CIO-rapport: 6 op de 10 bedrijven worstelt met het beheren van cyberrisico’s

25 april 2024

Barracuda heeft het nieuwe CIO-rapport ‘Leading your business through cyber risk’ gepu­bli­ceerd. In het rapport worden de belang­rijkste gover­nance-uitda­gingen onder­zocht waarmee bedrijven te maken krijgen die proberen om cyberrisico’s te beheren en hun cyber­weer­baar­heid te vergroten. Het blijkt vaak moeilijk te zijn om een bedrijfs­breed secu­ri­ty­be­leid te imple­men­teren, zoals authen­ti­ca­tie­maat­re­gelen en oplos­singen om de toegang tot bedrijfs­in­for­matie te beheren. 

De helft (49%) van de onder­vraagde kleinere tot middel­grote bedrijven noemde dit als een van hun twee grootste uitda­gingen op het gebied van gover­nance. Verder maakt iets meer dan een derde (35%) van de kleinere bedrijven zich zorgen dat het senior mana­ge­ment cyber­aan­vallen niet als een belang­rijk risico ziet, terwijl de grotere bedrijven het vaakst worstelen met een gebrek aan budget (38%) en bekwame profes­si­o­nals (35%). 

Voor het rapport is gebruik­ge­maakt van gegevens uit het inter­na­ti­o­nale Cyber­no­mics 101-onderzoek. Dit onderzoek belicht hoe uitda­gingen rond secu­ri­ty­be­leid, onder­steu­ning door het mana­ge­ment, toegang tot infor­matie door derden en door toele­ve­rings­ke­tens het vermogen van een bedrijf kunnen onder­mijnen om cyber­aan­vallen te weerstaan en daarop te reageren.

Veel van de respon­denten maken zich zorgen over een gebrek aan security en controle over de supply chain en inzicht in derde partijen die toegang hebben tot gevoelige of vertrou­we­lijke gegevens. Ongeveer één op de 10 onder­vraagde bedrijven heeft geen incident response plan om op terug te vallen in het geval van een succes­volle inbreuk. De grootste onder­vraagde bedrijven hebben met 23% het minst vaak hun incident response plan getest. Dit kan deels te wijten zijn aan de complexi­teit en de benodigde middelen om een realis­ti­sche test uit te voeren.

“Een secu­ri­tyin­ci­dent tegen­woordig bijna onver­mij­de­lijk”, zegt Siroui Mushegian, CIO van Barracuda Networks. “Waar het om gaat is hoe je je daarop voor­be­reidt, ertegen verdedigt, erop reageert en ervan herstelt. Dat is cyber­weer­baar­heid. Met geavan­ceerde, defense-in-depth secu­ri­ty­op­los­singen kom je een heel eind, maar het succes hangt ook af van security gover­nance – het beleid, de program­ma’s, leider­schap en nog veel meer waarmee je risico’s kunt managen. In het nieuwe cyber­se­cu­ri­ty­raam­werk van NIST, dat eerder dit jaar is gepu­bli­ceerd, is security mana­ge­ment toege­voegd als stra­te­gi­sche prioriteit.”

“De wereld van cyber­se­cu­rity verandert onge­loof­lijk snel en cyber­weer­baar­heid is essen­tieel geworden voor elke orga­ni­satie. Het gaat niet alleen om het imple­men­teren van geavan­ceerde tech­no­lo­gieën; we moeten ook inves­teren in onze mensen en processen om een omgeving te creëren die sterk genoeg is om cyber­aan­vallen te weerstaan en er effectief van te herstellen”, zegt Alain Luxem­bourg, Vice President Benelux and Nordics bij Barracuda. “Cyber­weer­baar­heid moet de kern vormen van bedrijfs­con­ti­nu­ï­teit en Neder­landse orga­ni­sa­ties – van klein tot groot – moeten hier gewoon aandacht aan besteden. Niet alleen door IT- en secu­ri­ty­teams, maar absoluut ook door de directie. Zij worden binnen de NIS2-richtlijn ook steeds meer eind­ver­ant­woor­de­lijk voor die cyberweerbaarheid.”

Het rapport biedt prak­ti­sche templates om orga­ni­sa­ties te helpen bij het beheren van hun cyberrisico’s en om in kaart te brengen waar ze zich bevinden op hun pad naar cyber­weer­baar­heid. De cyber­weer­baar­heids­check­list is gebaseerd op de nieuwste versie van het U.S. National Institute of Standards and Tech­no­lo­gies (NIST) Cyber­se­cu­rity Framework en kan gratis worden gedown­load van de Barracuda website.

Pin It on Pinterest

Share This