Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Published:
Sicherheitsteams laut Primärstudie auf COVID-19-Cyberbedrohungen unvorbereitet
by FireMon
Behörden und ihre Auftragnehmer durchlaufen derzeit in rascher Folge die digitale Transformation hin zu Public- und Hybrid-Cloud-Infrastrukturen und benötigen mehr denn je eine höhere Netzwerktransparenz, um Komplexität zu reduzieren und Sicherheit zu gewährleisten.
Bereits vor COVID-19 standen Behörden vor enormen Herausforderungen, ihre On-Premises-, Public- und Hybrid-Cloud-Systeme gegen die zunehmenden Datenschutzverletzungen und durch Menschen verursachten Fehlkonfigurationen abzusichern. Mit dem Coronavirus sehen sich Organisationen des öffentlichen Sektors noch mehr Bedrohungen ausgesetzt, insbesondere wenn es um den Zugriff auf Daten und Informationen von Behördenmitarbeitern geht, die nun aus der Ferne arbeiten.
Diese Cyberbedrohungen sind für den öffentlichen Sektor nichts Neues. Erst vor wenigen Monaten legte ein behördlicher Drittanbieter Hunderttausende Anträge mit Geburtsurkundendaten offen – aufgrund einer Fehlkonfiguration eines Amazon Web Services (AWS) Storage Buckets.
Kurz vor dem Höhepunkt der Pandemie befragte FireMon IT- und Sicherheitsfachleute aus dem öffentlichen Sektor für den jährlichen State of Hybrid Cloud Security Report. Dieser deckte den weit verbreiteten Mangel an Sicherheitspersonal auf, das mit dem Tempo der Cloud-Bereitstellungen Schritt halten soll, ebenso minimale Budgets sowie fehlende Automatisierung und Transparenz über verschiedene Tools und Systeme hinweg. Zu den wichtigsten Ergebnissen zählten:
- Die digitale Transformation überholt die Sicherheit: Dem Bericht zufolge sind 54 % der Ansicht, dass das Tempo ihrer Cloud-Bereitstellungen ihre Fähigkeit, diese zu schützen, übertroffen hat.
- Die Sicherheitsausgaben bleiben hinter dem Tempo der Cloud-Einführung zurück: Tatsächlich geben 77 % weniger als 25 % ihres Budgets für Cloud-Sicherheit aus. Noch bemerkenswerter: 7 % der Befragten aus dem öffentlichen Sektor verwenden keinerlei Anteil ihres Sicherheitsbudgets für die Cloud.
- Schrumpfende Sicherheitsteams verschärfen die Probleme manueller Prozesse: Trotz anhaltender Cyberbedrohungen und Datenschutzverletzungen im öffentlichen Sektor bleiben Sicherheitsbudgets und -teams klein. Von den Befragten verfügen 53 % über Sicherheitsteams mit weniger als 10 Personen, und 33 % dieser Gruppe hatten Sicherheitsteams mit weniger als fünf Personen.
- Fehlkonfigurationen belasten Unternehmen weiterhin: Laut Gartner werden bis 2025 99 % aller Sicherheitsvorfälle in der Cloud auf Fehler der Kunden zurückzuführen sein, und 99 % aller Firewall-Verletzungen bis 2023 werden auf Firewall-Fehlkonfigurationen und nicht auf Systemfehler zurückgehen.
- Sicherheitswerkzeuge sind fragmentiert: Nur 22 % setzen Tools ein, die umgebungsübergreifend funktionieren, um hybride Netzwerke zu verwalten.
Im State of Hybrid Security Report stimmt fast ein Viertel der Befragten darin überein, dass Fehlkonfigurationen die größte Bedrohung darstellen, doch 43 % nutzen weiterhin manuelle Prozesse statt Automatisierung. Und fast die Hälfte der Sicherheitsteams im öffentlichen Sektor nutzt ausschließlich manuelle Prozesse, um ihre Hybrid-Cloud-Umgebungen abzusichern. Diese fehlende Automatisierung und das Vertrauen auf fehleranfällige manuelle Aufgaben verschärfen das Problem, und Fehlkonfigurationen sowie Datenschutzverletzungen werden durch eine verteilte und verkleinerte Sicherheitsbelegschaft infolge von COVID-19 nur noch zunehmen.
Wie kann der öffentliche Sektor diese Entwicklung eindämmen und mit weniger mehr erreichen? Durch Automatisierung. Behörden müssen den Prozess der Konfigurationsänderung automatisieren. Automatisierte Tools bieten Cloud-Transparenz und -Kontrolle in Echtzeit und entlasten überlastete Sicherheitsteams. Sie können zudem Ressourcen optimal nutzen und dazu beitragen, Datenschutzverletzungen in dieser Zeit zunehmender Cyberkriminalität einzudämmen.
Da auch nach COVID-19 ein Teil der Behördenbelegschaft verteilt arbeiten wird, werden die Herausforderungen einer dezentralen IT-Mannschaft Teil der neuen Normalität. Selbst wenn (und falls) die Menschen in die Bürogebäude zurückkehren, werden Behörden weiterhin mit denselben Herausforderungen konfrontiert sein wie vor der Pandemie: schrumpfende Sicherheitsbudgets und fehlende Fachkräfte. Als direktes Ziel für wertvolle Informationen und Daten muss der öffentliche Sektor den Einsatz von Automatisierung jetzt vorantreiben, um mit weniger mehr zu erreichen und sich auf zunehmende Cyberbedrohungen vorzubereiten.