COMUNICADO DE IMPRENSA
NATIONAL HARBOR, Md.–(BUSINESS WIRE)–Gartner Security and Risk Management Summit– Setenta por cento das organizações deram prioridade ao investimento em segurança de SaaS, estabelecendo equipes dedicadas de segurança de SaaS, apesar da incerteza econômica e redução de pessoal. Este foi um dos principais achados no quarto Relatório Anual da Pesquisa de Segurança de SaaS: Planos e Prioridades CISO 2025 lançado hoje pela Cloud Security Alliance (CSA), a principal organização dedicada a definir padrões, certificações e melhores práticas para garantir um ambiente de computação em nuvem seguro.
Encomendada pela Adaptive Shield, líder em segurança de SaaS, a pesquisa descobriu que 39% das organizações estão aumentando os orçamentos de cibersegurança de SaaS em comparação com o ano anterior.
“Depois de um ano em que a incerteza econômica e demissões estavam sendo manchetes, esses resultados falam volumes sobre a compreensão das organizações de que até os sistemas mais seguros são vulneráveis a ameaças cada vez mais inventivas”, disse Hillary Baron, autora principal e Diretora Técnica Sênior de Pesquisa da CSA.
Outros achados importantes incluem:
– Equipes dedicadas de segurança de SaaS estão estabelecidas. Pela primeira vez, a pesquisa identificou a existência de funções de segurança específicas de SaaS: 57% dos entrevistados têm uma equipe de segurança de SaaS com pelo menos dois funcionários em tempo integral dedicados e mais 13% alocaram um funcionário em tempo integral dedicado.
– Organizações conseguiram melhorar suas principais capacidades de segurança de SaaS. A visibilidade total na pilha de SaaS quase dobrou desde o ano anterior, deixando as empresas em uma posição muito melhor quando se trata de prevenir violações e detectar ameaças. Setenta por cento das organizações relatam ter visibilidade moderada a total em suas aplicações de SaaS.
– Os desafios de segurança de SaaS derivam do uso da ferramenta errada. As organizações ainda estão lutando para gerenciar configurações incorretas, aplicativos conectados e visibilidade dos riscos de segurança. As áreas mais difíceis de gerenciar na segurança de SaaS, de acordo com os entrevistados, são a obtenção de visibilidade em aplicativos críticos para os negócios (73%); rastreamento e monitoramento dos riscos de segurança de aplicativos conectados de terceiros (65%); localizar e corrigir configurações incorretas de SaaS (65%); garantir governança de dados e privacidade (63%); e alinhar configurações de aplicativos de SaaS com padrões de conformidade (61%). Esses desafios derivam do uso de ferramentas como CASB e auditorias manuais. Empresas que adotaram o Gerenciamento da Postura de Segurança de SaaS (SSPM) têm mais do que o dobro de probabilidade de ter visibilidade total em sua pilha de SaaS – 62% dessas organizações são capazes de supervisionar mais de 75% de seu ambiente de SaaS em comparação com aquelas que utilizam outras ferramentas e processos manuais em sua estratégia (31%).
– Apesar dos desafios, o investimento em segurança de SaaS está valendo a pena. Os desafios apresentados claramente demonstram que as organizações estão levando a segurança de SaaS a sério. Na verdade, a pesquisa identificou uma tendência positiva: 25% dos entrevistados sofreram um incidente de segurança de SaaS nos últimos dois anos, em comparação com 53% no ano passado. Os incidentes de segurança mais comuns relatados foram violações de dados (52%) e vazamentos de dados (50%), seguidos de acessos não autorizados (44%) e aplicativos maliciosos (38%).
“Para estar bem equipadas para lidar com as ameaças mais sofisticadas de hoje, as grandes empresas agora entendem que os investimentos em métodos preventivos são a abordagem correta. As organizações acumularam uma ampla gama de ferramentas que cobrem casos de uso únicos, deixando-as expostas a novas superfícies de ataque e forçando-as a gerenciar muitas soluções diferentes”, disse Maor Bin, CEO e co-fundador da Adaptive Shield.
“Não estou surpreso ao ver o grande salto na maturidade de SaaS, isso está 100% alinhado com a demanda exponencial e em rápida expansão que identificamos no mercado. Assim como o Gerenciamento da Postura de Segurança em Nuvem (CSPM) cobre qualquer caso de uso de segurança em Infraestruturas em Nuvem, o Gerenciamento da Postura de Segurança de SaaS (SSPM) trata da consolidação das superfícies de ataque de segurança de SaaS”.
A pesquisa foi conduzida online pela CSA em janeiro de 2024 e recebeu 478 respostas de profissionais de TI e segurança representando grandes organizações em diversas indústrias e locais. Os analistas de pesquisa da CSA realizaram a análise e interpretação dos dados para este relatório. Os patrocinadores são Membros Corporativos da CSA que apoiam as descobertas do projeto de pesquisa, mas não têm influência adicional no desenvolvimento de conteúdo ou direitos de edição da pesquisa da CSA.
Consulte o relatório completo da Pesquisa Anual de Segurança de SaaS: Planos e Prioridades CISO 2025.
Sobre Adaptive Shield
Escolhida por centenas de grandes empresas, incluindo numerosas empresas da Fortune 500, a Adaptive Shield continua sendo a plataforma de Gerenciamento da Postura de Segurança de SaaS (SSPM) e de Detecção e Resposta a Ameaças de Identidade (ITDR) confiável que permite às equipes de segurança controlar as aplicações, identidades e qualquer comportamento de usuário incomum no ecossistema de SaaS de suas organizações. A Adaptive Shield lidera o espaço de segurança de SaaS e é reconhecida com prêmios como Gartner Cool Vendor, Liderança Global em Inovação Tecnológica da Frost & Sullivan e Global Infosec Awards 2024.
Sobre a Cloud Security Alliance
A Cloud Security Alliance (CSA) é a principal organização mundial dedicada a definir e aumentar a conscientização das melhores práticas para ajudar a garantir um ambiente de computação em nuvem seguro. A CSA utiliza a expertise de profissionais do setor, associações, governos e seus membros corporativos e individuais para oferecer pesquisas, educação, treinamento, certificação, eventos e produtos específicos de segurança em nuvem. As atividades, conhecimentos e extensa rede da CSA beneficiam toda a comunidade impactada pela nuvem – desde fornecedores e clientes até governos, empreendedores e a indústria de garantia – e fornecem um fórum pelo qual partes diferentes podem trabalhar juntas para criar e manter um ecossistema de nuvem confiável. Para obter mais informações, visite-nos em www.cloudsecurityalliance.org, e siga-nos no Twitter @cloudsa.