Proofpoint Voice of the CISO 2021-rapport: twee op de drie CISO's niet voorbereid op cyberaanvallen

- CISO's zijn op hun hoede voor uiteenlopende bedreigingen. 56% van de ondervraagde Nederlandse CISO's denkt dat zijn of haar organisatie de komende twaalf maanden risico loopt op een cyberaanval met een directe impact op de bedrijfsvoering. Gevraagd naar de soorten aanvallen die de CISO’s verwachten, kwamen supply chain-aanvallen met 34% op de eerste plaats. Daarna volgden Business Email Compromise (29%) en Cloud Account Compromise (Office 365- of Google-accounts die worden gecompromitteerd, 28%). Hoewel ransomware de laatste tijd de krantenkoppen domineert, staat het op de zevende plaats met 23%. Insider threats sluiten de lijst af met 19%.
- De cyberparaatheid van organisaties is nog steeds zorgwekkend. Meer dan een jaar nadat de pandemie het bedreigingslandschap voorgoed heeft veranderd, is 81% van de Nederlandse CISO's van mening dat zijn of haar organisatie niet is voorbereid op een gerichte cyberaanval in 2021 - het hoogste percentage van alle landen. Het cyberrisico neemt ook toe: 46% van de CISO's maakt zich meer zorgen over de gevolgen van een cyberaanval in 2021 dan in 2020.
- Bewustwording van gebruikers leidt niet altijd tot gedragsverandering. 55% van de respondenten in het onderzoek denkt dat werknemers hun rol begrijpen in het beschermen van hun organisatie tegen cyberdreigingen. Toch beschouwt 46% van de Nederlandse CISO's menselijke fouten nog steeds als de grootste cyberkwetsbaarheid van hun organisatie. Nederlandse CISO's noemden het klikken op een schadelijke link of het downloaden van een gecompromitteerd bestand, het opzettelijk lekken van data en het gebruik van ongeautoriseerde apparaten, tools en applicaties, als de voornaamste manieren waarop werknemers hun bedrijf in gevaar brengen.
- Langdurige hybride werkomgevingen vormen een nieuwe uitdaging voor CISO's. 46% van de Nederlandse CISO's is het ermee eens dat werken op afstand zijn of haar organisatie kwetsbaarder heeft gemaakt voor gerichte cyberaanvallen. 53% zegt een toename van gerichte aanvallen te hebben gezien in de afgelopen twaalf maanden.
- Aanvallen met een hoog risico en een hoog rendement zullen de komende twee jaar waarschijnlijk veel voorkomen. 53% van de Nederlandse CISO's denkt dat cybercriminaliteit nog winstgevender zal worden voor aanvallers, terwijl 54% denkt dat het risicovoller zal worden voor cybercriminelen.
- CISO's zullen hun cybersecurity-strategie aanpassen om de voorsprong te behouden. Over het algemeen verwacht de meerderheid van de CISO's wereldwijd dat hun budget voor cybersecurity de komende twee jaar met 11% of meer zal toenemen. Daarnaast denkt 62% van de Nederlandse CISO's dat ze in 2023 beter bestand zullen zijn tegen cyberaanvallen en dat ze daar sneller van zullen herstellen. De top drie prioriteiten voor Nederlandse CISO's in de komende twee jaar zijn: het verbeteren van de belangrijkste security-controles (36%), het aanpakken van leveranciersrisico's (34%) en het verhogen van het cybersecurity-bewustzijn van werknemers (32%).
- In 2020 is de rol van de CISO belangrijker geworden en zijn de verwachtingen vanuit de business hoger geworden. 45% van de Nederlandse CISO's is het ermee eens dat de verwachtingen ten aanzien van hun functie buitensporig zijn. Gebrekkige steun vanuit de directiekamer blijft een probleem: slechts 21% van de Nederlandse CISO's is het eens met de opvatting dat de directie het met hem of haar eens is over cybersecurity-vraagstukken.
Meer over
Lees ook
BSA-onderzoek Europese cyber security-wetgeving: lidstaten wisselend voorbereid
Niet elke EU-lidstaat is even goed voorbereid als het gaat om cyber security. Dat blijkt uit een onderzoek van BSA | The Software Alliance, dat voor het eerst Europese wet- en regelgeving op het gebied van cyber security analyseerde. De BSA | The Software Alliance toetste de nationale wet- en regelgeving in alle 28 EU-lidstaten aan de hand van 25 criteria die als essentieel worden beschouwd voor effectieve bescherming van cyber security. Doel van dit onderzoek was de EU-landen een mogelijkheid te bieden om hun eigen policy’s af te zetten tegen key metrics. Daarnaast zet BSA hiermee een stap v1
Beveiliging grootste struikelblok bij koppelen gebruikers aan applicaties
Beveiliging vormt het grootste obstakel bij het koppelen van gebruikers aan applicaties. Ook BYOD, toegang tot mobiele apparaten en beheer hiervan bezorgen IT-professionals zorgen. Dit blijkt uit onderzoek van Telindus onder 376 IT-professionals. 55% van de IT-professionals blijkt beveiliging te zien als grootste uitdaging bij het koppelen van geb1
Trend Micro over 2014: ‘Online bankieren was kwetsbaar en ransomware vormde groter risico’
Nederland behoorde in 2014 tot de tien landen wereldwijd met het hoogste aantal botnet C&C-servers. Per maand werden zo’n 80 tot 220 Nederlandse computers besmet met malware gericht op online bankieren. Het besmettingsgevaar van ransomware lag afgelopen jaar in Nederland met 20 tot 40 besmettingen per maand relatief lag. Dit blijkt uit het ond1


