Mittelständler haben laut Studie ein deutlich höheres Maß an Vertrauen in die Transparenz der SaaS-Nutzung als größere Unternehmen.
Software as a Service (SaaS), Platform as a Service (PaaS), Infrastructure as a Service (IaaS) und Hybrid-Cloud-Implementierungen bestimmen das Bild der modernen IT nicht nur in großen Unternehmen, sondern auch im Mittelstand. Da immer mehr mittelständische Unternehmen ihre Datenverarbeitung in die Cloud verlagern, tun sich IT-Sicherheitsverantwortliche schwer, hier Schritt zu halten. Mittlerweile ist zudem klar, dass sich bestehende Sicherheitskontrollen der herkömmlichen IT-Sicherheit nicht auf Cloud-basierte Assets oder Workloads anwenden lassen. Mit dem Wechsel von der herkömmlichen Anwendungsentwicklung auf eine kontinuierliche Integration und Bereitstellung von Code gehen ebenfalls Sicherheitsherausforderungen einher.
Dies ist ein Artikel aus unserer Print-Ausgabe 04/2021. Bestellen Sie ein kostenfreies Probe-Abo.
Bei der Frage, welche Cloud-Risiken derzeit die größte Sorge darstellen, gab es bei der im Auftrag von Vectra durchgeführten Studie je nach Unternehmensgröße eine unterschiedliche Wahrnehmung. Während beispielsweise die meisten Befragten aus dem Mittelstand angaben, dass das größte Cloud-Risiko für ihr Unternehmen die Gefährdung durch Datenverluste aufgrund einer falsch konfigurierten Infrastruktur sei (23 Prozent), sehen große Unternehmen das größte Risiko in der Datenexfiltration durch böswillige Außenstehende (18 Prozent). Es ist wahrscheinlich, dass der Mittelstand im Vergleich zu den großen Unternehmen weniger Ressourcen für die Absicherung Cloud-basierter Assets einsetzt, einschließlich IT-Sicherheitsexperten speziell für die Cloud-Sicherheit.
Bei der Betrachtung des Bewusstseins für bestimmte Arten der Cloud-Service-Nutzung nach Unternehmensgröße gaben die Befragten aus dem Mittelstand ein deutlich höheres Maß an Vertrauen in die Transparenz der SaaS-Nutzung und ein etwas größeres Vertrauen in die Transparenz der PaaS- und IaaS-Nutzung an als die Gesamtstichprobe. Dieses unterschiedliche Vertrauen in die Transparenz der IT-Sicherheit in Bezug auf die Cloud-Nutzung könnte darauf hindeuten, dass Unternehmen je nach Größe einen unterschiedlichen Reifegrad bei ihren Cloud-Sicherheitsinitiativen aufweisen. Mit knapperen Budgets, weniger Cloud-basierten Assets und einer längeren Historie bei der Nutzung verschiedener Cloud-Services ist es logisch, dass die IT-Sicherheitsteams mittelständischer Unternehmen einen größeren Einblick in die Nutzung der verschiedenen Cloud-Typen haben. Die Befragten bewerteten den Grad der Transparenz ihres IT-Sicherheitsteams bei der Nutzung von SaaS und PaaS insgesamt eher schlecht, während sie mehr Vertrauen in die Einblicke ihres Sicherheitsteams bei der Nutzung von IaaS äußerten.
Mit dem Siegeszug der Cloud im Mittelstand ist die Notwendigkeit einer schnellen Erkennung und Behebung von Schwachstellen zu einer exponentiell schwierigeren Aufgabe für Sicherheitsverantwortliche geworden. Diese stehen vor der Herausforderung, sich anzupassen und die Sicherheitsanforderungen zu verstehen, die für jede Art von Cloud-Service einzigartig sind.
Bildquelle: Getty Images / iStock