Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Industry Insights

Sicherheitsverantwortliche in ganz EMEA priorisieren Investitionen in Automatisierung, Zero Trust und API-basierte Sicherheit zur Optimierung der Netzwerksicherheitslage

Unabhängige Studie unter IT-Sicherheitsverantwortlichen zeichnet ein klares Bild der Zukunft der Netzwerksicherheit und ihres Fokus auf den Schutz eines sich rasch wandelnden IT-ÖkosystemsDallas, Texas | 20. April 2021 | – Bei der Reaktion auf die Anforderungen des rasanten Wandels in der IT-Sicherheit haben sich klare Prioritäten herausgebildet, wie eine von FireMon geförderte unabhängige Studie zeigt. Die Befragung von 239 Cybersicherheitsverantwortlichen in der EMEA-Region hat offengelegt, welche zentralen Investitionen Unternehmen tätigen und welche Überlegungen hinter ihren Entscheidungen stehen. „Die Studie zeigt, dass die Kombination aus zunehmenden Bedrohungen, der Verbreitung hybrider und Cloud-Architekturen sowie einer pandemiebedingten Explosion verteilter Arbeit und Remote-Arbeit für Netzwerksicherheitsteams eine Situation geschaffen hat, in der alle Faktoren zusammenkommen“, sagt Satin H. Mirchandani, President und CEO von FireMon. „Es überrascht daher nicht, dass sie neue Technologien, Architekturen und Ansätze einführen, um den Schutz ihrer Netzwerke sicherzustellen.“ Entsprechend haben die Befragten in EMEA angegeben, dass sie ihre Investitionen in Security Orchestration und Automatisierung deutlich ausweiten werden. Der Umfrage zufolge haben 96 Prozent der Unternehmen Security Orchestration und Automatisierung entweder bereits eingeführt oder planen dies innerhalb der nächsten 24 Monate. Laut der Umfrage lassen sich die fünf wichtigsten Investitionsbereiche in der Netzwerksicherheit in EMEA wie folgt aufschlüsseln:

  • Automatisierung – 21 Prozent der Unternehmen investieren in die Automatisierung des Policy-Managements, um sich gegen ineffiziente und riskante Funktionen abzusichern. Mehr als 70 Prozent geben an, dass sie innerhalb von zwei Jahren Security Orchestration und Automatisierung einführen werden, um Agilität und Reaktionsfähigkeit zu verbessern.
  • Zero Trust – 38 Prozent der Unternehmen planen, in den nächsten 12 Monaten Zero Trust einzuführen, zusätzlich zu den 23 Prozent der Unternehmen, die diesen Prozess bereits begonnen haben. Die größten Treiber sind ein höherer Bedarf an sicherem Remote-Zugriff (78 Prozent), die Reduzierung von Cybersicherheitsrisiken (70 Prozent) und die Unterstützung des Übergangs zu Cloud-Architekturen (51 Prozent).
  • Secure Access Service Edge (SASE) – 82 Prozent der Unternehmen haben entweder bereits eine SASE-Plattform eingeführt oder planen dies innerhalb von zwei Jahren.
  • Fehlende Abstimmung zwischen Sicherheit und Entwicklung – 73 Prozent der IT-Verantwortlichen räumen ein, dass ihre Teams für Anwendungsentwicklung (DevOps) und Netzwerksicherheitsbetrieb nicht gut aufeinander abgestimmt sind.
  • Heterogenität und Integration – Angesichts wachsender Komplexität und Heterogenität sind 93 % der Befragten besorgt über die mangelnde Integration von Netzwerksicherheitsplattformen in ihre IT-Infrastruktur, und nahezu die Hälfte sucht nach offenen API-Integrationen.

