76% van de organisaties wereldwijd denkt dat zij in 2022 te maken krijgt met cyberaanvallen

25 april 2022

Trend Micro presen­teert de bevin­dingen van zijn Cyber Risk Index (CRI)-onderzoek voor de tweede helft van 2021. Daaruit blijkt dat drie vierde van de orga­ni­sa­ties wereld­wijd denkt dat zij succesvol aange­vallen zullen worden in de komende twaalf maanden. Een vierde denkt zelfs dat dit ‘zeer waar­schijn­lijk’ is.

“Om een effec­tieve bevei­li­gings­stra­tegie te ontwik­kelen, moeten orga­ni­sa­ties de kunst van het risi­co­ma­na­ge­ment beheersen. Hierbij komen rapporten zoals het CRI goed van pas omdat zij mogelijke risi­co­ge­bieden aanwijzen”, zegt Pieter Molen, Technical Director bij Trend Micro. “Naarmate drei­gingen met betrek­king tot het werken op afstand en de digitale infra­struc­tuur blijven bestaan, moeten orga­ni­sa­ties een plat­form­ge­ba­seerde oplossing adopteren om bevei­li­ging te opti­ma­li­seren en een wildgroei aan tools te minimaliseren.”

Het half­jaar­lijkse CRI-rapport meet de kloof tussen hoe voor­be­reid respon­denten zijn op een aanval en de waar­schijn­lijk­heid dat zij daad­wer­ke­lijk aange­vallen worden. Op basis van deze infor­matie wordt een index­waarde berekend op basis van een numerieke schaal van ‑10 tot 10, waarbij ‑10 het hoogste risi­co­ni­veau verte­gen­woor­digt. In dit rapport stond de Europese CRI op ‑0,15, wat hoger is dan de wereld­wijde CRI van ‑0,04.

84% van de respon­denten geeft aan dat zij in de laatste twaalf maanden te maken hebben gehad met een of meerdere cyber­aan­vallen. Daarbij geeft maar liefst 35% aan dat zij zeven of meer aanvallen hebben ervaren.

De drei­gingen waar de meeste zorgen over bestaan zijn ransom­ware, advanced persis­tent threats (APT) en phishing/​social engi­nee­ring. De meest genoemde negatieve gevolgen van een aanval of inbraak zijn verloren omzet en intel­lec­tueel eigendom en gestolen of bescha­digde appa­ra­tuur. Als het gaat om de IT-infra­struc­tuur, zijn orga­ni­sa­ties het meest bezorgd over appli­ca­ties van derde partijen, cloud computing en werk­ne­mers die op afstand werken.

Deze bevin­dingen bena­drukken de uitda­gingen die orga­ni­sa­ties hebben omtrent het bevei­ligen van de digitale inves­te­ringen die zij gemaakt hebben tijdens de pandemie. Deze inves­te­ringen waren nodig om werk op afstand te onder­steunen, effi­ci­ëntie en flexi­bi­li­teit te stimu­leren en het aanvals­op­per­vlak te begrijpen.

“Orga­ni­sa­ties hebben elke dag te maken met complexe bevei­li­gings­uit­da­gingen, van software-kwets­baar­heden en data­lekken tot ransom­ware-aanvallen en meer”, zegt Dr. Larry Ponemon, Chairman en Founder van het Ponemon Institute. “Dit half­jaar­lijkse onderzoek is van grote waarde in het evalueren van het snel evolu­e­rende drei­gings­land­schap, het helpt orga­ni­sa­ties hun bevei­li­ging te verbe­teren en dient als een gids in stra­te­gi­sche planning.”

De hoogste risi­co­ni­veaus werden gevonden rond de volgende statements:

  • De C‑level execu­tives in mijn orga­ni­satie zien IT-bevei­li­ging als een topprioriteit
  • De IT-bevei­li­gings­me­de­wer­kers in mijn orga­ni­satie kunnen maat­re­gelen nemen (zoals honeypots) om kennis te verza­melen over een aanvaller
  • De IT-bevei­li­gings­me­de­wer­kers in mijn orga­ni­satie hebben zich ontwik­keld als antwoord op veran­de­rende aanvalspatronen.

Dit geeft duidelijk aan dat er wereld­wijd meer middelen moeten worden ingezet om risi­co­ni­veaus te vermin­deren. Bezoek de website om het volledige rapport te down­lo­aden: www​.trend​micro​.com/​c​y​b​e​r​risk

Pin It on Pinterest

Share This