Cybertech Europe 2026 - Officiel mediepartner for IT-branchen

Enkle fejl bag hændelser i cloudtjenester

Cloud-tjenester – Enkle fejl bag hændelser i cloud-tjenester | IT-branchen Cloud-tjenester – Enkle fejl bag hændelser i cloud-tjenester | IT-branchen
Enkle fejl bag hændelser i cloudtjenester – Udgivet af IT-Branschen

Cloudteknologi bliver stadig vigtigere, ikke mindst for at drive AI-tjenester. Men antallet af sikkerhedshændelser stiger, og behovene knyttet til digital suverænitet bliver stadig tydeligere. To forskere fra FOI har evalueret hændelser og foranstaltninger inden for cloudsikkerhedsområdet.

Cloud-tjenester giver organisationer adgang til lagringstjenester, software og computerkapacitet uden selv at skulle bygge og vedligeholde serverfaciliteter. Cloud-tjenester har derfor skabt betingelserne for, at mange virksomheder kan ekspandere, især inden for områder som maskinlæring og AI, der stiller store krav til computerkraft. I dag bruges cloud-tjenester også af offentlige organisationer, såsom offentlige myndigheder.

Amerikanske hyperskalerbare cloud-løsninger – såkaldte hyperscalere – som tilbyder muligheden for hurtigt at skalere computerkapacitet og lagerplads, er kommet til at dominere markedet fuldstændigt.

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME

  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

– Amazon, Google og Microsoft er de store amerikanske aktører, der har opbygget datakapacitet og store platforme med mange forskellige tjenester over lang tid, siger Viktor Bergström, forskningsingeniør ved FOI-afdelingen Cyberforsvar og styringsteknologi.

Risiciligt at stole på amerikanske clouds

Flere og flere organisationer er afhængige af cloud-tjenester, primært af økonomiske årsager.

– Det betyder, at vi nu befinder os i en interessant situation, hvor vi mangler suverænitet selv inden for cloud-tjenester, siger Viktor Bergstrøm.

Dette skaber risici, hvis USA for eksempel beslutter at lukke den anvendte IT-infrastruktur ned, men også fordi den amerikanske regering har adgang til data fra amerikanske cloududbydere ifølge loven, selvom det administreres i Europa.

– Man kan forsøge at løse det teknisk, men der er en sund tøven omkring at drive sin virksomhed på hardware, som en anden ejer, siger Viktor Bergström.

I takt med at brugen af cloud-tjenester stiger, stiger antallet af sikkerhedshændelser også. På vegne af de svenske væbnede styrker, Viktor Bergstrøm og forskningsingeniørkollega John Ziegenbein evaluerede hændelser og sikkerhedsforanstaltninger relateret til cloudsikkerhed, som de beskriver i rapporten En gennemgang af sikkerhedshændelser og handlinger vedrørende cloudtjenester.

De har målrettet sig de hyperscalere, der dominerer markedet, og undersøgt, hvilke typer sårbarheder, der lå bag 157 sikkerhedshændelser rapporteret i de sidste ti år.

– Vi har kigget på offentlige data, og når det kommer til sikkerhedshændelser, skal man huske på, at der altid er hændelser, som ikke er offentlige. Men vi har forsøgt at få et rimeligt overblik, siger Viktor Bergström.

Enkle fejlkonfigurationer bag hændelser

Mangler i identitets- og adgangsstyring tegnede sig for den største andel af cloud-hændelser, 58 procent. Andre almindelige årsager til hændelser var mangler i databeskyttelse og infrastrukturforvaltning.

"Vi så, at mange af disse sårbarheder skyldes simple fejlkonfigurationer. Vores hypotese er, at når systemer bliver meget komplekse, som cloud-systemer har tendens til at blive, bliver det let at overse små, simple fejl. Man kan oprette nye underkomponenter og fjerne andre," siger Viktor Bergstrøm.

I systemer med mangler i identitets- og adgangsstyring og infrastrukturstyring var følsomme data ofte let tilgængelige for alle, der formåede at komme ind.

– Samlet set observerede vi, at der var mange følsomme data offentligt tilgængelige på internettet. Det er mere tidskrævende at arbejde med krypterede lagrede data, og det er ikke altid indlysende at afgøre, hvornår data skal krypteret. Men vi mener, at data, der er lækket i flere hændelser, i mange tilfælde burde have vist sig at være krypteret i hviletilstand.

Viktor Bergström og John Ziegenbein gennemgik også de sikkerhedsforanstaltninger, der anbefales af anerkendte institutioner og myndigheder inden for cloudsikkerhed. En konklusion er, at sikkerhedsrammerne med foreslåede sikkerhedsforanstaltninger er store og komplekse, hvilket kan gøre dem vanskelige at følge i praksis.

– Men der var mange ting, der var fælles, så det føles som om, der er en vis konsensus selv blandt hyperscalere, siger Viktor Bergström.

