La encuesta de Cloud Security Alliance muestra que el 70% de las empresas han establecido sus propios equipos de seguridad SaaS
PRESIONE SOLTAR
PUERTO NACIONAL, Maryland–(ALAMBRE DE NEGOCIOS)–Cumbre de Seguridad y Gestión de Riesgos de Gartner– El setenta por ciento de las empresas ha priorizado las inversiones en seguridad SaaS y ha establecido equipos de seguridad SaaS dedicados a pesar de la incertidumbre económica y las reducciones de fuerza laboral. Este fue un resultado clave del cuarto Informe anual de la encuesta de seguridad de SaaS: planes y prioridades de los CISO para 2025 publicado hoy por el Nube Alianza de seguridad (CSA), la organización líder mundial dedicada a definir estándares, certificaciones y mejores prácticas para garantizar un entorno de computación en la nube seguro.
Encargado por Escudo adaptativolíder en seguridad SaaS, la encuesta encontró que el 39% de las empresas están aumentando sus presupuestos de ciberseguridad SaaS en comparación con el año pasado.
«Después de un año en el que la incertidumbre económica y los despidos ocuparon los titulares, estos resultados dicen mucho y muestran que las organizaciones han reconocido que incluso los sistemas más seguros son vulnerables a actores de amenazas cada vez más sofisticados», dijo Hillary Baron, autora principal y directora técnica senior de Investigación. en la Alianza de Seguridad en la Nube.
Otros hallazgos importantes incluyen:
-
Se establecerán equipos de seguridad SaaS dedicados. Por primera vez, la encuesta señaló la existencia de roles de seguridad específicos de SaaS: el 57% de los encuestados tiene un equipo de seguridad SaaS con al menos dos empleados dedicados a tiempo completo y otro 13% tiene un empleado dedicado a tiempo completo.
-
Las empresas pudieron mejorar sus características clave de seguridad de SaaS. La visibilidad completa de la pila SaaS casi se ha duplicado desde el año pasado, lo que coloca a las empresas en una posición mucho mejor cuando se trata de prevenir violaciones de seguridad y detectar amenazas. El 70% de las empresas informan tener una visibilidad de moderada a completa de sus aplicaciones SaaS.
-
Los problemas de seguridad en SaaS surgen por utilizar una herramienta incorrecta. Las organizaciones todavía luchan por gestionar las configuraciones erróneas, las aplicaciones conectadas y la visibilidad de los riesgos de seguridad. Las áreas más difíciles de la seguridad de SaaS, según los encuestados, son obtener información sobre aplicaciones críticas para el negocio (73%), rastrear y monitorear los riesgos de seguridad de aplicaciones de terceros conectadas (65%), encontrar y resolver configuraciones incorrectas de SaaS (65%). ), garantizar la gestión de datos y la privacidad (63%) y alinear la configuración de las aplicaciones SaaS con los estándares de cumplimiento (61%). Estos desafíos surgen del uso de herramientas como CASB y auditorías manuales. Las empresas que han adoptado SaaS Security Posture Management (SSPM) tienen más del doble de probabilidades de tener una visibilidad completa de su pila SaaS: el 62 % de estas empresas pueden monitorear más del 75 % de su entorno SaaS, en comparación con las empresas que han implementado SaaS Security Posture. Gestión (SSPM) utiliza otras herramientas y procesos manuales (31%).
-
A pesar de los desafíos, las inversiones en seguridad SaaS dan sus frutos. Los desafíos presentados muestran claramente que las empresas se están tomando en serio la seguridad de SaaS. De hecho, la encuesta encontró una tendencia positiva: el 25% de los encuestados experimentó un incidente de seguridad de SaaS en los últimos dos años, en comparación con el 53% el año pasado. Los incidentes de seguridad reportados con mayor frecuencia fueron violaciones de datos (52%) y fugas de datos (50%), seguidos del acceso no autorizado (44%) y aplicaciones maliciosas (38%).
“Para estar preparadas para las amenazas más sofisticadas de la actualidad, las grandes organizaciones saben ahora que invertir en métodos de prevención es el enfoque correcto. Las empresas han acumulado una amplia gama de herramientas que cubren casos de uso individuales. Esto los expone a nuevas superficies de ataque y les exige gestionar muchas soluciones diferentes”, afirmó Maor Bin, director ejecutivo y cofundador de Adaptive Shield.
“No me sorprende que la madurez de SaaS haya aumentado tanto. Esto está 100% en línea con la demanda exponencial y de rápido crecimiento que estamos viendo en el mercado. Así como Cloud Security Posture Management (CSPM) cubre todos los casos de uso de seguridad en infraestructuras de nube, SaaS Security Posture Management (SSPM) trata de consolidar las superficies de ataque de seguridad de SaaS”.
CSA realizó la encuesta en línea en enero de 2024 y recibió 478 respuestas de profesionales de seguridad y TI que representan grandes organizaciones en diversas industrias y ubicaciones. Los analistas de investigación de CSA realizaron el análisis y la interpretación de los datos para este informe. Los patrocinadores son miembros corporativos de CSA que respaldan los resultados del proyecto de investigación pero no tienen influencia adicional en el desarrollo del contenido o los derechos de edición de la investigación de CSA.
Consulta el completo Informe anual de la encuesta de seguridad de SaaS: planes y prioridades de los CISO para 2025.
Acerca del escudo adaptativo
Cientos de grandes empresas, incluidas muchas empresas de Fortune 500, nos han elegido. Escudo adaptativo sigue siendo la plataforma confiable para la gestión de la postura de seguridad (SSPM) de SaaS y la detección y respuesta a amenazas de identidad (ITDR), lo que permite a los equipos de seguridad controlar las aplicaciones, identidades y comportamientos inusuales de los usuarios de su organización en el ecosistema SaaS. Adaptive Shield es líder en seguridad SaaS y ha sido reconocido con premios como Gartner Cool Vendor, Frost & Sullivan’s Global Technology Innovation Leadership y los 2024 Global Infosec Awards.
Acerca de la Alianza de Seguridad en la Nube
Cloud Security Alliance (CSA) es la organización líder mundial dedicada a definir y promover las mejores prácticas para garantizar un entorno de computación en la nube seguro. La CSA aprovecha la experiencia de expertos de la industria, asociaciones, gobiernos y sus miembros corporativos e individuales para brindar investigación, educación, capacitación, certificación, eventos y productos específicos para la seguridad en la nube. Las actividades, el conocimiento y la amplia red de CSA benefician a toda la comunidad afectada por la nube, desde proveedores y clientes hasta gobiernos, empresarios y la industria de seguros, y brindan un foro donde diversas partes pueden trabajar juntas para crear una creación y mantenimiento de un ecosistema de nube confiable. Para más información, ver www.cloudsecurityalliance.orgy síguenos en Twitter @nubes.
Hemos recibido este contenido de ciberseguridad de: DarkReading
Puedes encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/cloud-security/cloud-security-alliance-survey-finds-70-of-organizations-have-established-dedicated-saas-security-teams