’78% heeft geen vertrouwen in de cyberbeveiligingsstrategie van hun bedrijf, 91% van de bedrijven verhogen nogmaals hun budget’

22 april 2021

Bijna 80% van alle senior IT- en IT-bevei­li­gings­ma­na­gers is van mening dat hun orga­ni­satie nog steeds onvol­doende beschermd is tegen cyber­aan­vallen, terwijl er in 2020 hogere inves­te­ringen in IT-bevei­li­ging zijn gedaan om de uitda­gingen van het verspreide IT- en thuis­werk­land­schap aan te gaan. Dit blijkt uit een nieuwe enquête van IDG Research Services in opdracht van Insight

Deze grote bezorgd­heid over het vermogen om cyber­be­drei­gingen af te slaan in de huidige complexe IT-omgeving zet 91% van de orga­ni­sa­ties ertoe aan om hun cyber­be­vei­li­gings­budget opnieuw te verhogen. 

In de enquête, ‘Cyber­se­cu­rity at a Cross­roads: The Insight 2021 Report,’ werd onder­zocht welke impact het verspreide IT-landschap en de overgang naar thuis­werken als gevolg van de pandemie heeft op IT-bevei­li­ging, zoals verschui­vingen in de prio­ri­teiten voor moder­ni­se­ring, projecten die in 2020 werden opgestart en grote strui­kel­blokken op weg naar een sterkere cyber­be­vei­li­ging. De enquête werd beant­woord door meer dan 200 IT- en IT-bevei­li­gings­ma­na­gers op C‑niveau in uiteen­lo­pende sectoren. 

Op het hoogste niveau bracht de enquête aan het licht dat 78% geen vertrouwen heeft in de IT-bevei­li­gings­stra­tegie van hun bedrijf en vindt dat er nood is aan verbe­te­ringen. De respon­denten hadden het minste vertrouwen in de veilig­heids­roadmap (32%), veilig­heids­ge­re­la­teerde tech­no­logie en tools (30%) en interne teams en vaar­dig­heden (27%) van hun orga­ni­satie. Het meeste vertrouwen hadden ze in de data­ma­na­ge­ment­stra­tegie van hun onder­ne­ming, maar ook hier had minder dan de helft (45%) vertrouwen in dit aspect van de veiligheidsactiviteiten.

Andere belang­rijke bevindingen: 

  • Cyber­be­vei­li­ging wordt geïn­te­greerd in meerdere aspecten van de onder­ne­ming, een teken dat onder­ne­mingen zich sterker bewust worden van het poten­tiële risico van een cyber­aanval voor de bedrijfs­voe­ring. Alle respon­denten van de enquête melden dat hun raad van bestuur en leiding­ge­vende teams meer aandacht hebben voor de veilig­heids­stra­tegie van de orga­ni­satie dan in het verleden. Bovendien heeft 68% projecten opgestart om de respons op inci­denten op te nemen in de algemene bedrijfs­con­ti­nu­ï­teits­plannen, 61% houdt rekening met cyber­be­vei­li­ging bij infra­struc­tuur- en DevOps-beslis­singen en 59% geeft IT-bevei­li­ging een plaats in de ruimere bedrijfs­be­slis­singen om beter bestand te zijn tegen cyberbedreigingen.
  • Onder­ne­mingen hebben hun prio­ri­teiten rond de moder­ni­se­ring van cyber­be­vei­li­ging in 2020 aangepast als reactie op dringende uitda­gingen gesteld door de pandemie. Ze hebben het tempo opgevoerd tot gemiddeld vijf tot zes initi­a­tieven om de steeds meer verspreide IT-omgeving te beschermen en thuis­wer­kers op een veilige manier toegang te bieden tot de gegevens die ze nodig hebben om de onder­ne­ming draaiende te houden. De meeste onder­ne­mingen hadden meerdere projecten lopen, in cate­go­rieën zoals zichtbaarheid/​opsporing van bedrei­gingen (73%), respons op inci­denten (70%), netwerk­be­vei­li­ging (68%), eind­punt­be­vei­li­ging (67%), appli­ca­tie­be­vei­li­ging (67%), bescher­ming tegen malware (64%) en iden­ti­teits- en toegangs­be­heer (55%).
  • De meer complexe, lang­lo­pende veilig­heids­pro­jecten werden op een lager pitje gezet en alle aandacht ging uit naar meer funda­men­tele acti­vi­teiten, zoals antimalware/​antivirusupdates, multi­fac­to­r­au­then­ti­catie en FWaaS-toepas­singen (Firewall as a Service). Dit had tot gevolg dat slechts enkele orga­ni­sa­ties projecten hebben opgestart of uitge­voerd in cruciale domeinen, zoals iden­ti­teits­be­heer, Zero Trust, data-analyse, AI/​machinaal leren en SASE-toepassingen.

