Onderzoek Accenture: slechts 17% van de organisaties wereldwijd beschikt over krachtige cyberverdediging

12 februari 2020

De afgelopen drie jaar inves­teerden orga­ni­sa­ties flink in geavan­ceerde cyber­se­cu­ri­ty­tech­no­lo­gieën. Deson­danks slaagt slechts een vijfde van de orga­ni­sa­ties erin om cyber­aan­vallen te weren en data­lekken snel genoeg op te sporen en op te lossen om de impact ervan te beperken. Dat blijkt uit een nieuw onderzoek van Accenture.

Aan het derde jaar­lijkse State of Cyber Resi­lience-onderzoek van Accenture deden meer dan 4.600 mondiale beslis­sers op het gebied van cyber­se­cu­rity mee. Onder­zocht werd in hoeverre bedrijven voorrang geven aan security, de doel­tref­fend­heid van de huidige secu­ri­ty­maat­re­gelen en de impact van nieuwe securityinvesteringen.
 

Koplopers

Uit het onderzoek kwam een groep ‘koplopers’ naar voren – 17 procent van de respon­denten –, die beduidend betere resul­taten behaalden met hun inves­te­ringen in cyber­se­cu­ri­ty­tech­no­logie dan andere orga­ni­sa­ties. Om als koploper te clas­si­fi­ceren, moest een orga­ni­satie binnen ten minste drie van de vier cate­go­rieën vallen: houden meer aanvallen tegen, sporen data­lekken sneller op, lossen data­lekken sneller op, en beperken de impact van een datalek. De onder­zoe­kers iden­ti­fi­ceerden ook een tweede groep bestaande uit 74 procent van de respon­denten, en bestem­pelden die als ‘midden­moot’ – orga­ni­sa­ties die een gemid­delde perfor­mance reali­seerden met het oog op cyber­ver­de­di­ging, maar zeker geen achter­blij­vers zijn.
 
“In onze analyse iden­ti­fi­ceerden we een groep orga­ni­sa­ties die uitblinken op het gebied van cyber­se­cu­rity”, zegt Floris van den Dool van Accenture Security. “Deze koplopers in ons onderzoek zijn veel sneller in het opsporen van een datalek, reageren er sneller op, weten de schade te beperken en zorgen ervoor dat alles snel weer op rolletjes loopt. Orga­ni­sa­ties die hun bevei­li­ging goed op orde hebben, beschermen de bedrijfs­voe­ring, bedrijfs­fi­nan­ciën en de bedrijfsreputatie.”
 

4X meer kans

Volgens het onderzoek hadden de koplopers vier keer meer kans om een datalek binnen een dag op te sporen dan de midden­moot (88 procent tegenover 22 procent). En wanneer de verde­di­ging niet optimaal werkte, losten bijna alle koplopers (96 procent) het datalek gemiddeld binnen vijftien dagen of minder op. Bijna twee derde van de midden­moot deed daar zestien dagen of langer over – net geen 50 procent daarvan zelfs langer dan een maand.
 
In het rapport kwamen grote verschillen tussen de koplopers en de midden­moot op het gebied van cyber­se­cu­ri­ty­maat­re­gelen aan het licht:
 
  • Koplopers besteedden een groter deel van hun budget aan het in stand houden van bestaande maat­re­gelen, terwijl de rest meer nadruk legde op het imple­men­teren van nieuwe oplossingen.
  • Koplopers liepen de afgelopen twaalf maanden drie keer zo weinig risico op het op straat komen te liggen van 500.000 klant­dos­siers door cyber­aan­vallen (15 procent tegenover 44 procent).
  • Koplopers voorzagen gebrui­kers van secu­ri­ty­tools drie keer zo vaak van de vereiste training voor die tools dan de midden­moot (30 procent tegenover 9 procent).

Flinke uitdaging

Ook bleek uit het onderzoek dat meer dan vier op de vijf respon­denten (83 procent) geloven dat orga­ni­sa­ties verder moeten kijken dan het bevei­ligen van alleen hun eigen bedrijf, en dat ze meer moeten onder­nemen om hun leve­ran­ciers­e­co­sys­teem te bevei­ligen. Hoewel cybersecurityprogramma’s bedoeld om data en andere belang­rijke assets te beschermen, slechts 60 procent van het zakelijke ecosys­teem – inclusief leve­ran­ciers en andere busi­nesspart­ners – actief beschermen, vindt 40 procent van de data­lekken via deze weg plaats.
 
“Het grote aantal leve­ran­ciers­re­la­ties dat de meeste orga­ni­sa­ties hebben, vormt een flinke uitdaging met betrek­king tot het monitoren van dat ecosys­teem”, aldus Van den Dool. “Gezien het hoge percen­tage data­lekken dat afkomstig is van de leve­ran­ciers­keten van een orga­ni­satie, is het echter van groot belang dat bedrijven ervoor zorgen dat hun cyber­ver­de­di­ging verder reikt dan hun eigen muren.”
 

3 stappen

Accenture Security adviseert drie stappen die bedrijven kunnen zetten om het voorbeeld van de koplopers uit het onderzoek te volgen:
 
  1. Investeer in opera­ti­o­nele snelheid – geef prio­ri­teit aan tech­no­logie die gericht is op snellere opsporing en respons, en op sneller herstel.
  2. Zorg ervoor dat nieuwe inves­te­ringen iets opleveren – schaal en train meer, en werk meer samen.
  3. Houd bestaande oplos­singen in stand – behoud bestaande inves­te­ringen en focus op het verbe­teren van de basis.

Pin It on Pinterest

Share This