Cybersecurity belangrijk bron van zorgen voor bestuurders

hacker

Cybersecurity is binnen de bestuurskamer een belangrijke bron van zorgen. Opvallend genoeg rapporteren Chief Security Information Officers (CISO’s) echter nauwelijks bij hun CEO, en juist vooral bij de CIO. Dit duidt erop dat beveiliging nog steeds vooral als een technisch probleem wordt gezien.

Dit blijkt uit onderzoek van ISACA en RSA Conference onder security professionals. 82% van de respondenten geeft aan dat cybercrime een belangrijke bron van zorgen is voor het Raad van Bestuur. Slechts één op de zeven rapporteert bij de CEO, terwijl het merendeel nog steeds rapporteert bij de CISO. Jennifer Lawinski van RSA Conference stelt dat dit erop wijst dat cybersecurity nog steeds vooral als een technisch probleem wordt gezien in plaats van een bedrijfsmatig probleem.

Minder vertrouwen in vermogen aanvallen af te slaan

Ook opvallend is dat het vertrouwen van security professionals in het eigen vermogen van hun organisatie om cyberaanvallen af te slaan flink is gedaald. Het percentage lag in 2014 nog op 87%, maar komt dit jaar uit op 75%. Van de 75% die wel vertrouwen heeft in het security vermogen van hun organisatie stelt 6 op de 10 dat het bedrijf uitsluitend ‘simpele cybersecurity incidenten’ het hoofd kan bieden. Ron Hale, Chief Knowledge Office van ISACA, stelt dat dit gebrek aan vertrouwen het belang van goede trainingen rond cybersecurity aantoont.

Tot slot valt op dat veel security professionals niet goed op de hoogte zijn van eventuele cyberincidenten waarmee hun bedrijf te maken heeft. Zo blijkt uit het onderzoek dat:

  • 24% niet weet of inloggegevens van gebruikers in 2015 zijn gestolen
  • 24% niet weet welke ‘threat actors’ binnen hun organisatie zijn misbruikt
  • 23% niet weet of hun organisatie doelwit is geworden van een advanced persistent threat (APT) aanval
  • 20% niet weet of bezittingen van hun bedrijf zijn ingezet als onderdeel van een botnet
Lees ook
WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1

De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1

Genetec kondigt nieuwe versie van Security Center aan

Genetec kondigt nieuwe versie van Security Center aan

Genetec Inc., technologieleverancier van oplossingen voor unified security, openbare veiligheid, operations en business intelligence, heeft een nieuwe versie aangekondigd van haar unified security platform Security Center.