Meer betrokkenheid C‑Suite nodig om in 2022 cyberrisico’s te beperken

7 februari 2022

Trend Micro, wereld­wijd leider in cloud­be­vei­li­ging, presen­teert een nieuw onderzoek* waaruit blijkt dat de aanhou­dend lage betrok­ken­heid van de IT/​C‑Suite security-inves­te­ringen in gevaar kan brengen en orga­ni­sa­ties kan bloot­stellen aan meer cyber­ri­si­co’s. Meer dan 90% van de onder­vraagde IT- en zakelijke besluit­vor­mers toonde zich met name bezorgd over het risico op ransomware-aanvallen.

Ondanks grote bezorgd­heid over de toene­mende drei­gingen, blijkt uit het onderzoek dat ongeveer 57% van de onder­vraagde IT-teams cyberrisico’s op zijn minst wekelijks bespreekt met de C‑Suite. “Vroeger duurde het maanden of zelfs jaren voordat kwets­baar­heden werden uitgebuit nadat ze waren ontdekt”, zegt Pieter Molen, Technical Director Benelux bij Trend Micro. “Nu gaat het om enkele uren, soms zelfs sneller. Steeds meer leiding­ge­venden begrijpen dat ze de verant­woor­de­lijk­heid hebben om op de hoogte te blijven, maar voelen zich ook vaak over­wel­digd door hoe snel het cyber­be­vei­li­gings­land­schap zich ontwik­kelt. IT-leiders moeten zodanig met hun bestuur commu­ni­ceren zodat deze begrijpt waar het risico ligt en hoe dit het beste kan worden beteugeld.”

Gelukkig bevinden de huidige inves­te­ringen in cyberini­ti­a­tieven zich niet op een diep­te­punt. 42% van de respon­denten beweert dat hun orga­ni­satie het meeste uitgeeft aan het voorkomen van cyber­aan­vallen om het bedrijfs­ri­sico te beperken. Boven de wat meer typische projecten als digitale trans­for­matie (36%) en trans­for­matie van het perso­neels­be­stand (27%), was dit antwoord het meest voor­ko­mend. Daarnaast gaf 49% van de onder­vraagden aan dat de inves­te­ringen recen­te­lijk zijn verhoogd om ransom­ware-aanvallen en inbreuken op de bevei­li­ging te bestrijden.

De lage betrok­ken­heid van de C‑suite in combi­natie met verhoogde inves­te­ringen wijst op een tendens om “met geld te smijten” in plaats van inzicht te krijgen in uitda­gingen op het gebied van cyber­be­vei­li­ging en de daarbij behorende inves­te­ringen. Deze bena­de­ring kan effec­tie­vere stra­te­gieën onder­mijnen en het risico op grotere finan­ciële verliezen verhogen. 46% van de respon­denten beweert echter dat begrippen als “cyber­ri­sico” en “cyber­ri­si­co­be­heer” in hun orga­ni­satie alom bekend zijn.

Verder wil 77% meer mensen in de orga­ni­satie verant­woor­de­lijk stellen voor het beheren en beperken van deze risico’s, wat zou bijdragen aan een bedrijfs­brede cultuur van “security-by-design”. De grootste groep respon­denten (38%) is voor­stander van het verant­woor­de­lijk stellen van CEO’s. Andere niet-IT-gere­la­teerde functies die door respon­denten werden genoemd, waren onder meer die van CFO’s (28%) en CMO’s (22%).

Dit onderzoek volgt op eerder onderzoek van Trend Micro, waaruit een zorg­wek­kende kloof tussen zakelijke en IT-leiders naar voren kwam – in stand gehouden door zelf­cen­suur van cyber­des­kun­digen en menings­ver­schillen over wie uitein­de­lijk verant­woor­de­lijk is voor cyberbeveiliging.

Klik hier voor een volledig exemplaar van het rapport.

Pin It on Pinterest

Share This