Het management heeft geen idee van de cyberdreigingen die hun bedrijf bedreigen

hacker3

CEO's en andere leidinggevenden van bedrijven hebben geen idee van wat voor soort cyberaanvallen hun bedrijf slachtoffer kunnen worden. Leidinggevenden zijn over het algemeen dan ook slecht voorbereid op cybercrime. Het management van bedrijven is over het algemeen slecht op de hoogte van cyberbedreigingen. Maar liefst 80 procent van de beveiligingsprofessionals geeft aan het management niet met regelmaat op de hoogte te houden van de cyberdreigingen waar het bedrijf op dat moment mee te maken hebben.

Dit concludeert Ponemon Institute in het rapport "Cyber Security Incident Response: Are we as prepared as we think?". Het onderzoeksbureau stelt dat de Computer Security Incident Response Team (CIRT) van bedrijven over het algemeen over onvoldoende kennis beschikken om bedrijven te beschermen tegen de geavanceerde cyberaanvallen van vandaag de dag.

Cybercrime komt veel voor

De slechte kennis over cyberaanvallen is opvallend aangezien bedrijven met grote regelmaat met cybercrime worden geconfronteerd. 68 procent van de ondervraagde IT- en beveiligingsprofessionals geeft aan dat hun bedrijf in de afgelopen twee jaar te maken heeft gehad met een beveiligingsincident of -lek. 46 procent verwacht dat een dergelijk incident zich binnen zes maanden alsnog voordoet.

Tegelijkertijd weten maar weinig professionals hoe effectief hun maatregelen op security-incidenten werkelijk zijn. De helft van alle professionals heeft geen relevante data beschikbaar over de algemene effectiviteit van maatregelen. Op het moment dat beveiligingsincidenten zich voordoen kan het daarnaast lang duren voordat de problemen zijn opgelost. Het blijkt gemiddeld bijna een maand te duren voordat het incident is onderzocht en opgelost en de dienstverlening volledig is herstelt.

Security response plan

Ponemon Institute adviseert bedrijven daarom meer aandacht te besteden aan hun 'security response plan'. Door betere plannen op te stellen kunnen IT- en beveiligingsprofessionals beter reageren op cyberincidenten, waardoor de impact van incidenten aanzienlijk kan worden beperkt. Dit is volgens het onderzoeksbureau noodzakelijk om de enorme frequentie waarmee we tegenwoordig met datalekken worden geconfronteerd terug te dringen.

Meer over
Lees ook
ABN AMRO: Cyberdreiging onder mkb'ers flink toegenomen

ABN AMRO: Cyberdreiging onder mkb'ers flink toegenomen

Steeds meer bedrijven in Nederland hebben wel eens te maken gehad met cybercriminaliteit, zo blijkt uit onderzoek van ABN AMRO onder 233 zakelijke klanten die eind- of medeverantwoordelijk zijn voor de cyberveiligheid van hun bedrijf. In 2023 geldt dit voor meer dan driekwart van de bedrijven, terwijl dit begin vorig jaar nog bij ‘slechts’ 45 proc1

Qualys Threat Research brengt 2,3 miljard kwetsbaarheden in IT-middelen aan het licht

Qualys Threat Research brengt 2,3 miljard kwetsbaarheden in IT-middelen aan het licht

Qualys detecteerde in 2022 wereldwijd meer dan 2,3 miljard kwetsbaarheden in IT-middelen. Cybercriminelen maken hier steeds opportunistischer en flexibeler misbruik van om succesvolle aanvallen uit te voeren. Dit blijkt uit het 2023 TruRisk Research Report van de Qualys Threat Unit (TRU)

Arctic Wolf Annual Threat Report: brede aanvallen en innovatieve tactieken worden de norm in een turbulent cyberdreigingslandschap

Arctic Wolf Annual Threat Report: brede aanvallen en innovatieve tactieken worden de norm in een turbulent cyberdreigingslandschap

Een gebrek aan multi-factor authenticatie (MFA) leidde tot meer BEC-aanvallen in 2022. Dit is een van de uitkomsten van het nieuwe jaarlijkse Arctic Wolf Labs Threat Report. 2022 was een turbulent jaar met veel dreigingen. Zo verstoorde de invasie van Rusland in Oekraïne de activiteiten van de belangrijkste ransomware groepen en werden de kwetsbaa1