Venafi-Studie: 80 Prozent der Unternehmen kämpfen mit dem Schutz von Maschinenidentitäten

Für die Venafi-Studie „Securing The Enterprise With Machine Identity Protection“ wurden 350 erfahrene IT-Sicherheitsexperten in Deutschland, Großbritannien, Frankreich, der USA und Australien befragt. [...]

Jeff Hudson, CEO von Venafi
Jeff Hudson, CEO von Venafi (c) Venafi

Die von Forrester Consulting im Auftrag von Venafi durchgeführte Studie „Securing The Enterprise With Machine Identity Protection“ untersucht die Herausforderungen beim Schutz von Maschinenidentitäten in Unternehmen. 350 IT-Sicherheitsexperten, die für das Identitäts– und Zugriffsmanagement ihrer Unternehmen verantwortlich sind, wurden dazu in Deutschland, Großbritannien, Frankreich, der USA und Australien befragt.

Die Studie zeigt, dass 96 Prozent der Unternehmen der Meinung sind, dass ein wirksamer Schutz der maschinellen Identitäten ebenso wichtig ist, wie der Schutz von menschlichen Identitäten. Beides ist gleichermaßen ein kritischer Faktor für die langfristige Sicherheit und für die Wettbewerbsfähigkeit eines Unternehmens. 80 Prozent der Befragten stoßen allerdings bei Maßnahmen zum Schutz der Maschinenidentitäten auf Hindernisse und zeigen Nachholbedarf bei der Bereitstellung wichtiger Funktionen für die Sicherheit dieser Identitäten.

„Es schockiert, dass so viele Unternehmen nicht verstehen, wie wichtig die Umsetzung der Maßnahmen für den Schutz ihre Maschinenidentitäten ist“, erklärt Jeff Hudson, CEO von Venafi. „Wir geben Milliarden für den Schutz von Benutzernamen und Passwörtern aus, aber fast nichts für den Schutz der kryptografischen Schlüssel und Zertifikate, mit denen sich Maschinen identifizieren und authentifizieren. Die Anzahl der Maschinen in Unternehmensnetzwerken steigt sprunghaft an, und die meisten Unternehmen haben nicht in die Security Intelligence oder Automatisierung investiert, die zum Schutz dieser kritischen Sicherheitsressourcen erforderlich sind.“ Die Kriminellen wüssten dies, und zielten darauf, weil sie bei einer Vielzahl von Cyberangriffen unglaublich wertvoll seien, so Hudson.

Wichtige Erkenntnisse der Studie

  • Fast die Hälfte der befragten Studienteilnehmer (47 Prozent) glaubt, dass der Schutz von Maschinenidentitäten und menschlichen Identitäten in den nächsten 12 bis 24 Monaten für ihre Organisationen gleichermaßen wichtig sein wird, während fast ebenso viele (43 Prozent) glauben, dass der Schutz von Maschinenidentitäten wichtiger wird.
  • 70 Prozent der Teilnehmer geben zu, dass sie weniger als die Hälfte der häufigsten Arten von Maschinenidentitäten in ihren Netzwerken überwachen. Auf die Frage, welche spezifischen Maschinenidentitäten sie verfolgen:
    • Nur 56 Prozent überwachen die Identitäten von Cloud-Plattform-Instanzen.
    • Nur 49 Prozent der Befragten kontrollieren die Identitäten von Mobilgeräten.
    • Nur 49 Prozent sagen, dass sie die Identitäten physischer Server schützen.
    • Nur 29 Prozent sichern ihre SSH-Schlüssel.
    • Nur ein Viertel (25 Prozent) beschützen die Maschinenidentitäten von Micro Services und Containern.
  • 61 Prozent geben an, dass ihre größte Sorge in Bezug auf das Sicherheitsmanagement für Maschinenidentitäten, interner Datendiebstahl oder ein Datenverlust ist.

