Het management heeft geen idee van de cyberdreigingen die hun bedrijf bedreigen
CEO's en andere leidinggevenden van bedrijven hebben geen idee van wat voor soort cyberaanvallen hun bedrijf slachtoffer kunnen worden. Leidinggevenden zijn over het algemeen dan ook slecht voorbereid op cybercrime. Het management van bedrijven is over het algemeen slecht op de hoogte van cyberbedreigingen. Maar liefst 80 procent van de beveiligingsprofessionals geeft aan het management niet met regelmaat op de hoogte te houden van de cyberdreigingen waar het bedrijf op dat moment mee te maken hebben.
Dit concludeert Ponemon Institute in het rapport "Cyber Security Incident Response: Are we as prepared as we think?". Het onderzoeksbureau stelt dat de Computer Security Incident Response Team (CIRT) van bedrijven over het algemeen over onvoldoende kennis beschikken om bedrijven te beschermen tegen de geavanceerde cyberaanvallen van vandaag de dag.
Cybercrime komt veel voor
De slechte kennis over cyberaanvallen is opvallend aangezien bedrijven met grote regelmaat met cybercrime worden geconfronteerd. 68 procent van de ondervraagde IT- en beveiligingsprofessionals geeft aan dat hun bedrijf in de afgelopen twee jaar te maken heeft gehad met een beveiligingsincident of -lek. 46 procent verwacht dat een dergelijk incident zich binnen zes maanden alsnog voordoet.
Tegelijkertijd weten maar weinig professionals hoe effectief hun maatregelen op security-incidenten werkelijk zijn. De helft van alle professionals heeft geen relevante data beschikbaar over de algemene effectiviteit van maatregelen. Op het moment dat beveiligingsincidenten zich voordoen kan het daarnaast lang duren voordat de problemen zijn opgelost. Het blijkt gemiddeld bijna een maand te duren voordat het incident is onderzocht en opgelost en de dienstverlening volledig is herstelt.
Security response plan
Ponemon Institute adviseert bedrijven daarom meer aandacht te besteden aan hun 'security response plan'. Door betere plannen op te stellen kunnen IT- en beveiligingsprofessionals beter reageren op cyberincidenten, waardoor de impact van incidenten aanzienlijk kan worden beperkt. Dit is volgens het onderzoeksbureau noodzakelijk om de enorme frequentie waarmee we tegenwoordig met datalekken worden geconfronteerd terug te dringen.
Meer over
Lees ook
4 op de 10 Nederlanders denkt dat QR-codes een gevaar vormen voor hun digitale veiligheid
Hoewel 42% van de Nederlanders van mening is dat QR-codes een gevaar vormen voor hun digitale veiligheid, twijfelt driekwart van de Nederlanders zelden tot nooit of ze een QR-code wel moeten scannen. Dat blijkt uit onderzoek van KnowBe4, aanbieder van security awareness-trainingen, onder 340 Nederlanders naar het gebruik en de perceptie van QR-cod1
Fortinet: 80% fabrikanten kreeg te maken met onbevoegde toegang tot data na inbreuk
Fortinet heeft samen met Manufacturers Alliance een onderzoek uitgevoerd naar beveiligingsrisico’s bij productiebedrijven. Daarbij werd onder andere gevraagd naar beveiligingsincidenten, de stand van zaken rond de samenwerking tussen IT-teams en operationele technologie (OT)-teams en audits op OT-beveiliging. Uit het onderzoek bleek onder andere d1
Verizon Business 2023 Mobile Security Index: stem beveiliging af op zakelijke vereisten
Verizon Business brengt het 2023 Mobile Security Index (MSI) rapport uit. Deze zesde editie van het rapport presenteert de topdreigingen voor het beveiligen van mobiele apparaten. Het MSI-rapport bevat inzichten en best practices van partners Akamai, Fortinet, Lookout, Allot, IBM, Proofpoint, Check-Point en Ivanti die organisaties ondersteunen bij1