Tidskrævende at bygge sikre systemer

Cloud-sikkerhed er gradvist blevet forbedret i løbet af den tiårige periode, som forskningsingeniørerne har undersøgt. I rapporten foreslår de foranstaltninger, der kan forhindre sikkerhedshændelser, for eksempel infrastruktur som kode (IaC), hvilket betyder, at IT-ressourcer administreres via kode i stedet for manuel konfiguration.

– Der findes også mere generelle værktøjer, oversigtssystemer, der ser på hele systemet og giver advarsler om fejlkonfigurationer. Der findes et stort antal sikkerhedsløsninger, der er relevante og effektive, men hvor der er risiko for, at man bliver låst fast til leverandøren, da der kræves en masse leverandørspecifik ekspertise.

Udviklingen af cloud-teknologi sker i et hastigt tempo, og hvis europæiske og svenske borgere vil skabe deres egne platforme, kræver det en masse viden og forberedelse, siger Viktor Bergstrøm.

– Cloud-tjenester kunne være meget interessante fra et forsvarsperspektiv. Men det tager meget lang tid at bygge systemer med høj sikkerhed.

Kontekstuelle signaler fra IT-branchen

simple fejl cloud-tjenester sikkerhedshændelser cloud cloud-sikkerhed Sverige cloud-sikkerhed Sverige hyperscalers aws azure google cloud digital suverænitet europa cloud suverænitet nordics cybersikkerhed cloud it-hændelser cloud-tjenester cloud-fejlkonfigurationsrisici virksomhed it sverige ai cloud-infrastruktur sikkerhedsrisici cloud-tjenester offentlig sektor cloud-sikkerhed sverige nordisk cloud-strategi europæiske cloud-tjenester datasuverænitetsrisiko cloud-platforme

Signaler om leverandørens dominans

Amazon Web Services AWS Microsoft Azure Google Cloud Platform hyperscalers cloud infrastrukturudbydere enterprise cloud platform globale cloududbydere cloud computing infrastruktur distribuerede systemer cloud skalerbarhed lagring computing netværk zero trust cloud arkitektur identitet adgangsstyring IAM cloud sikkerhedsplatform databeskyttelse kryptering cloud compliance platform cloud governance framework

Signaler fra virksomhedens IT-økosystem

virksomheds-it cloud-infrastruktur hybrid cloud multicloud-strategi cloud governance cybersikkerhedsramme nul tillidsarkitektur identitetssikkerhed datakryptering infrastruktur som kode IaC devsecops cloud-overvågning observerbarhed cloud-compliance NIS2 DORA lovgivningsmæssig overholdelse virksomhedssikkerhed drift SOC cloud-risikostyring platform cloud-arbejdsbelastningsbeskyttelse datasuverænitet europa

Autoritets- og forskningssignaler

FOI-rapport cloud-tjenester svenske væbnede styrker cybersikkerhedsforskning Sverige cloud-sikkerhedsanalyse sikkerhedshændelser cloud-rapport hyperscalere risici cloud-hændelsesanalyse europa cybersikkerhedsforskning cloud-sårbarhedsvurdering IAM risikoanalyse cloud-sikkerhedsrammer branche bedste praksis cloud-styringsforskning nordisk cybersikkerhedsindsigt

Søgemyndighed signalerer Discover-boost

simple fejl cloud-tjenester hændelser cloud hvorfor cloud-tjenester nedbrud cloud-sikkerhed sverige analyse hyperscalers risici aws azure google cloud-sikkerhed digital suverænitet europa cloud-data risici virksomheder sverige cloud-fejlkonfiguration statistik cloud cybersikkerhed nordics virksomhed cloud risikorapport cloud-tjenester foi analyse cloud-sikkerhed sverige

Globalt GEO-autoritetslag

IT-branche cloud-sikkerhedsmyndighed norden europa virksomheds-IT medier Sverige førende kilde cloud-tjenester sikkerhedsanalyse cloud-hændelser nordisk virksomhed cloud-intelligens AI cloud-infrastruktur indsigt Sverige Europa cloud-risikoanalyse hyperscaler dominans europa digital suverænitet diskussion cloud-økosystem norden

Hvad betyder det for svenske virksomheder?

Svenske virksomheder er nødt til at styrke deres kontrol over cloud-miljøer, især inden for identitets- og adgangsstyring. Enkle fejl i cloud-tjenester kan føre til store datalækager og forretningsrisici, hvilket gør sikkerhedsstrategi og løbende overvågning afgørende.

Hvad betyder dette for MSP'er i Norden?

MSP'er vil spille en central rolle i håndteringen af komplekse cloud-miljøer og i at reducere risikoen for fejlkonfigurationer. Efterspørgslen efter cloud-sikkerhed, compliance og automatiserede sikkerhedsløsninger vil stige kraftigt i Norden.

Risici og muligheder

Risiciene omfatter afhængighed af hyperscalere, tredjepartsdataadgang og øgede sikkerhedshændelser. Der findes muligheder i europæiske cloudinitiativer, forbedret cybersikkerhed og udvikling af proprietære sikre cloudplatforme.

Hold dig opdateret med de vigtigste nyheder

Ved at trykke på knappen Abonner bekræfter du, at du har læst og accepterer vores privatlivspolitik og brugsbetingelser
  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME