Onderzoek Fortinet: bedrijven moeten lange-termijnoplossingen zien te vinden voor beveiligingsproblemen rond thuiswerken

26 augustus 2020

Fortinet, leve­ran­cier van geïn­te­greerde en geau­to­ma­ti­seerde oplos­singen voor cyber­be­vei­li­ging, publi­ceert vandaag het ‘2020 Remote Workforce Cyber­se­cu­rity Report’.

Plotselinge overstap op thuiswerken was uitdaging 

  • Toen het coro­na­virus zich in de eerste helft van 2020 zich als een lopend vuurtje verspreidde, zagen veel orga­ni­sa­ties zich gedwongen om op stel en sprong over te schakelen op thuis­werken. Bijna twee derde van alle bedrijven moest in rap tempo meer dan de helft van hun personeel daarmee helpen. De meeste respon­denten gaven aan dat deze snelle overstap een uitdaging voor hun orga­ni­satie verte­gen­woor­digde. Volgens 83% was dit een tamelijk lastig, zeer lastig of bijzonder lastig proces. Slechts 3% zei er totaal geen moeite mee te hebben.
  • De veran­de­rende thuis­werk­om­ge­vingen, toene­mende afhan­ke­lijk­heid van het gebruik van persoon­lijke appa­ra­tuur van mede­wer­kers en toename van het aantal mede­wer­kers dat buiten het bedrijfs­net­werk actief was zetten de deur open voor vloedgolf van cyber­be­drei­gingen. Cyber­cri­mi­nelen variërend van oppor­tu­nis­ti­sche phishers tot staats­hac­kers bedachten aller­hande manieren om misbruik van de wereld­wijde pandemie  te maken, zoals duidelijk naar voren komt in de laatste editie van het Global Threat Landscape Report van FortiGuard Labs. De meest voor­ko­mende bedrei­gingen waren phishing, hacks/​infecties van zakelijke e‑mailaccounts, door overheden gesteunde aanvals­cam­pagnes en besmet­tingen met ransom­ware. Maar liefst 60% van alle orga­ni­sa­ties zei dat de overstap naar thuis­werken gepaard ging met een toename van het aantal aanvals­po­gingen. 34% maakte melding van een succes­volle aanval.
  • De respon­denten gaven aan dat de grootste uitda­gingen rond de overstap naar thuis­werken verband hielden met het waar­borgen van veilige verbin­dingen, bedrijfs­con­ti­nu­ï­teit en toegang tot bedrijfs­kri­ti­sche applicaties.
  • Ten tijde van het onderzoek hadden bedrijven reeds in essen­tiële tech­no­lo­gieën geïn­ves­teerd naar aanlei­ding van de pandemie. Bijna de helft van alle orga­ni­sa­ties was bezig met aanvul­lende inves­te­ringen in VPN- en cloud-bevei­li­ging. Bijna 40% inves­teerde daarnaast in vaardige IT-profes­si­o­nals of network access control (NAC).

Investeringen in veilig thuiswerken opvoeren

Gezien de golf van cyber­be­drei­gingen die het op thuis­wer­kers hebben gemunt moeten orga­ni­sa­ties goed nadenken over de tech­no­lo­gieën en bena­de­ringen die nodig zijn om onder­steu­ning te bieden voor veilige vormen van thuis­werken. Ze moeten hun bevei­li­gings­stra­te­gieën herzien nu de netwer­k­rand naar thuisom­ge­vingen is verlegd.

  • Naar verwach­ting zullen orga­ni­sa­ties vanaf juni 2020 permanent op thuis­werken over­stappen. Bijna 30% verwacht dat ruim de helft van hun personeel na de pandemie fulltime zal blijven thuiswerken.
  • Bijna alle orga­ni­sa­ties verwachten om op de lange termijn meer in veilig thuis­werken te zullen inves­teren. Bijna 60% van alle bedrijven zegt de komende twee jaar ruim 210.000 euro in oplos­singen voor veilig thuis­werken te gaan investeren.
  • Het leeu­wen­deel van alle bedrijven die aan het onderzoek deelnamen is voor­ne­mens om onge­plande upgrades van hun bestaande systemen uit te voeren om onder­steu­ning te bieden voor veilig thuis­werken. Veel van hen zeggen daarvoor gebruik te zullen maken van nieuwe tech­no­lo­gieën waarover ze nu nog niet beschikken.
  • Slechts 40% van alle orga­ni­sa­ties beschikte voor de pandemie over een bedrijfs­con­ti­nu­ï­teits­plan. Maar als gevolg van de pandemie en de snelle overstap naar thuis­werken zei 32% in een dergelijk plan te willen investeren.

