Fejlopsætning er den største trussel mod cloud-løsninger: "Eksisterende sikkerhedsløsninger giver kun begrænset beskyttelse"

Der er ingen grund til at smide millioner efter dyrt sikkerhedsudstyr til virksomhedens cloud-løsninger. Den største årsag til angreb mod cloud-løsningerne er nemlig, at de er opsat forkert.

Artikel top billede

Dårlig opsætning af cloud er den største sikkerhedsrisiko med at få stjålet sine data, der bliver opbevaret i løsningen.

Det viser en undersøger fra it-sikkerhedsselskabet Check Point, der har spurgt 650 cybersikkerhedschefer om, hvad der er den største sikkerhedstrussel mod deres cloud-løsning.

"Rapporten viser tydeligt, at virksomhedernes migrering til cloud er langt foran deres sikkerhedsorganisationers kamp med at beskytte dem mod angreb og brister," siger Niels Zimmer Poulsen, der er Head of Security Engineering, hos Check Point i Danmark, der samtidig peger på, at man ikke kan købe sig ud af problemet med nye produkter.

"Virksomhedernes eksisterende sikkerhedsløsninger giver kun begrænset beskyttelse mod cloud-trusler, og sikkerhedsafdelingerne mangler desuden ofte den nødvendige ekspertise til at forbedre processerne for sikkerhed og compliance."

Læs også: Skulle kælderen virkelig være mere sikker end skyen?

Det er hele 68 procent af de adspurgte virksomheder, der mener at fejlkonfiguration er den største trussel.

Dermed er den trussel steget fra en tredjeplads sidste år til at ligge nummer ét over de største sikkerhedstrusler ved at bruge cloud.

"For at lukke denne kløft skal virksomhederne tage et holistisk syn på tværs af alle deres public cloud-miljøer og udrulle unified, automatiseret cloud-native beskyttelse sammen med håndhævelse af compliance og brug af eventanalyser. Kun sådan kan de holde trit med forretningsbehovene og samtidig opretholde løbende sikkerhed og compliance,” lyder det fra Niels Zimmer Poulsen i en meddelelse fra Check Point.

Læs også: Ny rapport afslører: Skiftet til cloud gør virksomheder mere sårbare over for hackerangreb

Mener sikkerheden er dårligere i clouden

Netop fordi fejl-opsætning kan blive en kostbar affære, er det måske heller ikke så underligt, at mere end halvdelen af de adspurgte virksomheder, der endnu ikke har en cloud-løsning svarer, at årsagen er mangel på kompetencer.

Det er dermed det største sikkerhedsargument for ikke at vælge at flytte sine data i clouden. Det er samtidig et stigende problem.

I 2019 lå mangel på kompetencer på en sjetteplads over sikkerhedsårsagen til at fravælge clouden.

Samtidig svarer mere end halvdelen af virksomhederne, at de selv mener, at cloud-løsninger er mere usikre end traditionelle on premise-løsninger. Bare 17 procent vurderer selv, at risikoen får hackerangreb er mindre med en cloud-løsning.

Læs også: Zoom overrasker ved at vælge Oracle som ny cloudleverandør - fravælger Microsoft, Amazon og Google

Traditionel it-sikkerhed virker ikke

En del af forklaringen på, hvorfor tilliden til sikkerheden i de forskellige cloud-løsninger er så lav, skal formentlig findes i, at de sikkerhedsprodukter, som virksomhederne har i dag, ikke virker i clouden.

Det vurderer hele 82 procent af de adspurgte virksomheder i hvert fald. Derfor vurderer 59 procent også, at de kommer til at bruge flere penge på it-sikkerheden i clouden i løbet af det kommende år.

I gennemsnit har virksomhederne afsat 27 procent af det samlede it-sikkerhedsbudget til at beskytte deres cloud-løsning.

Læs også: Næsten alle hackede Microsoft-konti mangler vigtig funktion

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job