Trend Micro: Organisaties rapporteren lagere cyber risk index-score door proactieve beveiliging

26 maart 2025

Trend Micro ziet een aanhou­dende daling van de Cyber Risk Index (CRI)-score onder orga­ni­sa­ties die een proac­tieve bevei­li­ging­aanpak hanteren. De gemid­delde risi­co­score is nu 38,4, een daling van 6,2 punten ten opzichte van 2023. Deze daling laat duidelijk zien dat orga­ni­sa­ties die een proac­tieve bevei­li­gings­be­na­de­ring hanteren, meetbaar minder risico lopen.

De CRI-score is gebaseerd op data uit Trend Vision One Cyber Risk Exposure Mana­ge­ment. Trend berekent deze score met een risk event-catalogus, wat resul­teert in een getal tussen 0 en 100: laag risico (0–30), gemiddeld risico (31–69) en hoog risico (70–100).

Rachel Jin, Chief Enter­prise Platform Officer bij Trend Micro: “Klanten van Trend omarmen onze visie voor proac­tieve bevei­li­ging met de AI-aange­dreven Trend Vision One Cyber Risk Exposure Mana­ge­ment-oplossing. Dit helpt hen om veer­kracht op te bouwen, drei­gingen snel in te perken en effi­ci­ënter om te gaan met middelen.”

De CRI-score daalde dit jaar elke maand, van 42,5 in februari tot 36,3 in december 2024. Hoewel orga­ni­sa­ties gemiddeld nog steeds in de ‘medium risk’- zone zitten, toont de daling aan dat continue security assess­ments en risi­co­ge­ba­seerde beslis­singen effect hebben.

De belang­rijkste bevin­dingen uit het rapport van dit jaar zijn:

  • Grootste risico’s: Onge­au­to­ri­seerde toegang tot cloud-apps wordt gezien als het grootste bevei­li­gings­ri­sico, gevolgd door verou­derde Microsoft Entra-ID accounts. De top tien risico’s zijn vooral gere­la­teerd aan e‑mail, gebrui­kers­ac­count- en inlog­ge­ge­vens. Veel van deze kwets­baar­heden ontstaan door miscon­fi­gu­ra­ties. Opvallend: meer dan een miljard orga­ni­sa­ties hadden multi-facto­r­au­then­ti­catie op hun Entra ID-accounts uitge­scha­keld. Dit benadrukt de noodzaak van verbe­terde, geau­to­ma­ti­seerde identiteitsbeveiliging.
  • Average Mean Time to Patch (MTTP): Europa (23,5 dagen) en Japan (27,5 dagen) regi­streerden de snelste MTTP. Non-profit­or­ga­ni­sa­ties (19 dagen) en de tech­no­lo­gie­sector (22 dagen) waren de snelste verticals. De gezond­heids­zorg (41,5 dagen) en de tele­com­sector (38 dagen) waren het lang­zaamst. Trend biedt virtuele patches om klanten gemiddeld drie maanden voor de officiële leve­ran­cier­s­up­date te beschermen.
  • Sector-breakdown: Het onderwijs, de landbouw en de bouw hebben de hoogste CRI-score.
  • Regionale breakdown: Europa is de regio met de grootste verbe­te­ring in CRI-score, met een reductie van zeven punten. Dit is mogelijk het gevolg van de regel­ge­vende druk van NIS2 en DORA. Amerika en AMEA kunnen nog verbe­teren. Japan heeft de laagste gemid­delde score met 34,3.
  • Ransom­ware: LockBit, RansomHub en Play-ransom­ware zijn verant­woor­de­lijk voor de meeste inbreuken in 2024. Volgens onderzoek van Trend hebben orga­ni­sa­ties met een hoge CRI-score 12 keer meer kans op een ransom­ware-inbreuk dan orga­ni­sa­ties met een lage CRI-score.
  • AI: AI-geba­seerde deepfake-phishing, virtuele kidnap­ping-scams en geau­to­ma­ti­seerde verken­ning zijn de belang­rijke opkomende AI-drei­gingen. Met AI kunnen verde­di­gers cyber­aan­vallen echter ook beter voor­spellen en voorkomen. Dit kan bijvoor­beeld met Trend Cybertron, de eerste security-LLM in de branche.

Om hun CRI-score verder te verlagen, spoort Trend orga­ni­sa­ties aan om een proac­tieve bevei­li­gings­aanpak te hanteren door:

  • Bevei­li­gings­in­stel­lingen te opti­ma­li­seren en proactief meldingen te ontvangen over miscon­fi­gu­ra­ties, kwets­baar­heden en andere risico’s. En door gebruik te maken van native sensoren/​bronnen van derden om een uitge­breid beeld te krijgen van het aanvalsoppervlak.
  • Contact op te nemen met de eigenaar van het apparaat en/​of account via de Vision One Workbench-zoek­functie wanneer een incident zich voordoet. Zo kan een bevei­li­gings­team het incident snel veri­fi­ëren en onder­zoeken.
    Verou­derde accounts te inven­ta­ri­seren om inactieve en onge­bruikte accounts te verwij­deren, riskante accounts uit te schakelen, wacht­woorden opnieuw in te stellen met sterke inlog­ge­ge­vens en multi-facto­r­au­then­ti­catie (MFA) in te schakelen.
  • De nieuwste patches toe te passen of regel­matig de appli­catie-/OS-versies te upgraden.

Bekijk hier het hele Trend 2024 Cyber Risk Report.

Pin It on Pinterest

Share This