CISO-Strategien für die Cloud-Security
Unternehmensressourcen schützen in Zeiten von Multi-Cloud
Lange Verweildauer von Bedrohungen
In hochdynamischen und komplexen Cloud-Architekturen können Angreifer monatelang der Entdeckung entgehen, häufig bis zu 101 Tage lang. Dies ist ein beträchtlicher Zeitraum, in dem das System ausgekundschaftet und kritische Assets gefunden werden können. Dies führt dann häufig zu Diebstahl und Exfiltration von Daten.
Gemeinsame Sicherheitsverantwortung
Die Aufteilung der Cloud Security-Aufgaben zwischen Cloud-Dienstleister und Unternehmen ist oft schwammig. Selbst, wenn der Cloud-Anbieter bestimmte Security-Funktionen „as-a-Service“ anbietet, muss das Unternehmen Vorfälle immer noch selbst erkennen. In der Praxis sind die Unternehmen verantwortlich für den Schutz ihrer Benutzerkonten, Service-Konfiguration, Security-Überwachung und die Compliance ihrer Cloud-Infrastruktur
Multi-Cloud – die neue Norm
Untersuchungen zeigen, dass etwa 85 % der Unternehmen, die in irgendeiner Form cloudbasiert arbeiten, mehrere private und öffentliche Cloud-Ressourcen nutzen. Unternehmen nutzen im Durchschnitt mehr als 90 Cloud-Anwendungen.