Onderzoek Sophos: 76% van de organisaties verbeterde hun cyberverdediging om in aanmerking te komen voor een cyberverzekering

27 juni 2024

Sophos, aanbieder van inno­va­tieve bevei­li­gings­op­los­singen tegen cyber­aan­vallen, onthult de resul­taten van zijn onderzoek getiteld “Cyber Insurance and Cyber Defenses 2024: Lessons from IT and Cyber­se­cu­rity Leaders”. Volgens het onderzoek inves­teerde 97% van de orga­ni­sa­ties met een cyber­be­leid in het verbe­teren van hun verde­di­ging met het oog op hun de verze­ke­ring. 76% zegt dat ze hierdoor in aanmer­king kwamen voor dekking, 67% kan een betere prijs krijgen en 30% krijgt betere polisvoorwaarden.

Uit het onderzoek blijkt ook dat de herstel­kosten van cyber­aan­vallen hoger zijn dan de verze­ke­rings­dek­king. Slechts één procent van degenen die een claim hebben ingediend, gaf aan dat hun verze­ke­raar 100% van de kosten voor het herstel van het incident vergoedde. De meest voor­ko­mende reden waarom de polis de kosten niet volledig vergoedde, was omdat de totale rekening de polis limiet over­schreed. Volgens het onderzoek The State of Ransom­ware 2024 zijn de herstel­kosten na een ransom­ware-incident het afgelopen jaar met 50% gestegen tot gemiddeld $2,73 miljoen.

“Het Sophos Active Adversary-rapport heeft herhaal­de­lijk laten zien dat veel van de cybe­rin­ci­denten waar orga­ni­sa­ties mee te maken hebben, het gevolg zijn van het niet imple­men­teren van basis best practices op het gebied van cyber­be­vei­li­ging, zoals tijdig patchen. In ons meest recente rapport waren gecom­pro­mit­teerde creden­tials bijvoor­beeld de hoofd­oor­zaak van aanvallen, maar 43% van de orga­ni­sa­ties had geen multi-factor authen­ti­catie inge­scha­keld”, zegt Chester Wisniewski, directeur, Global Field CTO.

“Dat 76% van de orga­ni­sa­ties inves­teerde in cyber­ver­de­di­ging om in aanmer­king te komen voor een cyber­ver­ze­ke­ring, geeft aan dat verze­ke­ringen orga­ni­sa­ties dwingen om een aantal van deze essen­tiële bevei­li­gings­maat­re­gelen te imple­men­teren. Het maakt een verschil en het heeft een bredere, positieve impact op orga­ni­sa­ties als geheel. Hoewel een cyber­ver­ze­ke­ring gunstig is voor orga­ni­sa­ties, is het slechts één onderdeel van een effec­tieve strategie om risico’s te beperken. Orga­ni­sa­ties moeten nog steeds werken aan het versterken van hun verde­di­ging. Een cyber­aanval kan een ingrij­pende gevolgen hebben voor een orga­ni­satie, zowel op de bedrijfs­ac­ti­vi­teiten als op de reputatie. Dat verandert niet als orga­ni­sa­ties een cyber­ver­ze­ke­ring hebben.”

Van de 5.000 IT- en cyber­be­vei­li­gings­lei­ders die werden onder­vraagd, zegt 99% van de orga­ni­sa­ties die hun verde­di­ging verbe­terden met het oog op de verze­ke­ring dat hun inves­te­ringen ook bredere bevei­li­gings­voor­delen hebben opge­le­verd die verder gaan dan verze­ke­rings­dek­king, zoals betere bescher­ming, vrij­ge­komen IT-resources en minder waarschuwingen.

“Inves­te­ringen in cyber­ver­de­di­ging lijken een rimpe­l­ef­fect te hebben voor wat betreft voordelen. Door bespa­ringen op verze­ke­ringen kunnen orga­ni­sa­ties dit geld gebruiken voor andere defen­sieve maat­re­gelen om hun bevei­li­ging in bredere zin te verbe­teren. Naarmate het gebruik van cyber­ver­ze­ke­ringen toeneemt, zal de bevei­li­ging van orga­ni­sa­ties hopelijk blijven verbe­teren. Cyber­ver­ze­ke­ringen zullen er niet voor zorgen dat ransom­ware-aanvallen verdwijnen, maar het zou wel een deel van de oplossing kunnen zijn”, aldus Wisniewski.

De gegevens van het “Cyber Insurance and Cyber Defenses 2024: Lessons from IT and Cyber­se­cu­rity Leaders”-rapport zijn afkomstig van een leve­ran­ciers­ag­nos­tisch onderzoek onder 5.000 cyber­se­cu­ri­ty/IT-leiders dat tussen januari en februari 2024 werd uitge­voerd. De respon­denten waren gevestigd in 14 landen in Noord- en Zuid-Amerika, EMEA en Azië-Pacific. De onder­vraagde orga­ni­sa­ties hadden tussen de 100 en 5.000 werk­ne­mers en hun omzet varieerde van minder dan $10 miljoen tot meer dan $5 miljard.

Pin It on Pinterest

Share This