VMware presenteert zijn Global Security Insights Report 2021: toename in cyberaanvallen gericht op de anywhere workforce

4 juni 2021

VMware maakt vandaag de resul­taten van zijn vierde Global Security Insights Report bekend. Deze zijn gebaseerd op wereld­wijd online onderzoek onder 3.542 CIO’s, CTO’s en CISO’s in december 2020. Het rapport onder­zoekt de impact van cyber­aan­vallen en digitale inbraken bij bedrijven en beschrijft hoe security teams zich aanpassen aan deze uitdagingen. 

Door de versnelde digitale trans­for­matie zijn cyber security teams gecon­fron­teerd met andere bedrei­gingen, aangezien cyber­cri­mi­nelen deze kans met beide handen aangrijpen om gerichte aanvallen uit te voeren met een focus op versnelde innovatie en de anywhere workforce. Bijna 80% van de onder­vraagde bedrijven kreeg te maken met cyber­aan­vallen doordat meer mede­wer­kers vanuit huis werkten. Dit percen­tage legt de enorme kwets­baar­heden van verou­derde bevei­li­gings­tech­no­logie en houdingen ten opzichte van security bloot. 

“De race om cloud­tech­no­logie te imple­men­teren sinds het begin van de pandemie heeft een unieke kans gecreëerd voor bedrijfs­lei­ders om hun cyber­se­cu­rity-bena­de­ring te herzien”, zegt Frederick Verduyct, Senior Solution Engineer – Virtual Cloud Network bij VMware. “Verou­derde security systemen voldoen niet langer, bedrijven hebben bescher­ming nodig die verder gaat dan endpoints. Ook workloads moeten beschermd worden zodat data en appli­ca­ties beter beveiligd zijn. Nu aanval­lers steeds geavan­ceerder te werk gaan en security drei­gingen meer dan ooit voorkomen, moeten verde­di­gers in staat zijn om aanvallen te detec­teren, ze tegen te houden en security stacks te imple­men­teren die gemaakt zijn voor een cloud-first wereld.”

Het Global Security Insights Report biedt infor­matie over het cyber­se­cu­ri­ty­land­schap, aanval- en verde­di­gingstrends en de bevei­li­gings­pri­o­ri­teiten van bedrijven voor dit jaar. De belang­rijkste bevin­dingen zijn:

  • Een gebrek aan urgentie ondanks de toename van materiële inbreuken. 81% van de respon­denten heeft in de afgelopen twaalf maanden te maken gehad met een inbraak, waarbij in vier van de vijf inbraken (82%) zelfs sprake was van een zoge­naamde ‘material breach’. Security profes­si­o­nals hebben de kans op derge­lijke inbraken onder­schat. Slechts 56% zegt het komend jaar te vrezen voor een material breach, en iets meer dan eenderde (41%) heeft zijn bevei­li­gings­be­leid en ‑aanpak geüpdatet om het risico hierop te verkleinen.
  • Herop­le­ving van ransom­ware en werken op afstand creëert een onvoor­spel­baar aanvals­op­per­vlak. 76% van de respon­denten zegt dat het aantal aanvallen is toege­nomen, waarbij de meer­der­heid de oorzaak legt bij werk­ne­mers die vanuit huis werkten. En 79% zegt dat aanvallen geavan­ceerder zijn geworden. In het afgelopen jaar kwamen cloud­ge­ba­seerde aanvallen het meeste voor. De belang­rijkste veroor­za­kers van inbraken waren apps van derden (14%) en ransom­ware (14%). 
  • Cloud-first bevei­li­gings­stra­te­gieën zijn nu univer­seel. 98% van de respon­denten gebruikt al een cloud-first bevei­li­gings­stra­tegie of is van plan deze te gaan gebruiken. Maar de overstap naar cloud heeft het drei­gings­op­per­vlak vergroot. Bijna tweederde (61%) is het erover eens dat ze anders naar bevei­li­ging moeten kijken nu het aanvals­op­per­vlak is toege­nomen. 43% van de respon­denten zegt van plan te zijn meer bevei­li­ging in hun infra­struc­tuur en apps toe te voegen en het aantal point solutions te willen verminderen.
  • Appli­ca­ties en workloads baren CISO’s de meeste zorgen. Appli­ca­ties en workloads worden gezien als de meest kwetsbare punten in de data journey. 63% van de respon­denten zegt dat ze beter inzicht moeten hebben in hun data en apps om aanvallen te kunnen voorkomen. 60% van de respon­denten gaf aan dat hun senior mana­ge­ment­team zich steeds meer zorgen maakt over het op de markt brengen van nieuwe appli­ca­ties vanwege de toege­nomen dreiging van cyber­aan­vallen en de schade die ze aanrichten.
  • Zorgen rondom bevei­li­ging houden de adoptie van AI tegen. Hoewel arti­fi­cial intel­li­gence door velen gezien wordt als de volgende stap voor bedrijfsin­no­vatie, zei meer dan de helft van de respon­denten (56%) dat zorgen rondom bevei­li­ging hen ervan weerhoudt AI en machine learning te omarmen. 

De pandemie en de veran­de­ring naar anywhere work hebben zonder twijfel het drei­gings­land­schap veranderd, waardoor security teams hun cyber security stra­te­gieën moesten veran­deren om de aanval­lers voor te blijven. De belang­rijkste aandachts­ge­bieden voor het komende jaar zijn onder andere het inzicht in alle endpoints en workloads vergroten, reageren op de herop­le­ving van ransom­ware, bevei­li­ging als een gedis­tri­bu­eerde service aanbieden en een intrin­sieke bena­de­ring van cloud-first bevei­li­ging implementeren. 

Download het volledige rapport voor een goed beeld van het veran­de­rende drei­gings­land­schap en bruikbare richt­lijnen en aanbe­ve­lingen voor dit jaar en voor de toekomst.

Pin It on Pinterest

Share This