Wouter Hoeffnagel - 18 september 2015

Organisaties gebruiken gemiddelde 11 tot 14 standaard cloudapps

Bedrijven gebruiken gemiddeld tussen de elf en veertien standaard cloudapplicaties. De omvang van een bedrijf speelt steeds minder een rol in het aantal cloud- en mobiele apps die organisaties gebruiken. Daarnaast is het aantal bedrijven dat multi-factor authenticatie in minimaal één applicatie inzet voor het beveiligen van gevoelige informatie met 40% gestegen.

Dit blijkt uit het Businesses @ Work rapport van Okta, technologiebedrijf dat zich richt op identiteits-, security- en mobility management. Het rapport is gebaseerd op data uit de IDaaS-dienst van Okta. Het technologiebedrijf biedt identiteitsbeheer voor cloudapplicaties, waarbij gebruikers moeten inloggen voordat zij toegang krijgen tot een applicatie. Het bedrijf meldt een forse toename te zien van het aantal interne gebruikers van klanten die via deze weg toegang krijgen tot cloudapps. Het aantal identiteiten voor interne gebruikers is met 192% gestegen. Met deze identiteiten wordt de

Externe partijen hebben vaker toegang tot cloudapplicaties
Daarnaast ziet Okta bedrijven steeds vaker externe partners, klanten en leveranciers toegang geven tot cloudgebaseerde applicaties. Het aantal externe identiteiten dat bedrijven hiervoor aanmaken is in juli 2015 met 184% gestegen ten opzichte van dezelfde maand in 2014.

Op het gebied van beveiliging is er goed nieuws. Binnen steeds minder bedrijven wordt gebruik gemaakt van geboorteplaatsen en familie-eigenschappen als secundaire authenticatiemethoden. Deze informatie is relatief eenvoudig te achterhalen door aanvallers en biedt dan ook weinig veiligheid. Het gebruik van deze traditionele beveiligingsmethoden is met 14% gedaald sinds april 2014.

Gebruik van sms voor authentificatie neemt toe
Bedrijven geven in toenemende mate de voorkeur aan sms, het gebruik hiervan is in hetzelfde tijdsbestek gestegen met 8%. Hierbij krijgen medewerkers via SMS bijvoorbeeld een authentificatiecode toegezonden die zij als extra controle moeten invoeren om toegang te krijgen tot bijvoorbeeld een bedrijfssysteem.