Cloud-infrastructuren worden door veel organisaties beschouwd als het grootste beveiligingsrisico in 2025. Dat blijkt uit de nieuwste editie van het Identity Security Landscape Report, een wereldwijd onderzoek onder IT-beslissers, uitgevoerd in opdracht van CyberArk. Onbekende of onbeheerde digitale identiteiten in cloud-omgevingen worden gezien als de belangrijkste risicofactor.
Een veelgenoemde maatregel om dit risico te beperken is het toepassen van ‘zero standing privileges’: het principe waarbij medewerkers en systemen alleen tijdelijk en op basis van noodzaak toegang krijgen tot cloudbronnen. Volgens het onderzoek is het lastig om risico’s goed te beheersen zolang permanente toegangsrechten bestaan en real-time toezicht ontbreekt.
Organisaties geven aan dat vooral machine-identiteiten – zoals cloud-workloads, API-sleutels en container credentials – kwetsbaar zijn. Deze ‘non-human identities’ worden vaak slecht beheerd en zijn daardoor aantrekkelijk voor cybercriminelen. Vooral identiteiten die tijdelijk worden aangemaakt voor een specifieke sessie of taak, blijken lastig onder controle te houden.
Respondenten noemen het gebrek aan inzicht in wie toegang heeft tot welke resources als een structureel probleem. In veel gevallen worden langdurige toegangsrechten vergeten of niet tijdig ingetrokken. Slechts een beperkt aantal organisaties gebruikt tooling die cloud-sessies automatisch bewaakt of afschermt.
De toename van cloudgebruik leidt er volgens het onderzoek toe dat veel organisaties hun securitybudget in 2025 willen verhogen. Tegelijkertijd groeit het belang van een aanpak waarbij identiteit centraal staat. Identity security wordt in dat kader steeds vaker gepositioneerd als een strategische bouwsteen binnen het bredere cybersecuritybeleid.
Toch blijkt het in de praktijk lastig om beleid rond toegangsbeheer volledig door te voeren. Organisaties die meerdere cloudplatforms combineren, ervaren vooral beperkingen op het gebied van zichtbaarheid, monitoring en handhaving van toegangsrechten. Dit maakt het volgens de onderzoekers noodzakelijk om identity management prominenter op de security-agenda te plaatsen.
