‘Verbeteren interne expertise een van de belangrijkste redenen voor ondernemingen om IT-beveiligingsbudget te verhogen’

23 maart 2021

Bij de helft (52%) van de onder­ne­mingen wordt cyber­se­cu­rity beheerd door een speciale afdeling, terwijl slechts 20% van de bedrijven van deze omvang een in-house Security Operation Center (SOC) heeft dat verant­woor­de­lijk is voor continue moni­to­ring en reactie op bevei­li­gings­in­ci­denten. Dat blijkt uit Kaspers­ky’s recente rapport over IT-bevei­li­gings­eco­nomie. Toch werd het verbe­teren van de expertise van interne speci­a­listen genoemd als een van de belang­rijkste redenen om het IT-bevei­li­gings­budget de komende jaren te verhogen. 
 
Bedrijven, en met name grote onder­ne­mingen, hebben bekwame profes­si­o­nals nodig om zich te beschermen tegen steeds veran­de­rende cyber­aan­vallen. Het combi­neren van IT- en bevei­li­gings­func­ties binnen één afdeling kan handig zijn en veel processen versnellen. Aan de andere kant zijn dezelfde mensen in dat geval verant­woor­de­lijk voor zowel de dage­lijkse IT-initi­a­tieven, als de evaluatie van de bijbe­ho­rende veilig­heids­ri­si­co’s. Deze bena­de­ring is in tegen­spraak met het principe van scheiding van taken. Kaspers­ky’s recente rapport over IT-bevei­li­gings­eco­nomie onder­zoekt dit conflict van bena­de­ringen en onthult hoe de typische IT-bevei­li­gings­af­de­ling van vandaag eruitziet. 

Aan de respon­denten werd gevraagd of hun bedrijf zeer gespe­ci­a­li­seerde eenheden in dienst heeft binnen een cyber­se­cu­rity-afdeling. Naast SOC zei 16% dat ze speciale teams voor drei­gings­in­for­matie hebben en 14% zei een apart team in dienst te hebben voor malware-analyse. 

Ondanks dat het aandeel van derge­lijke toege­wijde eenheden vrij klein lijkt, zijn de meeste orga­ni­sa­ties bereid dit te verbe­teren door budget toe te wijzen om hun IT-bevei­li­gings­per­so­neel bij te scholen. In het algemeen verwacht 71% van alle bedrijven dat hun inves­te­ringen in IT de komende drie jaar zullen toenemen. Onder hen wordt 41% van de onder­ne­mingen gedreven door de wens om de expertise van interne speci­a­listen te verbe­teren, waardoor dit de tweede meest voor­ko­mende reden is om het IT-bevei­li­gings­budget te verhogen. 

“Uit de enquê­te­re­sul­taten blijkt dat cyber­se­cu­rity-afde­lingen van onder­ne­mingen in vele vormen kunnen voorkomen. Het betekent dat hun behoeften en eisen ook variëren. Met onze bena­de­ring helpen we klanten niet alleen om zich te beschermen tegen cyber­aan­vallen op basis van hun huidige capa­ci­teiten en ongeacht de bedrijfs­grootte, maar we geven ook aan hoe ze hun interne bevei­li­gings­ex­per­tise verder kunnen versterken “, aldus Sergey Mart­syn­kyan, hoofd B2B Product Marketing bij Kaspersky. 

Het volledige rapport is beschik­baar via deze link

Pin It on Pinterest

Share This