De enquête wees ook uit dat orga­ni­sa­ties voor enkele cruciale uitda­gingen staan bij het versterken van hun veilig­heids­stra­tegie. 55% noemt gebrek aan auto­ma­ti­se­ring de grootste uitdaging op het vlak van veilig­heids­ac­ti­vi­teiten en ‑beheer. Dit bewijst dat ze niet in staat zijn om de overvloed aan meldingen en events die gecreëerd worden door de huidige, steeds complexere veilig­heids­in­fra­struc­tuur manueel te analy­seren en op te lossen. Dit probleem wordt nog verergerd door factoren zoals diverse toolsets, verou­derde tech­no­logie zonder API’s om auto­ma­ti­se­ring te onder­steunen en de tijd en geavan­ceerde vaar­dig­heden die nodig zijn om geau­to­ma­ti­seerde processen in te voeren. 

  • Slechts 27% van de respon­denten wierf in 2020 meer veilig­heids­per­so­neel aan, een lichte daling ten opzichte van de 30% in 2019. Dit maakt dat IT-teams sterk onder­be­mand zijn en niet over voldoende experts beschikken om de hele reeks taken uit te voeren die nodig zijn met het oog op de toene­mende bedrei­gingen dit jaar; 41% is van plan om dit jaar (opnieuw) meer personeel aan te werven.
  • Nauwe­lijks 57% voerde een risi­co­ana­lyse van de gege­vens­be­vei­li­ging uit in 2020 ondanks de noodzaak om hun veilig­heids­stra­tegie te herzien in het licht van de nieuwe bedrei­gingen die de pandemie meebrengt. IT-teams voerden druk dringende veilig­heids­maat­re­gelen in en kwamen zo handen en middelen tekort voor deze cruciale stap in de afstem­ming van de veilig­heids­pri­o­ri­teiten op de huidige omstandigheden.

“Begin 2020 hadden orga­ni­sa­ties de handen vol met veilig­heids­uit­da­gingen naarmate het IT-landschap steeds ruimer verspreid werd over cloud‑, edge- en plaat­se­lijke omge­vingen. Deze uitda­gingen werden nog drin­gender door de snelle invoering van thuiswerk als gevolg van de pandemie”, zei Ken Lamneck, voor­zitter en CEO van Insight. “Inspan­ningen op het gebied van cyber­be­vei­li­ging, zoals die vermeld in de enquête, zijn een enorme stap voor­waarts. Orga­ni­sa­ties die hierin slagen, kunnen hun veilig­heids­stra­tegie versterken en de risico’s beperken. Dit vraagt om een cultuur­ver­an­de­ring. Als bedrijfs­lei­ders spelen wij een belang­rijke rol om cyber­be­vei­li­ging te inte­greren in onze orga­ni­satie.” Het team van archi­tecten, inge­ni­eurs en consul­tants van Insight die zich toeleggen op cloud- en data­cen­ter­trans­for­matie, staat de IT- en veilig­heids­teams van de klant bij en helpt hen om risico’s te beoor­delen, de veilig­heids­stra­tegie te versterken, de dage­lijkse veilig­heids­ac­ti­vi­teiten te beheren en de orga­ni­sa­ties voor te bereiden op toekom­stige uitdagingen. 

Het rapport kunt u hier down­lo­aden.

Pin It on Pinterest

Share This