Skip to main content

Snyks State of Cloud Security Report zeigt: 80 % der Unternehmen hatten im vergangenen Jahr einen schwerwiegenden Cloud-Sicherheitsvorfall

banner state of cloud security

13. September 2022

Studie unterstreicht außerdem: Risiken nehmen zu, während höhere Investitionen in Cloud-Sicherheit eine schnellere Bereitstellung von Anwendungen ermöglichen

BOSTON, MA — 13. September 2022 — Snyk, führend im Bereich Developer Security, hat heute den State of Cloud Security Report veröffentlicht. Die Ergebnisse zeigen, wie Sicherheitsexpertinnen und -experten sowie Cloud-Security-Engineers mit den komplexen Cloud-Sicherheitsrisiken und Herausforderungen umgehen, die durch die rasant zunehmende Cloud-Nutzung und immer beliebtere Ansätze für die Entwicklung cloudnativer Anwendungen entstanden sind.

Gleichzeitig beleuchtet die Studie auch die Vorteile höherer Investitionen in Cloud-Sicherheit, darunter eine wirksamere Prävention von Sicherheitsvorfällen sowie eine höhere Effizienz und bessere teamübergreifende Zusammenarbeit. Das führt insgesamt zu einer schnelleren Bereitstellung von Anwendungen. Der Bericht zeigt insbesondere:

  • Vier Fünftel (80 %) der Unternehmen hatten im vergangenen Jahr mindestens einen schwerwiegenden Cloud-Sicherheitsvorfall (etwa Datenschutzverletzungen, Datenlecks und unbefugte Zugriffe auf ihre Umgebung).

  • 41 % der Befragten geben an, dass cloudnative Services die Komplexität erhöhen und ihre Sicherheitsmaßnahmen zusätzlich erschweren.

  • Fast die Hälfte (49 %) der Unternehmen kann Anwendungen dank verbesserter Cloud-Sicherheit schneller bereitstellen.

„Diese neue Studie sollte uns allen vor Augen führen, dass das Risiko für die Cloud-Sicherheit universell ist und weiter zunehmen wird, wenn wir weiterhin auf veraltete Ansätze und Legacy-Tools setzen“, sagte Josh Stella, Vice President und Chief Architect bei Snyk. „Die Aussichten sind jedoch nicht durchweg düster: Die Daten zeigen auch deutlich, dass Unternehmen weltweit ihr Innovationstempo sicher beibehalten können, wenn sie Cloud-Sicherheit nach links verlagern und die Zusammenarbeit im Rahmen von DevSecOps fördern.“

80 % hatten einen schwerwiegenden Cloud-Sicherheitsvorfall – Start-ups und der öffentliche Sektor derzeit am stärksten betroffen

Cloud-Kundinnen und -Kunden aus Unternehmen aller Größen und Branchen berichteten von schwerwiegenden Cloud-Sicherheitsvorfällen in den vergangenen zwölf Monaten. Am stärksten betroffen waren Start-ups (89 %) und Organisationen des öffentlichen Sektors (88 %). Großunternehmen kamen hingegen besser davon (wahrscheinlich dank höherer Investitionen), während kleine und mittlere Unternehmen (KMU) nach eigenen Angaben am besten abschnitten (vermutlich aufgrund einer kleineren Cloud-Infrastruktur und geringerer Infrastrukturkomplexität).

Zu den schwerwiegendsten Vorfällen, von denen die Befragten Kenntnis hatten, zählten Datenschutzverletzungen, Datenlecks und unbefugte Zugriffe auf ihre Umgebung. All diese Vorfälle verursachen für Unternehmen weltweit zweifellos hohe Kosten. Dazu gehören unter anderem Bußgelder aufgrund nicht bestandener Audits und Compliance-Verstößen, Cryptomining auf Kosten der Cloud-Kundinnen und -Kunden sowie Produktivitätsverluste durch Systemausfälle.

Bezeichnenderweise wiesen die Befragten auch darauf hin, dass dieses allgegenwärtige Risiko in naher Zukunft wahrscheinlich weiter zunimmt. Sie gaben an:

  • Ein Viertel (25 %) befürchtet, kürzlich Opfer eines Cloud-Datendiebstahls geworden zu sein, ohne davon zu wissen.

  • Die Mehrheit (58 %) der Sicherheitsexpertinnen und -experten sowie Entwicklerinnen und Entwickler geht davon aus, dass das Risiko eines Cloud-Datendiebstahls in ihrem Unternehmen im kommenden Jahr weiter steigt.

Cloudnative Ansätze: 41 % nennen zusätzliche Komplexität als Nachteil

Cloudnative Anwendungsentwicklung ermöglicht modernen Entwicklerinnen und Entwicklern zweifellos, schneller mehr zu erreichen. Gleichzeitig sind jedoch neue Herausforderungen und Komplexitäten entstanden: Die Angriffsfläche hat sich insgesamt vergrößert, und die Zuständigkeiten für Sicherheit sind weniger klar abgegrenzt.

Viele der heutigen Cloud-Sicherheitsprobleme sind letztlich auf eine unzureichende teamübergreifende Zusammenarbeit und fehlende Schulungen zurückzuführen. Wenn verschiedene Teams unterschiedliche Tools oder Richtlinien-Frameworks verwenden, ist es schwierig, ihre Arbeit aufeinander abzustimmen und eine einheitliche Durchsetzung sicherzustellen. Unzureichende Tools, die zudem Fehlalarme erzeugen, führen häufig zu Alert-Müdigkeit in den Sicherheitsteams. Dadurch steigt das Risiko menschlicher Fehler beim Erkennen und Priorisieren kritischer Probleme, die behoben werden müssen.

Darüber hinaus gilt:

  • 77 % der Unternehmen nennen mangelhafte Schulungen und Zusammenarbeit als wesentliche Herausforderung.

  • 45 % der Unternehmen geben an, dass die Nachfrage nach Engineering-Ressourcen die größte Auswirkung ineffizienter Cloud-Sicherheit ist.

Strategische Geschäftsergebnisse durch verbesserte Cloud-Sicherheit: Für die Hälfte führt sie zu einer schnelleren Bereitstellung

Unternehmen, die ihre Cloud-Sicherheit verbessern, profitieren von Vorteilen, die über die bloße Eindämmung von Sicherheitsvorfällen hinausgehen.

Wenn Teams die Cloud konsequent nutzen, um neue Anwendungen zu entwickeln, können sie sich nicht länger auf traditionelle Sicherheitsansätze und Technologien verlassen, die für Legacy-Umgebungen konzipiert wurden – und sollten diese daher hinter sich lassen. Angesichts der Gegebenheiten cloudnativer Entwicklung und der zahlreichen internen Beteiligten profitieren Unternehmen, die diesen Paradigmenwechsel vorantreiben und umsetzen, von einer besseren teamübergreifenden Zusammenarbeit. Das steigert die Produktivität der Entwicklerinnen und Entwickler und ermöglicht schnellere, sichere Innovationen.

Die Befragten gaben dazu an:

  • Die Sicherheit von Infrastructure-as-Code (IaC) senkt Cloud-Fehlkonfigurationen im Median um 70 %.

  • Fast die Hälfte (48 %) gab an, dass ihr Sicherheitsteam bei verbesserter Cloud-Sicherheit mit den vorhandenen Ressourcen mehr leisten kann.

  • 44 % sagten, dass Verbesserungen der Sicherheit zu einer besseren Zusammenarbeit zwischen den Teams geführt haben.

Snyk wird die vollständigen Ergebnisse dieses Berichts sowie empfohlene Maßnahmen zur Verbesserung der Cloud-Sicherheit bei mehreren bevorstehenden Veranstaltungen vorstellen:

  • Präsenzveranstaltung mit Josh Stella im Rahmen der SnykWeek: New York City, von Dienstag, 13. September, bis Donnerstag, 15. September, im PUBLIC Hotel.

  • Präsenzveranstaltung mit Josh Stella im Rahmen der SnykWeek: San Francisco, von Dienstag, 11. Oktober, bis Donnerstag, 13. Oktober, im Parc 55 Hotel.

  • Webinar mit Drew Wright: „Understanding the State of Cloud Security“, am Mittwoch, 21. September, um 13 Uhr ET. Zur Anmeldung besuchen Sie diese Seite.

Die Highlights des Berichts und die umfassenden Ergebnisse finden Sie hier. Weitere Informationen zu Snyks einzigartigem entwicklerorientiertem Ansatz für Cloud-Sicherheit erhalten Sie hier.

Über den Bericht

Dieser Bericht basiert auf einer Umfrage unter mehr als 400 Fachkräften und Führungskräften aus den Bereichen Cloud-Engineering und Sicherheit, die verschiedene Organisationstypen und Branchen vertreten. Die Umfrage wurde im zweiten Quartal 2022 von Propeller Insights durchgeführt.

Über Snyk

Snyk ist führend im Bereich Developer Security. Wir befähigen Entwicklerinnen und Entwickler weltweit, sichere Anwendungen zu erstellen, und unterstützen Sicherheitsteams dabei, den Anforderungen der digitalen Welt gerecht zu werden. Unser entwicklerorientierter Ansatz ermöglicht es Unternehmen, alle kritischen Komponenten ihrer Anwendungen abzusichern – vom Code bis zur Cloud. Das steigert die Produktivität der Entwicklerinnen und Entwickler, den Umsatz und die Kundenzufriedenheit, senkt Kosten und verbessert insgesamt die Sicherheitslage. Die Developer Security Platform von Snyk lässt sich automatisch in den Workflow von Entwicklerinnen und Entwicklern integrieren und wurde speziell dafür entwickelt, Sicherheitsteams die Zusammenarbeit mit Entwicklungsteams zu ermöglichen. Snyk wird heute weltweit von mehr als 2.000 Kundinnen und Kunden eingesetzt, darunter Branchenführer wie Asurion, Google, Intuit, MongoDB, New Relic, Revolut und Salesforce.