Het management heeft geen idee van de cyberdreigingen die hun bedrijf bedreigen
CEO's en andere leidinggevenden van bedrijven hebben geen idee van wat voor soort cyberaanvallen hun bedrijf slachtoffer kunnen worden. Leidinggevenden zijn over het algemeen dan ook slecht voorbereid op cybercrime. Het management van bedrijven is over het algemeen slecht op de hoogte van cyberbedreigingen. Maar liefst 80 procent van de beveiligingsprofessionals geeft aan het management niet met regelmaat op de hoogte te houden van de cyberdreigingen waar het bedrijf op dat moment mee te maken hebben.
Dit concludeert Ponemon Institute in het rapport "Cyber Security Incident Response: Are we as prepared as we think?". Het onderzoeksbureau stelt dat de Computer Security Incident Response Team (CIRT) van bedrijven over het algemeen over onvoldoende kennis beschikken om bedrijven te beschermen tegen de geavanceerde cyberaanvallen van vandaag de dag.
Cybercrime komt veel voor
De slechte kennis over cyberaanvallen is opvallend aangezien bedrijven met grote regelmaat met cybercrime worden geconfronteerd. 68 procent van de ondervraagde IT- en beveiligingsprofessionals geeft aan dat hun bedrijf in de afgelopen twee jaar te maken heeft gehad met een beveiligingsincident of -lek. 46 procent verwacht dat een dergelijk incident zich binnen zes maanden alsnog voordoet.
Tegelijkertijd weten maar weinig professionals hoe effectief hun maatregelen op security-incidenten werkelijk zijn. De helft van alle professionals heeft geen relevante data beschikbaar over de algemene effectiviteit van maatregelen. Op het moment dat beveiligingsincidenten zich voordoen kan het daarnaast lang duren voordat de problemen zijn opgelost. Het blijkt gemiddeld bijna een maand te duren voordat het incident is onderzocht en opgelost en de dienstverlening volledig is herstelt.
Security response plan
Ponemon Institute adviseert bedrijven daarom meer aandacht te besteden aan hun 'security response plan'. Door betere plannen op te stellen kunnen IT- en beveiligingsprofessionals beter reageren op cyberincidenten, waardoor de impact van incidenten aanzienlijk kan worden beperkt. Dit is volgens het onderzoeksbureau noodzakelijk om de enorme frequentie waarmee we tegenwoordig met datalekken worden geconfronteerd terug te dringen.
Meer over
Lees ook
Bedrijven die cybersecurity afstemmen op bedrijfsdoelstellingen zien omzetgroei
Bedrijven die cybersecurity afstemmen op hun bedrijfsdoelstellingen kunnen aanzienlijk besparen op de kosten van cyberaanvallen en tegelijkertijd hun omzetgroei verhogen en hun marktaandeel vergroten, blijkt uit nieuw onderzoek van Accenture. Dit belangrijke inzicht komt naar voren in een tijd waarin we een wereldwijde toename van cyberaanvallen w1
Verizon 2023 Data Breach Investigations Report: frequentie en kosten van social engineering-aanvallen rijzen de pan uit
Verizon Business publiceert de 16e editie van zijn ‘Data Breach Investigations Report’ (2023 DBIR). Het bedrijf analyseerde 16.312 beveiligingsincidenten en 5.199 datalekken. Een van de belangrijkste conclusies is dat de kosten van ransomware de pan uit rijzen. Deze malware versleutelt de data van organisaties en vraagt hen om losgeld in ruil voor1
ABN AMRO: Cyberdreiging onder mkb'ers flink toegenomen
Steeds meer bedrijven in Nederland hebben wel eens te maken gehad met cybercriminaliteit, zo blijkt uit onderzoek van ABN AMRO onder 233 zakelijke klanten die eind- of medeverantwoordelijk zijn voor de cyberveiligheid van hun bedrijf. In 2023 geldt dit voor meer dan driekwart van de bedrijven, terwijl dit begin vorig jaar nog bij ‘slechts’ 45 proc1