Onderzoek Datto: ‘Financiële schade van downtime door ransomware meer dan 200 procent gestegen’

22 oktober 2019

Datto publi­ceerde onlangs de bevin­dingen van zijn vierde jaar­lijkse Global State of the Channel Ransom­ware Report. Het onderzoek is uitge­voerd onder meer dan 1.400 MSP’s die de IT-systemen beheren voor het kmo. Uit het rapport kwam naar voren dat ransom­ware nog steeds de meest voor­ko­mende cyber­drei­ging is voor het kmo.

Ransom­ware, een type scha­de­lijke software, maakt bedrijfs­data ontoe­gan­ke­lijk tot het geëiste losgeld­be­drag is betaald. Ransom­ware wordt gebruikt tegen orga­ni­sa­ties van verschil­lende groottes, maar kmo-bedrijven blijkt het voor­naamste doelwit van de aanvallen. Het Global State of the Channel Ransom­ware Report 2019 geeft inzicht in een aantal trends die specifiek impact hebben op het kmo:

  • Ransom­ware-aanvallen komen overal voor, maar het aantal ransom­ware-aanvallen op het kmo in het bijzonder neemt toe. In de afgelopen twee jaar meldde 85 procent van de MSP’s aanvallen op het kmo, verge­leken met 79 procent in 2018. Alleen al in de eerste helft van 2019 meldde 56 procent van de MSP’s aanvallen tegen kmo-klanten.
  • Er bestaat een kloof tussen de dreiging van ransom­ware-aanvallen en de risi­co­per­ceptie. 89 procent van de MSP’s zegt dat het kmo bezorgd zou moeten zijn over de dreiging van ransom­ware. Slechts 28 procent van de MSP’s geeft aan dat hun kmo-klanten zich daad­wer­ke­lijk zorgen maken.
  • De kosten van ransom­ware zijn signi­fi­cant. 64 procent van de MSP’s meldt verlies van bedrijfs­pro­duc­ti­vi­teit van hun kmo-klanten en 45 procent geeft aan dat hun klanten bedrijfs­kri­ti­sche downtime hebben ervaren. De gemid­delde schade van deze downtime is 141.000 dollar, een toename van meer dan 200 procent verge­leken met de gemid­delde kosten van vorig jaar (46.800 dollar). Het rapport onthulde ook dat de kosten van downtime nu 23 keer hoger zijn dan het gemid­delde losgeld­ver­zoek van 5.900 dollar.

Een van de meest simpele en effec­tieve maat­re­gelen voor het voorkomen van ransom­ware wordt onder­benut: MSP’s geven aan bij slechts 60 procent van de e‑mail-clients en bij 61 procent van de pass­word­ma­na­gers twee-factor-authen­ti­catie in te richten, ondanks het feit dat de meer­der­heid van de MSP’s (67 procent) beweert dat phishing-e-mails de belang­rijkste oorzaak zijn van succes­volle ransom­ware-aanvallen bij het kmo.

Oplos­singen voor business conti­nuity en disaster recovery (BCDR) zijn nog steeds het meest effectief in het beperken van de impact van een ransom­ware-aanval. 92 procent van de MSP’s geeft aan dat klanten met BCDR-oplos­singen minder grote kans hebben op substan­tiële downtime tijdens een aanval. Ook is volgens vier van de vijf MSP’s de klant met BCDR-tools binnen 24 uur hersteld van een aanval, terwijl minder dan 20 procent van de klanten zonder deze voor­zie­ningen daartoe in staat is. MSP’s hebben de verant­woor­de­lijk­heid om het kmo te infor­meren over de beste bevei­li­ging tegen een ransom­ware-aanval, inclusief training van het personeel en educatie over welke tools te implementeren.

“We leven in een dyna­mi­sche wereld waarin alles en iedereen met elkaar verbonden is. Daarom is de urgentie om gegevens veilig te delen en op te slaan groter dan ooit,” zegt Joachim Hodes, Sales & Business Consul­tant ICT bij Axoft IT & Telecom in Rotterdam, een MSP die zich richt op het bieden van een continu geüp­da­tete digitale werk­om­ge­ving aan hun klanten. “Om data veilig te houden en onze kmo-klanten te beschermen tegen cyber­aan­vallen zoals ransom­ware, zorgen we voor een proac­tieve aanpak met betrek­king tot cyber­se­cu­rity. Omdat we zien dat ransom­ware-aanvallen steeds geavan­ceerder worden en toenemen in frequentie, zorgen we ervoor dat we met onze klanten samen­werken om hun IT-omgeving up-to-date te houden. Zo kunnen we het risico en de impact van een aanval verminderen.”

MSP’s zijn zelf ook doelwit van ransom­ware-aanvallen, gaf het Depart­ment of Homeland Security vorig jaar al aan in een waar­schu­wing voor MSP’s. Vier van de vijf MSP’s heeft aange­geven dat zij steeds vaker gericht worden aange­vallen. Slechts de helft van alle MSP’s beschikt echter over externe expertise in het geval van een groot­scha­lige aanval op hun eigen bedrijf of hun klanten. 60 procent van de MSP’s heeft wel een cyber-aanspra­ke­lijk­heids­ver­ze­ke­ring om de kosten van een ransom­ware-aanval te compenseren.

Pin It on Pinterest

Share This