5 Belangrijke inzichten uit het Okta State of Zero Trust Rapport van 2022

Okta Identity Cloud is een onafhankelijk platform die de juiste mensen veilig verbind met de juiste technologieën op het juiste moment om de identiteit van werknemers en klanten te beschermen.

Sinds de lancering van het eerste State of Zero Trust-rapport in 2019 heeft Okta gezegd dat het framework de toekomst van beveiliging vertegenwoordigt. Dit jaar bereikte de adoptie van Zero Trust een kantelpunt.

In 2019 erkenden veel organisaties die Okta onderzocht dat Zero Trust belangrijk was, maar slechts 16% had geïnvesteerd in Zero Trust-initiatieven. In 2022 zijn organisaties klaar om actie te ondernemen; 97% van de respondenten van het onderzoek heeft een gedefinieerd Zero Trust-initiatief opgezet of is van plan er binnen enkele maanden een op te zetten.

Okta’s vierde jaarlijkse State of Zero Trust-rapport, samengesteld op basis van enquêtes onder 700 beveiligingsleiders, laat een fundamenteel veranderd landschap zien, waarin er geen one-size-fits-all beveiligingsoplossing is. Aangezien verschillende organisaties, sectoren en regio’s verschillende Zero Trust-strategieën en -prioriteiten omarmen, zijn er enkele fascinerende trends naar voren gekomen.

Hier zijn vijf belangrijke inzichten uit het rapport van 2022:

  1. Zero Trust initiatieven zijn in één jaar verbazingwekkend ver gekomen

In het afgelopen jaar is de evolutie van Zero Trust programma’s opmerkelijk geweest. In feite is het percentage bedrijven met een gedefinieerd Zero Trust-initiatief meer dan verdubbeld:

  • In 2021 had slechts 24% van de respondenten een Zero Trust-initiatief en 65% had plannen om er in de komende 12-18 maanden een te implementeren.
  • In 2022 beschikt 55% van de respondenten over een Zero Trust-initiatief en zegt 42% er in de nabije toekomst een te zullen implementeren.

  1. Meer dan ooit gaan beveiliging en bruikbaarheid hand in hand

In 2020 moesten organisaties wereldwijd plotseling gedistribueerde, dynamische werkkrachten ondersteunen, dus het is begrijpelijk dat overwegingen rond toegankelijkheid en gebruiksvriendelijkheid vaak zwaarder wogen dan beveiligingsoverwegingen.

Na de implementatie van systemen waarmee teams overal kunnen werken, hebben veel organisaties een beveiligingsschuld opgebouwd en leren ze nu waar hun kwetsbaarheden liggen. Maar ze hebben zich ook gerealiseerd dat beveiliging niet ten koste hoeft te gaan van de bruikbaarheid, zoals de steeds bredere toepassing van wachtwoordloze authenticatie bewijst:

  • Wachtwoordloze toegang is wereldwijd een prioriteit voor de komende 12-18 maanden
  • 24% van de respondenten in de financiële dienstverlening is van plan er binnenkort mee te beginnen of heeft dat al gedaan.
  • Bijna een vijfde van de respondenten in de gezondheidszorg (17%) en software (18%) verwacht hetzelfde te doen.

  1. Het oordeel is duidelijk: identiteit is essentieel voor een Zero Trust-strategie.

Het centrale principe van het Zero Trust beveiligingsmodel is “vertrouw nooit, verifieer altijd” – en hoewel er verschillende methoden zijn om dat te doen, is er geen enkele zo betrouwbaar als identiteits- en toegangsbeheer.

  • 80% van de respondenten vindt identiteit belangrijk voor hun Zero Trust-strategieën.
  • 19% gaat nog een stap verder en verklaart dat identiteit bedrijfskritisch is.

In totaal wordt identiteit door 99% van de ondervraagde organisaties genoemd als een belangrijke bijdrage aan Zero Trust. De cijfers zijn vergelijkbaar wanneer wordt gesproken met senior leiders, zoals CISO’s en andere C-suite executives, waarbij 98% de integrale rol van identiteit in een robuuste Zero Trust aanpak erkent.

  1. Identiteit is een belangrijk aandachtspunt voor gezondheidszorg en financiële diensten

Zero Trust wint snel aan tractie in de gezondheidszorg, nu de laatste holdouts zich vastleggen op nieuwe initiatieven in de toekomst. In 2021 was 37% van de organisaties begonnen met het implementeren van Zero Trust-initiatieven, maar dat is gestegen naar 58% in 2022. Het is ook vermeldenswaard dat 96% ten minste één initiatief heeft gepland in de komende 12-18 maanden – en voor de overgrote meerderheid zullen die initiatieven betrekking hebben op identiteit.

  • 99% van de gezondheidszorgorganisaties beschouwt identiteit als centraal in hun Zero Trust-strategieën.
  • 72% van die respondenten omschrijft het als belangrijk, terwijl 27% zegt dat het bedrijfskritisch is.

De invoering van identiteitsoplossingen heeft eveneens de transformatie in de financiële dienstverlening gestimuleerd, waarbij veel organisaties zich eerst richten op hun interne systemen en personeel:

  • Bijna 75% van de financiële dienstverleners wil single sign-on (SSO) en MFA binnen 18 maanden uitbreiden naar servers, databases en API’s.
  • Voor bijna 80% van de respondenten is SSO al uitgebreid naar werknemers, maar momenteel heeft slechts 37% MFA uitgebreid naar gebruikers buiten hun organisatie

  1. EMEA en APAC geven prioriteit aan automatisering en toegangsbeheer

De snelheid waarmee regio’s nieuwe beveiligingsinitiatieven aannemen, kan licht werpen op hun Zero Trust-prioriteiten. Respondenten in zowel EMEA als APAC verdubbelen bijvoorbeeld de inzet van privileged access management voor cloud infrastructuur:

  • De adoptiegraad in de EMEA-regio zal in de komende anderhalf jaar 97% bereiken.
  • Voor APAC wordt verwacht dat de invoering in de komende 18 maanden zal verdubbelen, van 44% in 2021 tot 88% in 2022.
  • Ter vergelijking: in Noord-Amerika zal de adoptiegraad ook verdubbelen, maar uitkomen op 70%.

Organisaties in de APAC-regio investeren ook zwaar in het automatiseren van provisionerings- en deprovisioneringsprocessen voor werknemers, waarbij de adoptiepercentages naar verwachting zullen stijgen van 22% in 2021 tot 76% in 2022. De adoptiepercentages in EMEA blijven niet ver achter: 74% van de organisaties geeft aan de beveiligingspraktijk binnen de komende 18 maanden te zullen implementeren.

Deze trends vertellen in grote lijnen hoe Zero Trust de industrieën en de beveiliging wereldwijd verandert.

Volledig rapport

 


Voor vragen of extra informatie neem dan contact op met Exclusive Networks op +31(0)499-462121 of sales@exclusive-networks.nl