Nieuw onderzoek Trend Micro toont aan dat meer dan driekwart van de cybersecurity-incidenten in België veroorzaakt wordt door onbeheerde assets

30 april 2025

Uit nieuw onderzoek van Trend Micro blijkt een zorg­wek­kende discre­pantie tussen de mate waarin Belgische cyber­se­cu­ri­ty­lei­ders aanvalsoppervlakterisico’s erkennen en het gebruik van gespe­ci­a­li­seerde tools om deze risico’s te beheersen. Zo blijkt onder meer dat 67% van de Belgische orga­ni­sa­ties te maken heeft gehad met bevei­li­gings­in­ci­denten als gevolg van onbekende of onbe­heerde assets.

Het bedrijfsrisico van onbeheerde assets

Het aantal onbe­heerde assets is snel toege­nomen door de adoptie van gene­ra­tieve AI en de aanhou­dende groei van het aantal IoT-apparaten dat op kantoor en bij mede­wer­kers thuis wordt gebruikt. Zo zegt 60% van de Belgische orga­ni­sa­ties dat onbekende appli­ca­ties en onbeheerd gebruik van AI-tools een van de grootste uitda­gingen is om aanvalsoppervlakterisico’s te beheren.

Belgische orga­ni­sa­ties zien echter wel vaker dat beveiligingsrisico’s verband houden met bedrijfsrisico’s (86% ). Een groot deel erkent ook dat onbekende of onbe­heerde assets aanzien­lijke negatieve gevolgen kan hebben voor de bredere orga­ni­satie, waaronder: 

  • Opera­ti­o­nele conti­nu­ï­teit (42%)
  • Relatie met leve­ran­ciers (31%)
  • Klantvertrouwen/​merkreputatie (28%)
  • Concur­ren­tie­ver­mogen (33%)
  • Produc­ti­vi­teit van mede­wer­kers (37%)
  • Innovatie (34%)

Ondanks dat veel respon­denten toegeven dat ze waar­schijn­lijk onbe­heerde assets in hun netwerk hebben, gebruikt slechts 43% van de Belgische orga­ni­sa­ties speciale tools om proactief aanvalsoppervlakterisico’s te beheren. Daarnaast geeft slechts 38% aan dat ze hun aanvals­op­per­vlak continu monitoren. 13% heeft helemaal geen proces voor continue risi­co­be­oor­de­ling, ondanks dat dit een must is om impact op de bedrijfs­voe­ring te mini­ma­li­seren. Ook de hoeveel­heid risi­co­ana­lyses kan verbeterd worden. Maar liefst 11 % beoor­deelt aanvalsoppervlakterisico’s op kwartaal- of jaarbasis.

Gemiddeld is slechts 29% van de budgetten van Belgische respon­denten bestemd voor het beheersen van cyberrisico’s. Meer dan driekwart (81% ) beweert dat dit toerei­kend genoeg is om deze uitda­gingen aan te gaan.

De impact van AI en risico’s van externe tools en leveranciers

De rol van AI voor cyber­ri­si­co­be­heer valt niet te ontkennen. Maar liefst 86% van de Belgische orga­ni­sa­ties gelooft dat AI een impact zal hebben op attack surface risk mana­ge­ment in de komende 3–5 jaar en 71% geeft toe al AI-tools te gebruiken binnen hun cyber­se­cu­ri­ty­s­tra­tegie, waaronder voor het monitoren en beheersen van aanvalsoppervlakterisico’s.

Belgische orga­ni­sa­ties zien echter vooral extra risico’s bij het werken met externe leve­ran­ciers. Dit geldt zowel voor externe AI-tools als andere oplos­singen van derde partijen. Om onge­au­to­ri­seerd en onbeheerd gebruik van externe AI-tools tegen te gaan, geven respon­denten aan strikte toegangs­con­troles en toegangs­be­leid te imple­men­teren (38%), regel­ma­tige moni­to­ring en audits uit te voeren (47%) en data-encryptie en compli­ance checks toe te passen (32%).

Als het gaat om algemeen risi­co­be­heer van externe leve­ran­ciers, valt er ook nog veel te winnen. Slechts 38% van de Belgische orga­ni­sa­ties beoor­deelt externe leve­ran­ciers regel­matig op kwets­baar­heden. 23% doet dit alleen als daar een concrete aanlei­ding voor is. 12% geeft aa n risico’s van externe leve­ran­ciers helemaal niet te beoor­delen en dat aan de leve­ran­cier zelf te laten.

Nadine Serneels, Country Director bij Trend Micro BeLux: “Al in 2022 maakten wereld­wijde orga­ni­sa­ties zich zorgen dat hun cyber­aan­vals­op­per­vlak uit de hand liep. Deze uitdaging is vandaag de dag nog urgenter. Hoewel de meeste orga­ni­sa­ties de impact hiervan op de bedrijfsrisico’s inmiddels wel begrijpen, nemen weinigen nog proac­tieve bevei­li­gings­maat­re­gelen om dat risico continu te beperken. Het beheersen van cyberrisico’s zou een toppri­o­ri­teit moeten zijn voor alle bedrijven.”

Download hier het volledige rapport.

Pin It on Pinterest

Share This