Onvoldoende bescherming van data in de cloud
Slechts de helft van de organisaties gebruikt encryptie om gevoelige data in de cloud te beschermen, terwijl er steeds meer gegevens in de cloud worden opgeslagen.
In 2016 was dit al iets meer dan een derde van alle gegevens en in 2019 zelfs bijna de helft. Dit blijkt uit onderzoek naar cloud security onder 3.667 IT- en beveiligingsmedewerkers. Het onderzoek is uitgevoerd door Ponemon Institute in opdracht van Thales. Goede beveiliging van gegevens in de cloud heeft bij veel organisaties geen prioriteit. Zo hanteert slechts een derde een ‘security first’ aanpak en vindt eenzelfde aantal dat de cloudgebruiker grotendeels verantwoordelijk is voor het beveiligen van gevoelige data. Organisaties worden steeds afhankelijker van cloudproviders. Bijna de helft van de organisaties maakt gebruik van meerdere cloud service providers waarbij Amazon Web Services (AWS), Microsoft Azure en IBM het meest populair zijn. Gemiddeld maken organisaties gebruik van drie cloudomgevingen, maar ruim een kwart gebruikt er zelfs vier of meer. Hoewel meerdere organisaties meer dan één cloudprovider hebben, beseft minder dan de helft dat ze als gevolg hiervan kwetsbaarder zijn voor cyberaanvallen. De resultaten laten zien dat organisaties volop gebruikmaken van de cloud en de kansen die dit biedt, maar dat er onvoldoende aandacht is voor gegevensbeveiliging. Dat wekt verbazing, want de verantwoordelijkheid om gevoelige gegevens in de cloud te beschermen, ligt altijd bij de organisatie zelf. Het onderzoek laat zien dat organisaties hier anders over denken. Een groot deel legt de verantwoordelijkheid ten onrechte bij de cloudprovider. Opvallend daarbij is dat beveiliging vervolgens geen belangrijke factor is bij de selectie van een geschikte provider. Organisaties lijken de noodzaak van een adequate beveiliging niet te voelen, terwijl het hun reputatie is die op het spel staat als er sprake is van een datalek.


