Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Industry Insights

IT-Sicherheitsverantwortliche priorisieren Investitionen in Automatisierung, Zero Trust und API-basierte Sicherheit zum Schutz eines sich rasant wandelnden IT-Ökosystems

Globale unabhängige Studie mit 500 Führungskräften zeichnet ein klares Bild der Zukunft der NetzwerksicherheitDallas, Texas | 23. März 2021 – Bei der Reaktion auf die Anforderungen des rasanten Wandels der IT-Sicherheit haben sich klare Prioritäten herausgebildet – das zeigt eine unabhängige Studie im Auftrag von FireMon. Die Befragung von 500 Cybersicherheitsverantwortlichen in Nordamerika und EMEA hat aufgedeckt, welche zentralen Investitionen Unternehmen tätigen und welche Überlegungen hinter ihren Entscheidungen stehen. „Die Studie zeigt, dass eine Mischung aus zunehmenden Bedrohungen, der Verbreitung hybrider und cloudbasierter Architekturen sowie einer pandemiebedingten Explosion verteilter Arbeits- und Remote-Arbeitsformen einen perfekten Sturm für Netzwerksicherheitsteams erzeugt hat“, sagte Satin H. Mirchandani, President und CEO von FireMon. „Es überrascht nicht, dass sie neue Technologien, Architekturen und Ansätze hinzunehmen, um den Schutz ihrer Netzwerke sicherzustellen.“ Die Befragung identifizierte fünf wesentliche Bereiche für Investitionen in die Netzwerksicherheit:

  • Automatisierung – Mehr als 50 Prozent der Unternehmen investieren derzeit in die Automatisierung des Policy-Managements, um sich gegen ineffiziente und riskante Funktionen abzusichern, und 79 Prozent geben an, innerhalb von zwei Jahren Security Orchestration und Automatisierung einzuführen, um Agilität und Reaktionsfähigkeit zu verbessern.
  • Zero Trust – 45 Prozent der Unternehmen planen, in den nächsten 12 Monaten eine Zero Trust einzuführen, zusätzlich zu den 17 Prozent der Unternehmen, die diesen Prozess bereits begonnen haben. Die größten Treiber sind ein höherer Bedarf an sicherem Remote-Zugriff (72 Prozent), die Reduzierung von Cybersicherheitsrisiken (70 Prozent) und die Unterstützung des Übergangs zu Cloud-Architekturen (51 Prozent).
  • Secure Access Service Edge (SASE) – 85 Prozent der Unternehmen haben entweder bereits eine SASE-Plattform eingeführt oder planen dies innerhalb von zwei Jahren.
  • Fehlende Abstimmung zwischen Sicherheit und Entwicklung – 82 Prozent der IT-Verantwortlichen räumen ein, dass ihre Anwendungsentwicklungsteams (DevOps) und ihre Netzwerksicherheitsteams nicht gut
  • Heterogenität und Integration – Angesichts wachsender Komplexität und Heterogenität sind 95 % der Befragten über die mangelnde Integration von Netzwerksicherheitsplattformen in ihre IT-Infrastruktur besorgt.

Im Hinblick auf die Automatisierung nannten die Befragten als wesentliche Treiber die Notwendigkeit, die Sicherheitsagilität zu erhöhen, die Reaktionsfähigkeit zu beschleunigen und die mittlere Zeit bis zur Erkennung und Behebung von Sicherheitsvorfällen zu verkürzen. Dies deutet darauf hin, dass die wachsende Komplexität der Netzwerksicherheit manuelle Prozesse unzureichend gemacht hat, um mit der zunehmenden Änderungsgeschwindigkeit Schritt zu halten. Automatisierung ist inzwischen ein Muss. Auf Basis der Studienergebnisse ist zudem klar, dass sich Zero Trust Architecture breit durchsetzen wird, um den Übergang zu Cloud-Architekturen zu unterstützen und die Sicherheit für eine zunehmend remote arbeitende Belegschaft zu gewährleisten. Beide Trends wurden durch COVID-19 beschleunigt und werden sich höchstwahrscheinlich nicht umkehren. Im Rahmen dieses Übergangs zu cloudbasierten Architekturen planen viele Befragte die Einführung einer SASE-Plattform, um Kosten und Komplexität zu reduzieren und die Sicherheit für ihre verteilte und mobile Belegschaft zu verbessern. Es besteht jedoch das Risiko mangelnder Abstimmung, wenn im Eiltempo der Übergang in cloudbasierte Umgebungen mit dem weiteren Betrieb von Legacy-Infrastruktur in Einklang gebracht werden soll. Dies gilt insbesondere für den Netzwerksicherheitsbetrieb sowie für Prozesse der Anwendungsentwicklung und -bereitstellung. Diese fehlende Abstimmung führt zu langsameren Anwendungs-Rollouts, erhöht das Ausfallrisiko und erzeugt Reibung zwischen Sicherheits- und Entwicklungsteams. Um eine bessere Abstimmung zwischen Sicherheits- und Entwicklungsprozessen zu erreichen, wollen mehr als 8 von 10 Unternehmen ihre Systeme über offene APIs besser integrieren. So können sie Sicherheitsfunktionen in ihre bevorzugten Workflows einbinden, was mehr Flexibilität ermöglicht und die Zusammenarbeit zwischen den Gruppen erleichtert. „Die Netzwerksicherheit befindet sich in einem tiefgreifenden Umbruch. Neue Technologien und Ansätze werden schnell zur Norm und zwingen Sicherheitsteams, neu zu überdenken, wie sie Zugriffsrichtlinien verwalten und Compliance in einer sich wandelnden und hochgradig heterogenen Welt sicherstellen“, schließt Mirchandani. Die Untersuchung basiert auf einer im Januar 2021 von Pulse Media durchgeführten Befragung, einem Forschungsunternehmen mit einer Wissensgemeinschaft von 27 000 Mitgliedern. An der Befragung nahmen 500 Direktoren, Vice Presidents und C-Level-Führungskräfte teil, die in Unternehmen mit 1.000 oder mehr Mitarbeitenden in Nordamerika und EMEA für IT-Sicherheit zuständig sind. Vertreten waren unter anderem die Branchen Finanzwesen, Banken und Versicherungen, Einzelhandel, Gesundheits- und Sozialwesen, Versorgungswirtschaft sowie der öffentliche Sektor.Über FireMon FireMon ist die einzige agile Plattform für Netzwerksicherheitsrichtlinien für Firewalls und Cloud-Sicherheitsgruppen und bietet den schnellsten Weg, das Management von Netzwerksicherheitsrichtlinien zu optimieren – eines der größten Hindernisse für IT- und Unternehmensagilität. Seit der Entwicklung der allerersten Lösung für das Management von Netzwerksicherheitsrichtlinien hat FireMon mehr als 1.700 Kunden in nahezu 70 Ländern weltweit die Steuerung und Kontrolle komplexer Netzwerksicherheitsinfrastrukturen ermöglicht. Weitere Informationen finden Sie unter firemon2023.wpenginepowered.com. Kontakt: Sarah Shkargi FireMon sarah@tnsmediacomms.com

Media Contacts

For North America inquiries, contact:
W2 Communications

FireMon@w2comm.com

For international inquiries, contact:
Dan Walsh, MUSTARD PR

FireMon@mustardpr.com

Verantwortliche in EMEA setzen auf ZTA und API-basierte Sicherheit | FireMon