Groot deel Belgische bedrijven heeft moeite om blootstelling aan cyberrisico’s te beoordelen

28 juli 2022

Nieuw onderzoek van cyber­se­cu­rity-speler Trend Micro onthult dat 54% van de wereld­wijde orga­ni­sa­ties vindt dat hun cyber­ri­sico-beoor­de­lingen niet geavan­ceerd genoeg zijn, wat leidt tot bloot­stel­ling aan ransom­ware, phishing, IoT en andere drei­gingen. Respon­denten, onder wie 206 uit België, geven daarbij ook aan dat te complexe IT-stacks en het gebrek aan bewust­zijn van het leider­schap de problemen verergeren.

Veel Belgische orga­ni­sa­ties worstelen met hand­ma­tige bena­de­ringen voor het in kaart brengen van aanvals­op­per­vlakken (26%) en 29% meldt problemen bij het werken met meerdere IT-stacks. Dit kan verklaren waarom slechts 40% in staat is om een van de volgende zaken nauw­keurig te beschrijven op basis van risicobeoordelingen:

  • Risi­co­ni­veaus voor indi­vi­duele assets
  • De frequentie van aanvallen
  • De trends in aanvallen
  • Impact van een inbraak
  • Bench­marks in de industrie
  • Preven­tieve actie­plannen voor speci­fieke kwetsbaarheden

“We wisten al dat orga­ni­sa­ties zich zorgen maken over het snel­groei­ende digitale aanvals­op­per­vlak en hun geli­mi­teerde inzicht hierin. Nu weten we ook dat zij ook dringend hulp nodig hebben om het cyber­ri­sico in hun omgeving te ontdekken en beheren”, zegt Pieter Molen, Technical Director bij Trend Micro. “In veel gevallen worden de problemen veroor­zaakt door gesilode point solutions. Orga­ni­sa­ties moeten zoeken naar één platform dat hen de zekerheid en bevei­li­ging biedt die zij nodig hebben.”

Ongeveer een derde van de Belgische IT- en zakelijke besluit­vor­mers die Trend Micro heeft geïn­ter­viewd, zegt dat het beoor­delen van risico’s het belang­rijkste aandachts­ge­bied is bij het beheer van aanvals­op­per­vlakken waarmee ze worstelen. Als gevolg hiervan voelt meer dan 80% zich bloot­ge­steld aan ransom­ware, nation-state en phishing-aanvallen.

Het onver­mogen van orga­ni­sa­ties om risico’s van een aanval nauw­keurig in te schatten, houdt ook bedrijfs­lei­ders in het ongewisse. 31% van de Belgische respon­denten worstelt met het kwan­ti­fi­ceren van risi­co­bloot­stel­ling aan het mana­ge­ment en slechts 4% gelooft dat hun C‑suite het cyber­ri­sico op dit moment volledig begrijpt. Dit biedt een duide­lijke kans voor orga­ni­sa­ties om de expertise van derde partijen in te zetten.

Twee vijfde (40%) van de Belgische respon­denten heeft al geïn­ves­teerd in een plat­form­ge­ba­seerde bena­de­ring voor het beheer van aanvals­op­per­vlakken, terwijl bijna de helft (47%) van de respon­denten zegt dat te willen doen. Van degenen die de overstap al hebben gemaakt, zijn betere schaal­baar­heid (33%), lagere kosten (31%), snellere iden­ti­fi­catie van inbraken (30%) en verbe­terde zicht­baar­heid (30%) de meest genoemde voordelen.

Trend Micro gaf Sapio Research de opdracht om 6.297 IT- en zakelijke besluit­vor­mers in 29 landen te inter­viewen om het onderzoek samen te stellen.

Pin It on Pinterest

Share This