‘Financiële dienstverleners werken met een vals gevoel van veiligheid’

3 november 2022

Finan­ciële dienst­ver­le­ners vertrouwen er te veel op dat ze beschermd zijn tegen ransom­ware. Dat blijkt uit onderzoek van Trend Micro. Nog meer dan andere sectoren heeft de finan­ciële dien­sten­sector een vals gevoel van veilig­heid. Tege­lij­ker­tijd worden ze echter bloot­ge­steld aan risico’s in de toele­ve­rings­keten en een onder­maatse detec­tie­ca­pa­ci­teit.
Trend Micro vroeg Sapio Research om wereld­wijd meer dan 355 IT- en bedrijfs­lei­ders in de finan­ciële dienst­ver­le­ning te onder­vragen, als onderdeel van een breder sector­over­schrij­dend rapport over ransomware.

Uit het onderzoek blijkt dat 75% denkt voldoende beschermd te zijn tegen ransom­ware, veel meer dan het gemid­delde van 63% voor alle sectoren. Dit vertrouwen is deels terecht: 99% zegt servers regel­matig te patchen, 92% beveiligt endpoints van het remote desktop protocol (RDP) en 94% heeft regels om de risico’s van e‑mailbijlagen te beperken. Alleen geeft 72% van de respon­denten toe dat hun orga­ni­satie in het verleden door ransom­ware is gecom­pro­mit­teerd. 79% ziet hun sector als een aantrek­ke­lijker doelwit voor cyber­cri­mi­nelen dan andere sectoren.

Er is dus wel bewust­zijn over de huidige drei­gings­ni­veaus in de finan­ciële sector. Dat vertaalt zich echter niet altijd in concrete actie. Ongeveer twee vijfde maakt geen gebruik van tools voor netwerk­de­tectie en ‑respons (40%), of endpoint­de­tectie en ‑respons (39%), en de helft (49%) beschikt niet over uitge­breide detectie en respons (XDR).

Dit verklaart wellicht de lage detec­tie­per­cen­tages voor acti­vi­teiten die verband houden met ransom­ware. Slechts een derde (33%) zegt laterale bewe­gingen nauw­keurig te kunnen opsporen, en 44% initiële toegang.

Trend Micro ontdekte ook een aanzien­lijk cyber­ri­sico voor finan­ciële dienstverleners:

  • bij 56% werd de toele­ve­rings­keten bloot­ge­steld aan ransom­ware, vooral via partners (56%) en doch­ter­on­der­ne­mingen (29%)
  • 54% gelooft dat hun leve­ran­ciers hen een aantrek­ke­lijker doelwit maken
  • 52% zegt dat een aanzien­lijk aantal van hun leve­ran­ciers kmo’s zijn, die wellicht minder middelen hebben voor cybersecurity

“Meer samen­wer­king en infor­matie-uitwis­se­ling met derden kan de bevei­li­ging van de hele toele­ve­rings­keten helpen verbe­teren”, aldus Pieter Molen, Technical Director bij Trend Micro. “Maar zonder adequate detectie- en reac­tie­mo­ge­lijk­heden hebben ze de infor­matie mogelijk niet bij de hand. Leiders in de finan­ciële dienst­ver­le­ning erkennen dat zij een topdoelwit zijn voor ransom­ware-actoren. Het is tijd om dat bewust­zijn om te zetten in actie.“Een kwart (24%) van de finan­ciële dienst­ver­le­ners deelt geen infor­matie over bedrei­gingen met hun partners, 38% doet dat niet met leve­ran­ciers en nog meer (42%) houdt zich niet bezig met het bredere ecosys­teem, zo blijkt uit het onderzoek.

Leer meer over het onderzoek hier.

Pin It on Pinterest

Share This