Wipro’s derde jaarlijkse State of Cybersecurity-rapport toont aan dat organisaties hun security-strategieën steeds meer richten op IoT en cloud

12 augustus 2019

Wipro  heeft zijn State of Cyber­se­cu­rity Report van 2019 gepubliceerd.

Uit het onderzoek blijkt onder meer dat:

  • 15% van de orga­ni­sa­ties een security-budget heeft dat meer dan 10% is van hun totale IT-budget
  • 65% van de orga­ni­sa­ties de compli­ancy aan regel­ge­ving vastlegt
  • 25% van de orga­ni­sa­ties security-assess­ments uitvoert in elke softwareontwikkelfase
  • 39% van de orga­ni­sa­ties een speciale ‘cyber-verze­ke­ring’ afsluit
  • Eén op de vijf CISO’s recht­streeks rappor­teert aan de CEO

Op al deze boven­ge­noemde punten is een enorme stijging waar­neem­baar ten opzichte van voor­gaande jaren.

Andere gegevens uit het rapport:

1) Meer data gelekt, maar een daling van het aantal openbaar gemaakte inbreuken

Terwijl het aantal openbaar gemaakte signi­fi­cante inbreuken met 25% daalde, nam het aantal gegevens dat werd gelekt tijdens aanvallen met 164% toe tot 232 records per seconde. Hackers zochten ook naar speci­fieke infor­matie met een hogere geld­waarde: 38% van de inbreuken /​ getargete data records waren een combi­natie van persoon­lijk iden­ti­fi­ceer­bare infor­matie en inlog­ge­ge­vens zoals wachtwoorden.

2) Cryp­to­mi­ners vormen de nieuwste grote bedreiging

Cryp­to­miner-malware groeide uit tot de nieuwste opkomende dreiging: 25% van de multi­na­ti­o­nals was alleen al in 2018 het doelwit van Coinhive-malware. 80% van alle cryp­to­mi­ning-aanvallen was afkomstig van slechts drie bronnen: Coinhive, Cryp­to­loot en JSEcoin. Ransom­ware-aanvallen namen daar­en­tegen af in 2018.

Dit heeft tot gevolg dat orga­ni­sa­ties hun stra­te­gieën voor cyber­se­cu­rity aanpassen:

1) Cloud- en IoT-bevei­li­gings­stra­te­gieën staan op de radar

Nu de adoptie van cloud en IoT toeneemt, beschouwt 28% van de orga­ni­sa­ties het kapen van cloud-accounts als een van de grootste security-drei­gingen voor hun cloud-omge­vingen. 26% van de orga­ni­sa­ties geeft prio­ri­teit aan security-assess­ments van hun IoT-apparaten om nieuwe risico’s te beperken.

2) Kennis wordt meer gedeeld

67% van de orga­ni­sa­ties is bereid om compro­mit­te­rende indi­ca­toren te delen (kwaad­aar­dige IP’s, URL’s, domeinen) en 33% van de orga­ni­sa­ties is bereid tactieken, tech­nieken en proce­dures van hackers te delen met bran­che­ge­noten. Het delen van infor­matie en tijdige threat intel­li­gence zijn cruciale factoren geworden bij het anti­ci­peren op, en inperken van nieuwe aanvallen.

3) Een meer gedegen aanpak op het gebied van security

39% van de orga­ni­sa­ties sluit nu een speciale ‘cyber-verze­ke­ring’ af, een stijging met 12% ten opzichte van 2017. Ook neemt 28% van de orga­ni­sa­ties deel aan cyber-aanval­s­i­mu­la­ties geco­ör­di­neerd door toezicht­hou­ders in de sector. En één op de vier orga­ni­sa­ties beoor­deelt zijn security in elke fase van de softwareontwikkeling.

Raja Ukil, Global Head for Cyber­se­cu­rity & Risk Services, Wipro Limited: “Nu orga­ni­sa­ties zich meer en meer bezig­houden met digi­ta­li­se­ring, moeten bevei­li­gings­stra­te­gieën worden verbeterd om beter aan te sluiten op het veran­de­rende landschap en een soepele, veilige overgang mogelijk te maken. Security evolueert ook tot een essen­tieel onderdeel van de kern­ac­ti­vi­teiten van bedrijven en landen zetten cyber­se­cu­ri­ty­s­tra­te­gieën en ‑functies op om samen­wer­king met de parti­cu­liere sector en met andere landen te bevor­deren. Temidden van groeiende drei­gingen werken grote orga­ni­sa­ties meer dan ooit samen op nieuwe en inno­va­tieve manieren om de risico’s te beperken.”

Het jaar­lijkse onderzoek is gebaseerd op drie maanden primair en secundair onderzoek, inclusief enquêtes onder security-leiders, opera­ti­o­nele analisten en 211 multi­na­ti­o­nals in 27 landen.

Pin It on Pinterest

Share This