Response protocol bij cyberincidenten onbestaande in 1 op 3 nijverheidsbedrijven, blijkt uit onderzoek Trend Micro 

15 april 2021

Trend Micro, leider in cyber­se­cu­rity, maakte vandaag onder­zoeks­re­sul­taten bekend die aantonen dat bijna de helft (47%) van de bedrijven actief in transport & logistiek, productie, olie & gas, chemie alsook de maritieme en spoor- en lucht­vaart­in­du­strie in ons land reeds te maken had met cyber­cri­mi­na­li­teit, waarvan een kwart (26%) het afgelopen jaar. Dat meer dan één op drie (38%) niet over een response protocol bij cybe­rin­ci­denten beschikt en dat meer dan de helft van de mede­wer­kers niet of onvol­doende op de hoogte is indien er wel proto­collen inzake cyber­be­vei­li­ging werden geïn­stal­leerd, is dan ook opmer­ke­lijk en enigszins verontrustend. 

Uit een enquête uitge­voerd door iVox in opdracht van Trend Micro bij 104 indu­striële bedrijven in België blijkt dat minder dan twee op drie (62%) een cybe­rin­ci­dent response protocol heeft uitge­werkt, waarvan een meer­der­heid van de mede­wer­kers (54%) de inhoud ervan niet of onvol­doende kent. 

Een opmer­ke­lijk resultaat als uit hetzelfde onderzoek naar voren komt dat een ruime meer­der­heid van de onder­vraagden (71%) vreest dat cybe­rin­ci­denten een signi­fi­cante impact kunnen hebben op de produc­tie­fa­ci­li­teit. Bij respon­denten actief in de IT- en contro­le­sys­temen bij de bevraagde indu­strieën stijgt dit percen­tage trouwens tot maar liefst 84%. 

Daarnaast gaf bijna de helft van de onder­vraagden (47%) aan in het verleden reeds met cyber­cri­mi­na­li­teit gecon­fron­teerd geweest te zijn, waarvan 26% de afgelopen 12 maanden. In 8% van de gevallen had dit een uiterst negatieve impact op de bedrijfs­voe­ring wegens uitval van de productiesystemen. 

Een trend die zich ook inter­na­ti­o­naal doortrekt en aldaar sterk toenemend is. Parallel onderzoek door Trend Micro bij nijver­heids­be­drijven uit dezelfde sectoren in de Verenigde Staten, Japan en Duitsland toont immers aan dat meer dan drie vijfde van de onder­vraagden (61%) al met cybe­rin­ci­denten werd gecon­fron­teerd, met in driekwart van de gevallen (75%) systeem­uitval tot gevolg. Meer dan twee op vijf (43%) had te kampen met een uitval van de produc­tie­sys­temen die maar liefst meer dan vier dagen duurde. 

In ons land maken indu­strie­be­drijven zich zorgen over toekom­stige cyber­aan­vallen. Meer dan de helft (56%) van de respon­denten verwacht het komende jaar te maken te krijgen met cyber­cri­mi­na­li­teit. Bij één op twee (48%) bestem­pelt het risico op een cybe­rin­ci­dent in hun bedrijf zelfs als “zeer hoog”. 

Om cyber­aan­vallen in de toekomst blijvend het hoofd te bieden, geeft 61% van de onder­vraagden aan dat een gedeelde visie op en inzicht in cyber­se­cu­ri­ty­sys­temen en ‑tech­no­lo­gieën voor produc­tie­sys­temen en een goede samen­wer­king tussen de IT en de IT-bevei­li­gings­di­vi­sies enerzijds en opera­ti­o­nele en/​of productie-enti­teiten ‑de zoge­naamde Opera­ti­onal Tech­no­lo­gies (OT)- ander­zijds dé toppri­o­ri­teit is. 

“In België zien we dat bedrijven verschil­lende bevei­li­gingstools gebruiken die onvol­doende inzicht geven in de complexi­teit en reik­wijdte van bevei­li­gings­in­ci­denten. Zeker voor indu­striële bedrijven met een hoog risico op productie-uitval is een snelle en effi­ci­ënte aanpak bij security inci­denten van cruciaal belang. We moeten er dan ook voor zorgen dat er geen kloof ontstaat inzake bewust­zijn omtrent cyber­be­vei­li­ging tussen IT en OT”, zegt Steven Heyde, Regional Director Benelux bij Trend Micro. “Daarom heeft Trend Micro IT- en OT-intel­li­gentie geïn­te­greerd en bieden we bedrijven alles­om­vat­tende oplos­singen aan, van op de produc­tie­vloer tot het in direc­tie­kan­toor. Zo helpen we bedrijven uit alle takken van de industrie inzicht in en controle op hun security te verwerven zodat ze snel, efficiënt en adequaat kunnen ingrijpen en reme­di­ëren indien nodig.” 

Trend Micro raadt produc­tie­be­drijven drie stappen aan om hun bedrijfs­ac­ti­vi­teiten draaiende te houden: 

  1. Preventie door inbraakrisico’s op gege­vens­uit­wis­se­lings­punten zoals het netwerk en DMZ (extranet) te verminderen. 
  2. Detectie door opsporing van afwijkend netwerk­ge­drag. Hoe eerder de detectie, hoe eerder aanvallen kunnen worden gestopt met minimale impact op de organisatie. 
  3. Consis­tente aanpak & dito beleid om produc­tie­be­drijven te beschermen tegen drei­gingen die de preventie- en detec­tie­fasen konden ontwijken zoals de netwerk- en eind­punt­be­vei­li­gings­op­los­singen van Trend Micro TXOne Network. Makkelijk in gebruik met minimale impact op prestaties. 

Bekijk het volledige rapport hier

Pin It on Pinterest

Share This