72% bedrijven ervaart toename endpoint en IoT security-incidenten

6 oktober 2020

Pulse Secure, gespe­ci­a­li­seerd in software-geba­seerde bevei­li­gings­op­los­singen, heeft Cyber­se­cu­rity Insiders onderzoek laten doen naar security-inci­denten gere­la­teerd aan endpoints en het IoT. Door de voort­du­rende pandemie wordt er aanzien­lijk meer remote gewerkt en gebruik gemaakt van hybride IT-omge­vingen, met daaraan gere­la­teerde risico’s. Uit het onderzoek blijkt onder andere dat 72 procent van de onder­vraagde orga­ni­sa­ties de afgelopen twaalf maanden een toename aan endpoint en IoT gere­la­teerde security-inci­denten heeft ervaren. Verder denkt 56 procent van 325 respon­denten de komende twaalf maanden het doelwit te worden van een cyber­aanval op een endpoint of IoT-apparaat. 

2020 Endpoint & IoT Zero Trust Security Report

Het door Cyber­se­cu­rity Insiders gepu­bli­ceerde 2020 Endpoint & IoT Zero Trust Security Report, in opdracht van Pulse Secure, geeft inzicht in de belang­rijkste issues, over­we­gingen, initi­a­tieven en inves­te­ringen van orga­ni­sa­ties voor Zero Trust endpoints en IoT-security. In september 2020 zijn daarvoor 325 IT- en secu­ri­ty­ma­na­gers in de Verenigde Staten onder­vraagd, van orga­ni­sa­ties die actief zijn in de ener­gie­markt, finan­ciële dienst­ver­le­ning, overheid en zorgsector.

Samenvatting onderzoeksresultaten

In aanvul­ling op de al vermelde percen­tages bestaat de top drie issues uit malware (78 procent), onveilige remote en lokale netwerk­toe­gang (61 procent) en gecom­pro­mit­teerde data (58 procent). Het meest veront­rus­tend was dat 43 procent over onvol­doende middelen beschikt om onbekende, onbe­heerde en onveilige apparaten die toegang hebben tot het netwerken en cloud-services te ontdekken, te iden­ti­fi­ceren en tegen te houden. 

Gevolgen en maatregelen

Orga­ni­sa­ties die al slacht­offer zijn geweest van een endpoint of IoT gere­la­teerd security-incident, rappor­teren als gevolgen daarvan een verlies aan gebrui­kers- (55 procent) en IT-produc­ti­vi­teit (45 procent), gevolgd door systeem­uitval (42 procent). 41% van de respon­denten gaat secu­ri­ty­con­troles voor appa­ra­tuur op de bedrijfs­lo­catie uitvoeren, terwijl 35 procent de remote toegang van appa­ra­tuur beter gaat contro­leren en 22 procent de iden­ti­fi­catie en moni­to­ring van IoT-apparaten wil verbeteren. 

Andere onderzoeksresultaten 

  • Belang­rijkste uitda­gingen voor endpoint- en IoT-bevei­li­ging: onvol­doende bescher­ming tegen de meest actuele bedrei­gingen (49 procent), complexi­teit van imple­men­ta­ties en operaties (47 procent) en het onver­mogen om de beleids­richt­lijnen voor toegang tot en het gebruik van eind­punten en IoT-apparaten (40 procent) op te leggen.
  • Benodigde func­ti­o­na­li­teit voor het beschermen van endpoints en IoT-apparaten: moni­to­ring voor afwij­kende en niet geau­to­ri­seerde acti­vi­teiten (54 procent), blokkeren van de toegang en isoleren van onbekende of kwetsbare endpoints en IoT-apparaten (51 procent) en blokkeren van de netwerk­toe­gang en gebruik van cloud-services voor risi­co­volle appa­ra­tuur (46 procent).
  • De vraag naar inves­te­rings­plannen om remote mede­wer­kers en endpoints te bevei­ligen resul­teerde bij 61 procent in een toename of meer aandacht voor, terwijl slechts 6 procent een afname verwacht. 

Het volledige rapport is hier te down­lo­aden.

“Uit dit onderzoek blijkt dat de uitdaging om endpoints en IoT-appa­ra­tuur in zakelijke netwerken te bevei­ligen is geës­ca­leerd sinds mede­wer­kers verplicht werden zoveel mogelijk vanuit huis te werken en orga­ni­sa­ties daarop zijn gaan anti­ci­peren”, zegt Scott Gordon, Chief Marketing Officer van Pulse Secure. “De daaraan gere­la­teerde securityrisico’s zijn reëel en nemen toe. Het onderzoek toont echter ook in positieve zin aan dat orga­ni­sa­ties meer willen gaan inves­teren in zero trust aspecten, zoals het gedrag van remote appa­ra­tuur en Network Access Control (NAC).”

Holger Schulze, CEO en oprichter van Cyber­se­cu­rity Insiders voegt daaraan toe: “de diver­si­teit aan gebrui­kers, appa­ra­tuur, netwerken en cyber­drei­gingen blijft toenemen, naarmate orga­ni­sa­ties de voordelen van mobiele mede­wer­kers, flex­werk­plekken en cloud-computing willen benutten. Het is zowel belang­rijk endpoints en IoT-appa­ra­tuur goed te bevei­ligen en het naleven van policies te handhaven, als hun toegang te managen. Nieuwe Zero Trust security-controles kunnen op een dyna­mi­sche wijze het ontdekken, veri­fi­ëren, traceren, saneren en toegang verlenen verbeteren.” 

Pin It on Pinterest

Share This