Is een gebrek aan inzicht in de beveiliging een nadeel voor Britse bedrijven?
NieuwsHet is goed gedocumenteerd dat Britse bedrijven een verhoogd risico lopen op een cyber-security-inbreuk. De overkoepelende suggestie is dat dit komt door een gebrek aan educatie over de bedreigingen waarmee organisaties worden geconfronteerd, versterkt door het recente Global State of Information Security rapport van Pricewaterhouse Cooper. Volgens het rapport gaf 69% toe dat ze bezweken was voor een inbreuk op de beveiliging. In feite leden bedrijven in het VK in de laatste 12 maanden 10% meer aanvallen dan bedrijven elders in de wereld.
Er is goed nieuws, dat is dat 55% van de bedrijven van plan is om hun uitgaven aan IT-beveiliging in 2015 te verhogen. Met dit in gedachten is het belangrijk om te overwegen waar dit budget zal worden uitgegeven. Zullen bedrijven op zoek zijn naar investeringen in hun eigen IT-infrastructuur en -systemen, of zullen ze op zoek zijn naar cloud-gebaseerde diensten die levensvatbare alternatieven bieden voor de traditionele aanpak??
Geld uitgeven op de juiste plaatsen
Er zijn twee stappen om effectief clouddiensten te gebruiken die bedrijven zouden moeten nemen. Ten eerste moeten bedrijven samenwerken met Cloud Service Providers (CSP's) die gespecialiseerd zijn in het leveren van beveiligingsoplossingen via de cloud.
Veel antivirusbedrijven bieden cloudgebaseerde bedrijfsoplossingen en hun traditionele on-premise-opties. Dit maakt een eenvoudiger beheer en distributie van beveiligingsdiensten voor alle gebruikers mogelijk, ongeacht waar ze zich bevinden. Andere cloudgebaseerde beveiligingsservices omvatten Mobile Device Management-oplossingen, beveiligingsmonitoring van logbestanden en waarschuwingen, beheer van kwetsbaarheden en voorkoming van gegevenslekken.
Ten tweede kunnen bedrijven overwegen om belangrijke bedrijfsapplicaties naar de cloud te verplaatsen om de beveiliging te verbeteren. Er zijn een aantal op de cloud gebaseerde oplossingen voor e-mail van zakelijke klasse, evenals systemen voor klantrelatiebeheer en boekhoudoplossingen. Door cloudgebaseerde infrastructuur of platform-as-a-service-oplossingen te gebruiken, moeten bedrijven er ook naar streven hun eigen verouderde applicaties naar de cloud te migreren.
Dit zou veel voordelen opleveren voor bedrijven, waaronder prestaties, schaalbaarheid en beschikbaarheid. In veel gevallen kunnen de aanbieders van deze oplossingen dit waarschijnlijk veiliger doen dan bedrijven vanuit hun eigen interne datacenters.
- Hoe het landschap met beveiligingsdreigingen zich aan het voltrekken is voor 2015
Beveiliging is nog steeds een topprioriteit
Uit een recent onderzoek van Databarracks is gebleken dat 81% van de respondenten veiligheid als een van hun grootste zorgen beschouwt voor interactie met de cloud. Interessant is dat de enquête verder ging dat van de bedrijven die zich bezighouden met CSP's, slechts 44% de veiligheid blijft beschouwen als een probleem, met de reputatie van de provider een groter probleem te worden.
Zelfs met meer bedrijven die zich bezighouden met de cloud en de reputatie van CSP als een kernprobleem beschouwen, blijft de beveiliging een punt van zorg. Deze bevindingen geven aan dat voordat een CSP wordt gebruikt, er een element van het onbekende en een zekere mate van schroom in vertrouwende gegevens of een deel van de IT-infrastructuur van een organisatie is voor een derde partij. Zodra die angst is overwonnen en de betrokkenheid gaande is, verdwijnt het element van onzekerheid en wantrouwen.
De ervaring van Bitdefender is dat Britse bedrijven vaak meer risicobewust zijn dan hun Europese en Amerikaanse tegenhangers. Velen zijn traag in het adopteren van nieuwe technologieën en geven er de voorkeur aan om af te wachten hoe anderen het kunnen gebruiken met nieuwe oplossingen. Gezien de groeiende cyberdreiging waarmee veel Britse bedrijven worden geconfronteerd, moet de angst voor het onbekende om een CSP te gebruiken de vrees voor de kans op een beveiligingslek overschrijden..
- Alexandru Catalin Cosoi is Chief Security Strategist bij Bitdefender