Kuruluşların yüzde 81’i son 12 ayda bulutla ilgili bir güvenlik olayı yaşadı ve neredeyse yarısı (yüzde 45) en az dört olay yaşadı.
Bu veriler, bulut ortamlarının karmaşıklığını ve siber güvenlik üzerindeki etkisini değerlendiren bir makine kimliği yönetimi sağlayıcısı olan Venafi’ın yaptığı araştırmanın sonuçlarına dayanıyor.
Bu güvenlik olaylarının altında yatan sorun, bulut dağıtımlarıyla bağlantılı güvenlik ve operasyonel karmaşıklıktaki çarpıcı artış. Bu çalışmadaki kuruluşlar şu anda uygulamalarının beşte ikisini (yüzde 41) bulutta barındırıyor, ancak önümüzdeki 18 ay içinde yüzde 57’ye yükselmesi bekleniyor.
Çalışmadaki güvenlik karar vericilerinin (SDM’ler) yarısından fazlası (yüzde 51), bu risklere katkıda bulunan çeşitli sorunlara atıfta bulunarak, bulutta güvenlik risklerinin şirket içinde olduğundan daha yüksek olduğuna inanıyor. Katılımcıların karşılaştığı en yaygın bulutla ilgili güvenlik olayları şunlardır:
♦ Çalışma zamanı sırasında güvenlik olayları (%34)
♦ Yetkisiz erişim (%33)
♦ Yanlış yapılandırmalar (%32)
♦ Düzeltilmemiş büyük güvenlik açıkları (%24)
♦ Başarısız bir denetim (%19)
♦ SDM’lerin buluta geçişle ilgili olarak sahip olduğu temel operasyonel ve güvenlik endişeler ise şu şekilde:
♦ Hesapların, hizmetlerin veya trafiğin ele geçirilmesi (%35)
♦ Kötü amaçlı yazılım veya fidye yazılımı (%31)
♦ GDPR’den kaynaklananlar gibi gizlilik/veri erişimi sorunları (%31)
♦ Yetkisiz erişim (%28)
♦ Ulus devlet saldırıları (%26)