Cybertech Europe 2026 - Officiële mediapartner van de IT-industrie
Abonneren

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
Neem contact met ons op

Eenvoudige fouten die ten grondslag liggen aan incidenten in cloudservices

Cloudservices – Simpele fouten achter incidenten in cloudservices | IT-industrie Cloudservices – Simpele fouten achter incidenten in cloudservices | IT-industrie
Eenvoudige fouten achter incidenten in cloudservices – Gepubliceerd door IT-Branschen

Cloudtechnologie wordt steeds belangrijker, niet in de laatste plaats voor het draaien van AI-diensten. Maar het aantal beveiligingsincidenten neemt toe en de behoeften met betrekking tot digitale soevereiniteit worden steeds duidelijker. Twee onderzoekers van FOI hebben incidenten en maatregelen op het gebied van cloudbeveiliging geëvalueerd.

Clouddiensten stellen organisaties in staat om toegang te krijgen tot opslagdiensten, software en rekenkracht zonder zelf serverfaciliteiten te hoeven bouwen en onderhouden. Clouddiensten hebben daardoor de voorwaarden geschapen voor veel bedrijven om te groeien, met name op gebieden zoals machine learning en AI, die hoge eisen stellen aan rekenkracht. Tegenwoordig worden clouddiensten ook gebruikt door publieke organisaties, zoals overheidsinstanties.

De in de VS gevestigde, hyperschaalbare cloudoplossingen – de zogenaamde hyperscalers – die de mogelijkheid bieden om de rekenkracht en opslagcapaciteit snel op te schalen, hebben de markt volledig veroverd.

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

– Amazon, Google en Microsoft zijn de belangrijkste Amerikaanse spelers die al lange tijd beschikken over grote datacapaciteit en omvangrijke platforms met veel verschillende diensten., zegt Viktor Bergström, een onderzoeksingenieur bij FOI-afdeling Cyberverdediging en -beheertechnologie.

Het is riskant om op Amerikaanse wolken te vertrouwen.

Steeds meer organisaties vertrouwen op clouddiensten, voornamelijk om financiële redenen.

"Dit betekent dat we ons nu in een interessante situatie bevinden, waarin we zelfs op het gebied van clouddiensten een gebrek aan soevereiniteit hebben", aldus Viktor Bergstrom.

Dit brengt risico's met zich mee als de VS bijvoorbeeld besluit de gebruikte IT-infrastructuur uit te schakelen, maar ook omdat de Amerikaanse overheid wettelijk toegang heeft tot gegevens van Amerikaanse cloudserviceproviders, zelfs als deze in Europa worden beheerd.

"Je kunt proberen het technisch op te lossen, maar er bestaat een gezonde terughoudendheid om je bedrijf te laten draaien op hardware die van iemand anders is", zegt Viktor Bergström.

Naarmate het gebruik van clouddiensten toeneemt, neemt ook het aantal beveiligingsincidenten toe. In opdracht van de Zweedse strijdkrachten, Viktor Bergstrom en collega-onderzoeksingenieur John Ziegenbein Ze hebben incidenten en beveiligingsmaatregelen met betrekking tot cloudbeveiliging geëvalueerd, die ze in het rapport beschrijven. Een overzicht van beveiligingsincidenten en -maatregelen met betrekking tot cloudservices..

Ze hebben zich gericht op de hyperscalers die de markt domineren en onderzocht welke soorten kwetsbaarheden die aan de basis lagen van 157 beveiligingsincidenten die de afgelopen tien jaar zijn gemeld.

"We hebben openbare gegevens bekeken, en als het om beveiligingsincidenten gaat, moet je er rekening mee houden dat er altijd incidenten zijn die niet openbaar zijn. Maar we hebben geprobeerd een redelijk overzicht te krijgen", aldus Viktor Bergström.

Eenvoudige configuratiefouten als oorzaak van incidenten

Tekortkomingen in identiteits- en toegangsbeheer was verantwoordelijk voor het grootste aandeel van de cloudincidenten, namelijk 58 procent.. Andere veelvoorkomende oorzaken van incidenten waren tekortkomingen in de gegevensbescherming en het infrastructuurbeheer.

“We zagen dat veel van deze kwetsbaarheden te wijten zijn aan simpele configuratiefouten. Onze hypothese is dat wanneer systemen erg complex worden, zoals cloudsystemen vaak worden, het gemakkelijk is om kleine, simpele fouten over het hoofd te zien. Je zou nieuwe subcomponenten kunnen creëren en andere verwijderen”, aldus Viktor Bergstrom.

In systemen met tekortkomingen in identiteits- en toegangsbeheer en infrastructuurbeheer was gevoelige data vaak gemakkelijk toegankelijk voor iedereen die erin slaagde toegang te krijgen.

Over het algemeen constateerden we dat er veel gevoelige gegevens openbaar beschikbaar zijn op internet. Het is tijdrovender om met versleutelde opgeslagen gegevens te werken, en het is niet altijd duidelijk wanneer gegevens wel of niet versleuteld mogen worden. versleuteld. Wij zijn echter van mening dat de gegevens die bij meerdere incidenten zijn gelekt, in veel gevallen versleuteld hadden moeten zijn wanneer ze niet in gebruik waren.

Viktor Bergström en John Ziegenbein Ook werden de door erkende instellingen en autoriteiten op het gebied van cloudbeveiliging aanbevolen beveiligingsmaatregelen geëvalueerd. Een van de conclusies is dat de beveiligingskaders met de voorgestelde maatregelen omvangrijk en complex zijn, waardoor ze in de praktijk moeilijk te volgen zijn.

"Maar er waren veel overeenkomsten, dus het voelt alsof er een zekere consensus bestaat, zelfs onder hyperscalers", aldus Viktor Bergström.

Het bouwen van veilige systemen is tijdrovend.

De cloudbeveiliging is in de tien jaar die de onderzoekers bestudeerden geleidelijk verbeterd. In het rapport stellen ze maatregelen voor die beveiligingsincidenten kunnen voorkomen., bijvoorbeeld infrastructuur als code (IaC)), wat betekent dat IT-resources via code worden beheerd in plaats van via handmatige configuratie.

Er zijn ook meer algemene tools, overzichtssystemen die het hele systeem bekijken en waarschuwingen geven voor verkeerde configuraties. Er is een groot aantal relevante en effectieve beveiligingsoplossingen, maar er bestaat een risico dat je afhankelijk wordt van de leverancier, aangezien er veel leverancierspecifieke expertise vereist is.

De ontwikkeling van cloudtechnologie gaat razendsnel, en als Europeanen en Zweden hun eigen platforms willen creëren, is daar veel kennis en voorbereiding voor nodig, aldus Viktor Bergstrom.

– Clouddiensten kunnen vanuit defensieperspectief zeer interessant zijn. Maar het bouwen van systemen met een hoge mate van beveiliging kost veel tijd.

Contextuele signalen uit de IT-industrie

eenvoudige fouten cloudservices beveiligingsincidenten cloud cloudbeveiliging Zweden cloudbeveiliging Zweden hyperscalers aws azure google cloud digitale soevereiniteit Europa cloudsoevereiniteit Scandinavië cybersecurity cloud IT-incidenten cloudservices cloudconfiguratierisico's bedrijfs-IT Zweden AI cloudinfrastructuur beveiligingsrisico's cloudservices publieke sector cloudbeveiliging Zweden Scandinavische cloudstrategie Europese cloudservices data-soevereiniteitsrisico cloudplatforms

Signalen van dominantie van de leverancier

Amazon Web Services (AWS), Microsoft Azure, Google Cloud Platform, hyperscalers, cloudinfrastructuurproviders, enterprise cloudplatform, wereldwijde cloudproviders, cloudcomputinginfrastructuur, gedistribueerde systemen, schaalbaarheid in de cloud, opslag, rekenkracht, netwerken, zero trust cloudarchitectuur, identiteits- en toegangsbeheer (IAM), cloudbeveiligingsplatform, gegevensbescherming, encryptie, cloudcomplianceplatform, cloudgovernanceframework

signalen uit het IT-ecosysteem van bedrijven

Enterprise IT cloudinfrastructuur hybride cloud multicloudstrategie cloudgovernance cybersecurity framework zero trust architectuur identiteitsbeveiliging dataversleuteling infrastructuur als code IaC devsecops cloudmonitoring observability cloudcompliance NIS2 DORA regelgeving naleving van regelgeving Enterprise Security Operations SOC cloudrisicobeheerplatform cloud workloadbeveiliging datasoevereiniteit Europa

Autoriteit en onderzoekssignalen

FOI-rapport clouddiensten Zweedse strijdkrachten cybersecurityonderzoek Zweden cloudbeveiligingsanalyse beveiligingsincidenten cloudrapport hyperscalers risico's cloudincidentanalyse Europa cybersecurityonderzoek cloudkwetsbaarheidsbeoordeling IAM-risicoanalyse cloudbeveiligingsframeworks beste praktijken in de sector cloudgovernanceonderzoek Scandinavische cybersecurity-inzichten

Zoek naar autoriteitssignalen Ontdek boost

eenvoudige fouten cloudservices incidenten cloud waarom cloudservices crashen cloudbeveiliging Zweden analyse hyperscalers risico's AWS Azure Google cloudbeveiliging digitale soevereiniteit Europa cloudgegevensrisico's bedrijven Zweden cloudconfiguratiefouten statistieken cloud cybersecurity Scandinavië bedrijfscloudrisicorapport cloudservices FOI-analyse cloudbeveiliging Zweden

Wereldwijde GEO-autoriteitslaag

IT-industrie, cloudbeveiligingsautoriteit, Scandinavië, Europa, zakelijke IT-media, Zweden, toonaangevende bron, cloudservices, beveiligingsanalyse, cloudincidenten, Scandinavische zakelijke cloudintelligentie, AI, inzichten in cloudinfrastructuur, Zweden, Europa, cloudrisicoanalyse, dominantie van hyperscalers, discussie over digitale soevereiniteit in Europa, cloudecosysteem, Scandinavië

Wat betekent dit voor Zweedse bedrijven?

Zweedse bedrijven moeten hun controle over cloudomgevingen versterken, met name op het gebied van identiteits- en toegangsbeheer. Simpele fouten in cloudservices kunnen leiden tot grote datalekken en bedrijfsrisico's, waardoor een goede beveiligingsstrategie en continue monitoring cruciaal zijn.

Wat betekent dit voor MSP's in de Scandinavische landen?

MSP's zullen een centrale rol spelen in het beheren van complexe cloudomgevingen en het verminderen van het risico op configuratiefouten. De vraag naar cloudbeveiliging, compliance en geautomatiseerde beveiligingsoplossingen zal in de Scandinavische landen sterk toenemen.

Risico's en kansen

Risico's zijn onder meer de afhankelijkheid van hyperscalers, toegang tot gegevens door derden en een toename van beveiligingsincidenten. Kansen liggen in Europese cloudinitiatieven, verbeterde cyberbeveiliging en de ontwikkeling van eigen, veilige cloudplatformen.

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE