- Home >
- Services >
- Access to Knowledge >
- Trend Monitor >
- Source of threat >
- Trend snippet: Increasing use of cloud services poses cybersecurity risks
Trends in Security Information
The HSD Trendmonitor is designed to provide access to relevant content on various subjects in the safety and security domain, to identify relevant developments and to connect knowledge and organisations. The safety and security domain encompasses a vast number of subjects. Four relevant taxonomies (type of threat or opportunity, victim, source of threat and domain of application) have been constructed in order to visualize all of these subjects. The taxonomies and related category descriptions have been carefully composed according to other taxonomies, European and international standards and our own expertise.
In order to identify safety and security related trends, relevant reports and HSD news articles are continuously scanned, analysed and classified by hand according to the four taxonomies. This results in a wide array of observations, which we call ‘Trend Snippets’. Multiple Trend Snippets combined can provide insights into safety and security trends. The size of the circles shows the relative weight of the topic, the filters can be used to further select the most relevant content for you. If you have an addition, question or remark, drop us a line at info@securitydelta.nl.
visible on larger screens only
Please expand your browser window.
Or enjoy this interactive application on your desktop or laptop.
Increasing use of cloud services poses cybersecurity risks
Is ICT SCRM een belangrijk onderwerp en welke risico’s onderscheidt men?
De meeste respondenten herkennen zich in de relevantie van ICT SCRM. Er is echter weinig uniformiteit in de exacte definitie van de ICT supply chain. De meeste partijen beschouwen de afhankelijkheid van leveranciers en het gevoel onvoldoende grip te hebben op wat er achter deze leveranciers zit als voornaamste risico, en vragen zich af in hoeverre hun eigen leveranciers nieuwe aanvalspaden. creëren voor de eigen organisatie. Daarnaast ziet men de afhankelijkheid van grote leveranciers (zoals Microsoft of Google) waar weinig invloed op is als risico, met name omdat hier vele organisaties van afhankelijk zijn en de impact van een incident dus zeer groot kan zijn. In veel gesprekken is het beheersen van risico’s die voortvloeien uit het afnemen van clouddiensten als uitdaging naar voren gekomen. Meerdere respondenten gaven aan dat de trend van migratie van IT-infrastructuren naar clouddiensten een belangrijke rol gaat spelen in het SCRM vraagstuk. De afnemer van de clouddienst heeft namelijk geen zicht op welke leveranciers een bijdrage leveren aan productontwikkeling binnen de cloud-omgeving, wat juist ook de kracht is, de kennis ligt bij de leverancier en de afnemer hoeft zich hier geen zorgen over te maken, maar men heeft hier behoefte aan meer inzicht. Bovendien is er een beperkt aantal grote leveranciers van clouddiensten, waardoor verschillende organisaties dezelfde dienst bij dezelfde partij (gaan) afnemen. Dit levert een gedeelde afhankelijkheid op, waardoor een verstoring van deze dienst zich des te omvangrijker kan manifesteren. Aan de andere kant zijn over het algemeen deze grotere leveranciers wel betrouwbaar in clouddiensten en is dit ook de reden dat veel organisaties hier gebruik van maken. Als er gekeken wordt naar wat voor soort risico’s of uitdagingen men ziet, varieert dit van algemene cybersecurity-dreigingen, zoals datalekken, gehackte data, of een kwetsbaarheid die benut wordt als stepping stone, naar specifieke risico’s. Denk hierbij aan privacy van data omdat er een verschuiving is van (persoonlijke) data die bij een derde partij wordt ondergebracht, waar ligt dan de verantwoordelijkheid over deze data en hoe zit dit met compliance? Er zijn meerdere voorbeelden genoemd van incidenten om de risico’s te duiden, die ingaan op kwetsbaarheden bij leveranciers, het gebruik van een ICT-product of -dienst door meerdere organisaties, etc. Het Citrix-incident is bijna door alle respondenten naar voren gebracht. Hier kwam naar voren dat bij een kwetsbaarheid als deze men de eigen zaken snel kan controleren. Men kan echter minder snel controleren in hoeverre men afhankelijk is van de leveranciers, en of Citrix überhaupt wordt gebruikt. Hierdoor kunnen wel degelijk grote (keten)effecten ontstaan.