Onderzoek Sophos: gemiddelde schadevergoeding geclaimd door organisaties die MDR-diensten gebruiken is 97,5% lager dan van organisaties die endpoint-oplossingen gebruiken

21 maart 2025

Sophos deelt de resul­taten van een onaf­han­ke­lijk onderzoek naar de finan­ciële impact van verschil­lende diensten binnen cyber­be­vei­li­ging op cyber­ver­ze­ke­rings­claims. Endpoint-oplos­singen, EDR/XDR-tech­no­lo­gieën en MDR-diensten hebben allemaal een andere impact op scha­de­claims na een aanval. Dit biedt waar­de­volle inzichten voor verze­ke­raars en organisaties.

Bruno Durand, Vice President of Sales for Southern Europe bij Sophos, zegt: “Orga­ni­sa­ties geven ieder jaar enorme bedragen uit aan hun cyber­be­vei­li­ging. Door te kijken naar de impact van diensten binnen cyber­be­vei­li­ging op de uitkomst van cyber­aan­vallen, helpt dit onderzoek hen om te inves­teren in de meest kosten­ef­fec­tieve opties. Tege­lij­ker­tijd hebben verze­ke­raars door de maat­re­gelen die ze eisen van orga­ni­sa­ties die gedekt willen zijn en de kortingen die ze bieden wanneer een bepaald plan van kracht is een grote invloed op de uitgaven voor cyber­be­vei­li­ging . Dit onderzoek helpt hen om inves­te­ringen te stimu­leren die echt een verschil kunnen maken voor de uitkom­sten van inci­denten en de daaruit voort­vloei­ende schadeclaimbedragen.”

Uit het onderzoek blijkt dat de gemid­delde scha­de­ver­goe­ding geclaimd door orga­ni­sa­ties die MDR-diensten gebruiken 97,5% lager is dan van orga­ni­sa­ties die endpoint-oplos­singen gebruiken. De mediane scha­de­claim voor gebrui­kers van MDR-diensten is slechts $75.000, verge­leken met $3 miljoen voor orga­ni­sa­ties die alleen endpoint-bevei­li­ging gebruiken. Met andere woorden, wanneer zij het slacht­offer zijn van een aanval, claimen endpoint-gebrui­kers over het algemeen 40 keer meer dan gebrui­kers van MDR-diensten. De scha­de­claims van MDR-klanten zijn waar­schijn­lijk lager omdat MDR-diensten snel kwaad­aar­dige acti­vi­teit kunnen detec­teren en blokkeren, en aanval­lers tegen kunnen houden voordat ze ernstige schade kunnen aanrichten.

Door naast een endpoint-oplossing ook een EDR- of XDR-tool te gebruiken, heb je ook een voordeel. De gemid­delde scha­de­claim voor gebrui­kers van EDR-XDR-tools is slechts een zesde van die voor gebrui­kers van endpoint-oplos­singen ($500.000 versus $3 miljoen).

MDR-gebruikers hebben de meest voorspelbare claims

De voor­spel­baar­heid van claims geeft goed aan welke diensten binnen cyber­be­vei­li­ging consis­tent en betrouw­baar zijn in het verlagen van de impact van cyber­aan­vallen. Uit het onderzoek blijkt dat claims van gebrui­kers van MDR-diensten het meest voor­spel­baar zijn, terwijl die van gebrui­kers van EDR/XDR-tools het minst voor­spel­baar zijn.

Deze resul­taten matchen met de consis­tentie en snelheid waarmee MDR-aanbie­ders drei­gingen opsporen en neutra­li­seren. Doordat MDR-diensten 24 uur per dag, 7 dagen per week moni­to­ring, onderzoek en respons bieden door bevei­li­gings­ex­perts, kunnen orga­ni­sa­ties op elk moment van de dag of nacht snel handelen. Het effectief stoppen van cyber­aan­vallen met EDR/XDR-tools voordat er grote schade is aange­richt, is volledig afhan­ke­lijk van de vaar­dig­heden en reac­tie­snel­heid van gebrui­kers. Daarom zijn deze claims onvoorspelbaarder.

MDR-gebrui­kers hebben de meest voor­spel­bare herstel­tijd na een ransom­ware-incident
De herstel­tijden hangen af van de oplossing die orga­ni­sa­ties gebruiken. Gebrui­kers van endpoint-oplos­singen bevinden zich in het midden, met een verwachte herstel­tijd van 40 dagen. Gebrui­kers van EDR/XDR-tools herstellen het lang­zaamst, met een verwachte herstel­tijd van 55 dagen.

Gebrui­kers van MDR-diensten herstellen het snelst van een ransom­ware-incident, met een verwachte herstel­tijd van slechts drie dagen. Deze resul­taten tonen aan dat een MDR-service de impact van cyber­aan­vallen op orga­ni­sa­ties aanzien­lijk kan vermin­deren. Ze onthullen ook de zeer onvoor­spel­bare herstel­tijden die gebrui­kers van EDR/XDR-tools ervaren. Deson­danks is het belang­rijk om te onthouden dat EDR/XDR-oplos­singen hulp­mid­delen zijn en dat hun effec­ti­vi­teit en impact afhangen van hoe ze worden gebruikt.

Gebrui­kers van MDR-diensten herstellen het snelst van een ransom­ware-incident, met een verwachte herstel­tijd van slechts drie dagen. Een MDR-dienst is dus in staat om de impact van cyber­aan­vallen op orga­ni­sa­ties aanzien­lijk te vermin­deren. De resul­taten laten ook zien dat gebrui­kers van EDR/XDR-tools zeer onvoor­spel­bare herstel­tijden hebben. Maar het is belang­rijk om te onthouden dat EDR/XDR-oplos­singen tools zijn en dat hun effec­ti­vi­teit en impact afhangen van hoe ze worden gebruikt.

Sally Adam, Senior Director, Solution Marketing bij Sophos, zegt: “Het onderzoek bevestigt wat veel mensen instinc­tief weten: het soort bevei­li­gings­op­los­sing heeft een aanzien­lijke impact op cyber­ver­ze­ke­rings­claims. Cyber­aan­vallen zijn onver­mij­de­lijk, maar verde­di­ging helpt echt. Deze resul­taten zijn nuttig voor orga­ni­sa­ties die hun cyber­ver­de­di­ging en hun ROI in cyber­be­vei­li­ging willen opti­ma­li­seren. Ze zijn ook nuttig voor verze­ke­raars die hun bloot­stel­ling willen beperken en hun klanten passende polissen willen aanbieden.”

Het onderzoek werd uitge­voerd door Vanson Bourne in opdracht van Sophos in de tweede helft van 2024. Er werd gekeken naar scha­de­claims na cyber­aan­vallen die in de afgelopen twaalf maanden hebben plaats­ge­vonden. Het is uitge­voerd op 282 claims die zijn gemeld door 232 orga­ni­sa­ties met tussen de 50 en 3.000 mede­wer­kers. De respon­denten gebruikten cyber­be­vei­li­gings­op­los­singen van veel verschil­lende leve­ran­ciers, waaronder 19 leve­ran­ciers van endpoint-bescher­ming en 14 MDR-leve­ran­ciers. Alle orga­ni­sa­ties maakten gebruik van Multi-Factor Authen­ti­ca­tion (MFA) op het moment van de cyber­aan­vallen die tot de claims leidden.

Pin It on Pinterest

Share This