Die Verwaltung von Benutzer- und Maschinenidentitäten und der privilegierte Zugriff auf Geschäftsdaten und Anwendungen ist eine enorme Aufgabe, die schwerwiegende Auswirkung auf die Sicherheit hat. Traditionell liegt der Schwerpunkt der Lösungen für das Identity-and-Access-Management (IAM) auf dem Menschen, aber die jüngste Zunahme der Anzahl von Rechnern in Unternehmensnetzwerken, technologische Veränderungen und neue Fähigkeiten der Computer haben zu einer Reihe von Herausforderungen geführt, die einen stärkeren Fokus auf den Schutz von Maschinenidentitäten unbedingt erfordern.

Das Fazit der Studie von Forrester lautet: „Neuere Technologien wie die Cloud und Containerisierung haben die Definition von Maschinen um eine breite Palette von Software erweitert, die physische Maschinen emuliert. Somit führen diese Technologien zu einer Flut neuer, sich schnell verändernder Maschinen in Unternehmensnetzwerken. Um Maschinenidentitäten effektiv zu verwalten und zu schützen, benötigen Unternehmen: die vollständige Transparenz über alle Maschinenidentitäten in ihren Netzwerken; verwertbare Informationen über jede Maschinenidentität; und die Fähigkeit, diese Informationen bei Maschinengeschwindigkeit und -größe effektiv in Handlungen umzusetzen.“

Weitere Infos über die komplette Studie findne Interessierte unter https://www.venafi.com/forrester-whitepaper.

Nachfolgend einige grafisch aufbereitete Resultate der Studie:

(c) Forrester Research
(c) Forrester Research
(c) Forrester Research
(c) Forrester Research
(c) Forrester Research
(c) Forrester Research
(c) Forrester Research
(c) Forrester Research
(c) Forrester Research
(c) Forrester Research
(c) Forrester Research
(c) Forrester Research

 


Mehr Artikel

Frauen berichten vielfach, dass ihre Schmerzen manchmal jahrelang nicht ernst genommen oder belächelt wurden. Künftig sollen Schmerzen gendersensibel in 3D visualisiert werden (c) mit KI generiert/DALL-E
News

Schmerzforschung und Gendermedizin

Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]

News

KI ist das neue Lernfach für uns alle

Die Mystifizierung künstlicher Intelligenz treibt mitunter seltsame Blüten. Dabei ist sie weder der Motor einer schönen neuen Welt, noch eine apokalyptische Gefahr. Sie ist schlicht und einfach eine neue, wenn auch höchst anspruchsvolle Technologie, mit der wir alle lernen müssen, sinnvoll umzugehen. Und dafür sind wir selbst verantwortlich. […]

Case-Study

Erfolgreiche Migration auf SAP S/4HANA

Energieschub für die IT-Infrastruktur von Burgenland Energie: Der Energieversorger hat zusammen mit Tietoevry Austria die erste Phase des Umstieges auf SAP S/4HANA abgeschlossen. Das burgenländische Green-Tech-Unternehmen profitiert nun von optimierten Finanz-, Logistik- und HR-Prozessen und schafft damit die Basis für die zukünftige Entflechtung von Energiebereitstellung und Netzbetrieb. […]

FH-Hon.Prof. Ing. Dipl.-Ing. (FH) Dipl.-Ing. Dr. techn. Michael Georg Grasser, MBA MPA CMC, Leiter FA IT-Infrastruktur der Steiermärkischen Krankenanstaltengesellschaft m.b.H. (KAGes). (c) © FH CAMPUS 02
Interview

Krankenanstalten im Jahr 2030

Um sich schon heute auf die Herausforderungen in fünf Jahren vorbereiten zu können, hat die Steiermärkische Krankenanstaltengesellschaft (KAGes) die Strategie 2030 formuliert. transform! sprach mit Michael Georg Grasser, Leiter der Fachabteilung IT-Infrastruktur. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*