Thales Cloud-Security-Bericht Die Cloud braucht mehr IT-Sicherheit

Von Ira Zahorsky 2 min Lesedauer

Anbieter zum Thema

Die Vorteile der Cloud, wie Skalierbarkeit und Flexibilität, sind nicht von der Hand zu weisen. Die vermehrte Nutzung macht sie aber auch für Cyberkriminelle attraktiv. Unternehmen müssen daher ihre Sicherheitsstrategien entsprechend ausrichten.

Durch die vermehrte Cloud-Nutzung ist es unabdingbar, deren Absicherung zur Priorität zu machen.(Bild:  Ar_TH - stock.adobe.com)
Durch die vermehrte Cloud-Nutzung ist es unabdingbar, deren Absicherung zur Priorität zu machen.
(Bild: Ar_TH - stock.adobe.com)

„Die Skalierbarkeit und Flexibilität, die die Cloud bietet, ist für Unternehmen äußerst attraktiv“, weiß Sebastien Cano, Senior Vice President Cloud Protection and Licensing bei Thales. 71 Prozent der deutschen von Thales im Cloud-Security-Bericht befragten Unternehmen (66 % weltweit) nutzen mehr als 25 SaaS-Anwendungen. 47 Prozent der Unternehmensdaten sind vertraulich.

Sebastien Cano, Senior Vice President Cloud Protection and Licensing bei Thales(Bild:  Thales 2024)
Sebastien Cano, Senior Vice President Cloud Protection and Licensing bei Thales
(Bild: Thales 2024)

Doch mit der zunehmenden Cloud-Nutzung steigt auch die Gefahr von Cyberangriffen. Die Befragten (weltweit) nannten SaaS-Anwendungen (31 %), Cloud-Speicher (30 %) und Cloud-Management-Infrastrukturen (26 %) als häufigste Angriffsziele. Gut die Hälfte (52 %) der deutschen Umfrageteilnehmer (44 % gesamt) hatten bereits eine Sicherheitsverletzung in der Cloud, 15 Prozent in Deutschland (14 % weltweit) in den vergangenen 12 Monaten. Die Sicherheitsverantwortlichen müssen Cloud-Umgebungen also priorisiert schützen. „Es ist wichtig, dass diese Herausforderungen jetzt angegangen werden, zumal Datensouveränität und Datenschutz in der diesjährigen Studie als wichtigste Anliegen genannt wurden“, bekräftigt Cano.

Ursachen der Angriffe

Hauptgrund für erfolgreiche Cyberangriffe ist in deutschen Unternehmen mit 34 Prozent die Ausnutzung bekannter Schwachstellen. Menschliches Versagen und Fehlkonfigurationen folgen mit 31 Prozent. An dritter Stelle liegt die Nichtverwendung von Multi-Faktor-Authentifizierung (11 %). Ein weiterer Grund ist die geringe Verschlüsselungsrate der Cloud-Daten. Dem Cloud-Security-Bericht zufolge verschlüsseln lediglich 13 Prozent der Unternehmen 80 Prozent oder mehr ihrer sensiblen Daten in der Cloud.

Ursachen für erfolgreiche Cyberattacken (weltweit)

Menschliches Versagen und Fehlkonfigurationen: 31 Prozent
Ausnutzung bekannter Schwachstellen: 28 Prozent
Nichtverwendung von Multi-Faktor-Authentifizierung: 17 Prozent

Digitale Souveränität als Cybersecurity-Thema

Für deutsche Organisationen war Compliance mit 28 Prozent der Hauptgrund für Initiativen zur digitalen Souveränität (weltweit 22 %). Ein Viertel der deutschen Befragten (31 % weltweit) gab die Zukunftssicherheit von Cloud-Umgebungen als weitere Motivation an, den neuen Sicherheitsherausforderungen von Cloud-Umgebungen gerecht zu werden.

Die Umgestaltung von Anwendungen zur logischen Trennung, sicheren Speicherung und Verarbeitung von Daten in der Cloud schien den Befragten dabei der bessere Weg vor anderen Maßnahmen, wie der Rückführung von Workloads in lokale oder regionale Systeme, um digitale Souveränität zu erreichen.

Über den Thales Threat Report 2024

Der IT-Security-Anbieter Thales befragte weltweit Mitarbeiter in leitenden Positionen aus den Bereichen Sicherheit und IT-Management. Analysiert wurden schließlich die Antworten von 2.961 Experten aus Unternehmen mit einem Umsatz von mindestens 100 Mio. US Dollar. Davon stammten 262 aus Deutschland, 839 aus der restlichen EU, 263 aus Großbritannien und 746 aus Nordamerika.

(ID:50078514)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung