Cloud Native Security rückt langsam in den Fokus

2. August 2023 um 13:55
image
Foto: Devin Avery / Unsplash

Immer mehr Unternehmen sehen in der Software-Supply-Chain ein grosses Risiko, zeigt eine Befragung.

Unternehmen setzen sich vermehrt mit Cloud Native Security auseinander. Zu diesem Schluss kommt Aqua Security in der Studie "The State of Cloud Native Security 2023". Unternehmensvertreter wurden auf der "Cloud Expo Europe" im März 2023 zu ihren Ansichten, Strategien und Sorgen bei der Absicherung ihrer Cloud-Native-Umgebung befragt.
Das Verständnis für die Sicherheitsrisiken der Cloud habe sich in den letzten 12 Monaten verbessert, heisst es. So haben nun etwas mehr als ein Drittel der befragten Unternehmen (34%) eine Cloud-Native-Security-Strategie. Im Jahr zuvor waren es nur 21%.
Insbesondere die zahlreichen Angriffsvektoren auf die Software-Supply-Chain scheinen Security-Fachleute besonders zu besorgen. Im Vorjahr sahen darin nur 19% der Befragten das grösste Risiko Dieser Wert verdoppelte sich in diesem Jahr fast. Bei der Absicherung spielt der Bereich Open Source eine grosse Rolle. In der Umfrage gaben 47% an, dass sie Schwachstellen in Open Source als besonders bedenklich empfinden.

Viele haben zu wenig Budget

Bei der Security der Cloud-Native-Workloads gibt es ein grösseres Hindernis: das fehlende Budget. So versuchen 39% der Befragten Cloud Native Security mit limitierten finanziellen Mitteln umzusetzen. Mit 29% gab ein nicht unerheblicher Teil der Befragten an, dass sie Cloud Native Security für kompliziert oder schwer zu implementieren hielten. Ausserdem planen nur wenige Unternehmen, Sicherheitsstandards für die Software-Supply-Chain einzuführen.
"Prominente Angriffe auf die Software-Supply-Chain haben die Aufmerksamkeit der Unternehmen auf die Absicherung von Cloud-Native-Plattformen gelenkt", sagt Arne Jacobsen, Director Sales EMEA bei Aqua Security. "Da bis 2025 mehr als 95% aller neuen Anwendungen auf diesen Plattformen bereitgestellt werden, ist es ermutigend, dass Fortschritte beim Bewusstsein für Cloud Native Security zu sehen sind. Es ist zu hoffen, dass diese grössere Besorgnis zu mehr aktiven Massnahmen führt und die Unternehmen echte End-to-End-Sicherheitslösungen implementieren, um ihre Software-Lieferkette abzusichern."

Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Cyberangriff legt Westschweizer Behördendaten offen

Die Ransomware-Bande BravoX hat eine grosses Datenpaket veröffentlicht. Es enthält sensible Daten aus der Westschweiz und von Gemeinden.

publiziert am 23.7.2026