Hoewel orga­ni­sa­ties sinds het begin van de pandemie voortgang hebben geboekt met het verbe­teren van de bevei­li­ging voor thuis­wer­kers, wijzen de onder­zoeks­ge­ge­vens erop dat er sprake is van verschil­lende aspecten die ruimte bieden voor het verbe­teren van de bevei­li­ging van verbin­dingen op afstand. Dit zijn:

  • Multi-factor authen­ti­catie (MFA) – Uit het onderzoek blijkt dat 65% van alle orga­ni­sa­ties vóór de pandemie over VPN-oplos­singen beschikte, maar dat slechts 37% van hen gebruik­maakte van multi-factor authen­ti­ca­tion (MFA). Hoewel virtual private networks een belang­rijke bijdrage leveren aan veilige connec­ti­vi­teit vormen ze daar slechts één aspect van. Orga­ni­sa­ties die nog geen gebruik­maken van MFA worden aange­raden om dit in hun plannen voor veilig thuis­werken op te nemen.
  • Endpoint-bevei­li­ging en Network Access Control (NAC) – Respec­tie­ve­lijk 76% en 72% van alle orga­ni­sa­ties is van plan om een NAC- of endpoint detection & response (EDR)-oplossing te imple­men­teren of te upgraden. Door de overstap op thuis­werken werden orga­ni­sa­ties van de ene dag op de andere gecon­fron­teerd met de noodzaak om een toevloed aan niet-vertrouwde apparaten van thuis­wer­kers te contro­leren die een verbin­ding met het netwerk maakten, met alle bevei­li­gings­pro­blemen van dien. IT-afde­lingen die gebruik­maken van NAC-oplos­singen profi­teren van verbeterd overzicht en grip op alle gebrui­kers en apparaten binnen hun netwerk. EDR-oplos­singen bieden geavan­ceerde, real-time bescher­ming tegen cyber­be­drei­gingen voor endpoints. 
  • SD-WAN-tech­no­logie voor thuis­werk­om­ge­vingen: 64% van alle orga­ni­sa­ties is van plan om een oplossing voor Software-defined wide-area networ­king (SD-WAN) te imple­men­teren of te upgraden, maar dan specifiek voor thuis­werk­om­ge­vingen. Het grote voordeel van het uitbreiden van veilige SD-WAN-func­ti­o­na­li­teit naar alle thuis­wer­kers, zeker als het om super users gaat, is dat die daarmee kunnen profi­teren van on demand toegang op afstand en dynamisch schaal­bare pres­ta­ties, ongeacht de beschik­baar­heid van hun lokale netwerk.
  • Secure Access Service Edge (SASE) – 17% van alle orga­ni­sa­ties had vóór de pandemie in SASE-tech­no­logie geïn­ves­teerd. 16% deed dat naar aanlei­ding van de corona­crisis. 58% is echter van plan om tot op zekere hoogte in SASE te inves­teren. SASE verte­gen­woor­digt een nieuwe zakelijke strategie die steeds vaker wordt aange­grepen als kans om netwerk- en bevei­li­gings­func­ties te combi­neren met WAN-moge­lijk­heden om te voorzien in de behoefte van moderne orga­ni­sa­ties aan dyna­mi­sche en veilige toegang.
  • Vakkundig bevei­li­gings­per­so­neel – Toen het coro­na­virus voor het eerst de kop opstak beschikte slechts 55% van alle orga­ni­sa­ties over voldoende IT-personeel om onder­steu­ning te bieden voor de overstap naar thuis­werken. Hoewel 73% van alle orga­ni­sa­ties van plan is om de komende 24 maanden meer te gaan inves­teren in vakkundig opgeleid IT-personeel, zou het histo­ri­sche tekort aan vaardige bevei­li­gings­pro­fes­si­o­nals  voor problemen kunnen zorgen.

John Maddison, executive vice president Products en CMO bij Fortinet: “De corona­crisis zal blijvende gevolgen hebben voor de manier waarop orga­ni­sa­ties in cyber­se­cu­rity inves­teren. Maar liefst 90% van alle bedrijven is van plan om de komende twee jaar hun inves­te­ringen in bevei­li­gings­op­los­singen voor thuis­wer­kers op te voeren. Met het oog op het sterk uitge­breide digitale aanvals­op­per­vlak, de vloedgolf aan cyber­be­drei­gingen die het op thuis­wer­kers hebben gemunt en het aanhou­dende tekort aan bevei­li­gings­ta­lent moeten orga­ni­sa­ties goed nadenken over de tech­no­lo­gieën en bena­de­ringen die nodig zijn om hun strategie voor thuis­werken op veilige wijze gestalte te geven. Ze hebben nu de kans om hun inves­te­ringen optimaal te benutten door gebruik te maken van bevei­li­gings­plat­forms die zijn ontwik­keld om uitge­breid overzicht op, en bescher­ming van de complete digitale infra­struc­tuur te bieden, met inbegrip van alle netwerken, appli­ca­ties, mobiele apparaten en cloud-omge­vingen. Maar het toene­mende aantal thuis­wer­kers vraagt om meer dan een tech­no­lo­gi­sche oplossing. Het aanbieden van security awareness-training aan het personeel zou eveneens een toppri­o­ri­teit moeten vormen.”

Pin It on Pinterest

Share This