45% van de beveiligingsincidenten vindt buiten werktijd plaats

17 september 2024

Het aantal cyber­aan­vallen ligt nog altijd hoger dan de inves­te­ringen om ze te voorkomen, ondanks dat secu­ri­ty­bud­getten inmiddels record­hoogtes hebben bereikt en het aantal bevei­li­gingstools en ‑leve­ran­ciers toeneemt. Dat blijkt uit het 2024 Security Opera­tions Report van Arctic Wolf, dat data en inzichten bevat van meer dan 250 biljoen bevei­li­gings­in­ci­denten die Arctic Wolf het afgelopen jaar heeft geanalyseerd. 

Dat maakt het samen met andere signi­fi­cante drei­gingen waar orga­ni­sa­ties het afgelopen jaar mee te maken hebben gehad – zoals groot­scha­lige IT-storingen, duizenden nieuwe kritieke kwets­baar­heden en kwaad­wil­lende inspan­ningen van staats­ac­toren – voor veel orga­ni­sa­ties lastig om hun cyberrisico’s effectief te beheren. 

Het 2024 Arctic Wolf Security Opera­tions Report bevat obser­va­ties van meer dan 6.500 orga­ni­sa­ties, die samen een lijst van best practices vormen, die orga­ni­sa­ties kunnen gebruiken om betere bevei­li­gings­re­sul­taten te bereiken. 

Een aantal van de belang­rijkste bevin­dingen uit het rapport zijn: 

  • 24x7 dekking is essen­tieel. Bijna de helft (45%) van de bevei­li­gings­in­ci­denten vindt nu buiten tradi­ti­o­nele kantoor­uren plaats. Dit benadrukt het belang van 24x7x365 security moni­to­ring, als gevolg van de massale adoptie van cloud-geba­seerde applicaties. 
  • De wildgroei van bevei­li­gingstools over­wel­digt teams. Identity and access mana­ge­ment (IAM)-tools zijn de belang­rijke bron van waar­schu­wingen geworden voor security opera­tions-teams. Iden­ti­teitst­ele­me­trie is goed voor zeven van de top tien indi­ca­toren van inbreuk tijdens beveiligingsincidenten. 
  • Veel branches worden constant aange­vallen. Tech­be­drijven hebben gemiddeld gezien de slechtste security posture van alle onder­zochte sectoren, terwijl sterk gere­gu­leerde branches – zoals de finan­ciële sector, de juri­di­sche branche en de gezond­heids­zorg – de beste security postures hebben. 
  • Toon­aan­ge­vende bedrijfs­ap­pli­ca­ties zijn het vaakst doelwit van aanvallen. Drie van de vier appli­ca­ties die actoren het meest gebruiken voor hun aanval, zijn veel­ge­bruikte, kritieke zakelijke software van Microsoft. Dat benadrukt de preva­lentie van cyber­se­cu­rity en het belang van IT- en bevei­li­gings­teams om poten­tieel verwoes­tende kwets­baar­heden snel te iden­ti­fi­ceren en te patchen. 

“Orga­ni­sa­ties die bevei­li­gings­ac­ti­vi­teiten omarmen, zijn veiliger, weer­baarder en beter in staat om zich aan te passen aan het constant veran­de­rende drei­gings­land­schap. Maar de realiteit is dat slechts een klein aantal orga­ni­sa­ties de expertise of middelen heeft om zelf zulke moge­lijk­heden op te bouwen”, zegt Dan Schiappa, chief product and services officer bij Arctic Wolf. 

“De inzichten en aanbe­ve­lingen in ons Security Opera­tions Report laten lezers niet alleen begrijpen met welke uitda­gingen we als cyber­se­cu­rity-sector gecon­fron­teerd worden, maar stellen hen ook in staat om prak­ti­sche stappen te overwegen over hoe orga­ni­sa­ties hun bevei­li­gings­reis kunnen bevor­deren en hun verde­di­ging kunnen versterken om zichzelf beter te beschermen tegen de evolu­e­rende tools en tactieken die door moderne bedrei­gings­ac­toren worden gebruikt”, vervolgt Schiappa.

Pin It on Pinterest

Share This