Im Hinblick auf die Automatisierung nannten die Befragten als wesentliche Treiber die Notwendigkeit, die Sicherheitsagilität zu erhöhen, die Reaktionsfähigkeit zu beschleunigen und die Compliance zu verbessern. Dies zeigt, dass die wachsende Komplexität der Netzwerksicherheit manuelle Prozesse unzureichend gemacht hat, um mit der zunehmenden Änderungsgeschwindigkeit Schritt zu halten. Automatisierung ist nun ein Muss. Dennoch geben nur 21 Prozent der Befragten an, ihre Netzwerksicherheitsrichtlinien bereits automatisiert zu haben. Es gibt jedoch positive Anzeichen, denn die Mehrheit von ihnen (53 Prozent) plant, diesen Prozess in den nächsten zwei Jahren abzuschließen. Auf Basis der Umfrageergebnisse ist zudem klar, dass sich eine Zero Trust Architecture breit durchsetzen wird, um den Übergang zu Cloud-Architekturen zu unterstützen und die Sicherheit einer zunehmend remote arbeitenden Belegschaft zu gewährleisten. Beide Trends wurden durch COVID-19 beschleunigt, und eine Umkehr ist höchst unwahrscheinlich. Im Rahmen dieses Übergangs zu cloudbasierten Architekturen planen viele Befragte die Einführung einer Secure-Access-Service-Edge-Plattform (SASE), um Kosten und Komplexität zu senken und die Sicherheit für ihre verteilte und mobile Belegschaft zu verbessern. Als die drei wichtigsten Gründe dafür nennen sie die Ablösung veralteter virtueller privater Netzwerke (57 Prozent), geringere Kosten und Komplexität (54 Prozent) sowie eine verbesserte Benutzererfahrung (54 Prozent). Allerdings besteht das Risiko einer mangelnden Abstimmung, wenn der Übergang zu cloudbasierten Umgebungen bei gleichzeitiger Verwaltung von Legacy-Infrastruktur überhastet ausbalanciert wird. Das gilt insbesondere für den Netzwerksicherheitsbetrieb sowie für Prozesse der Anwendungsentwicklung und -bereitstellung. Diese fehlende Abstimmung verlangsamt die Anwendungsbereitstellung, erhöht das Ausfallrisiko und führt zu Reibungen zwischen Sicherheits- und Entwicklungsteams. Mehr als 8 von 10 Unternehmen streben an, ihre Systeme über offene APIs zu integrieren, um eine bessere Abstimmung zwischen Sicherheits- und Entwicklungsprozessen zu erreichen. So können sie Sicherheitsfunktionen in ihre bevorzugten Workflows einbinden, was mehr Flexibilität ermöglicht und die Zusammenarbeit zwischen den Gruppen erleichtert. Es zeigte sich, dass 88 % der IT-Sicherheitsverantwortlichen Investitionen in Netzwerksicherheitsplattformen als strategische Investition betrachten. Solche Plattformen erhöhen die Agilität ihrer Netzwerksicherheit und sorgen für zentrale Transparenz und Kontrolle über Sicherheitsrichtlinien in hybriden Netzwerken, Risikoanalysen und Compliance in Echtzeit. „Die Netzwerksicherheit erlebt einen grundlegenden Wandel. Das vergangene Jahr hat viele Aspekte dieses Wandels beschleunigt, den wir bereits seit einiger Zeit durchlaufen. Nun sehen wir, wie neue Technologien und Ansätze rasch zur Norm werden und Sicherheitsteams zwingen, neu zu überdenken, wie sie Zugriffsrichtlinien verwalten und Compliance in einer sich wandelnden und hochgradig heterogenen Welt sicherstellen“, schließt Mirchandani. Die Untersuchung basiert auf einer im Januar 2021 von Pulse Media durchgeführten Umfrage, einem Forschungsunternehmen mit einer Wissens-Community von 27 000 Mitgliedern. An der Umfrage nahmen 239 Directors, Vice Presidents und C-Level-Führungskräfte teil, die in Unternehmen mit 1.000 oder mehr Mitarbeitenden in EMEA mit IT-Sicherheit befasst sind. Vertretene Branchen waren unter anderem Finanzwesen, Banken und Versicherungen, Einzelhandel, Gesundheits- und Sozialwesen, Versorgungsunternehmen sowie der öffentliche Sektor.Über FireMon FireMon ist die einzige agile Plattform für Netzwerksicherheitsrichtlinien für Firewalls und Cloud-Sicherheitsgruppen und bietet den schnellsten Weg, das Management von Netzwerksicherheitsrichtlinien zu optimieren – eines der größten Hindernisse für IT- und Unternehmensagilität. Seit der Entwicklung der allerersten Lösung für das Management von Netzwerksicherheitsrichtlinien liefert FireMon Steuerung und Kontrolle über komplexe Netzwerksicherheitsinfrastrukturen für mehr als 1.700 Kunden in nahezu 70 Ländern weltweit. Weitere Informationen finden Sie unter firemon2023.wpenginepowered.com. Kontakt: Sarah Shkargi FireMon sarah@tnsmediacomms.com

Media Contacts

For North America inquiries, contact:
W2 Communications

FireMon@w2comm.com

For international inquiries, contact:
Dan Walsh, MUSTARD PR

FireMon@mustardpr.com

EMEA-Verantwortliche setzen auf ZTNA und API-basierte Sicherheit | FireMon