Onderzoek: ‘Basisbeveiliging voor beheersen cyberrisico’s ontbreekt bij veel organisaties’

20 mei 2021

Orga­ni­sa­ties hebben nog steeds hun basis­be­vei­li­ging niet op orde als het gaat om het beheersen van cyberrisico’s. Ongeacht hun grootte of sector waarin zij actief zijn, scoren veel orga­ni­sa­ties niet goed op de vier belang­rijkste thema’s in relatie tot cyberrisico’s in 2021: het verkennen van nieuwe risico’s, risico’s bij derde partijen/​partners, de focus op maat­re­gelen (ransom­ware) en het perfec­ti­o­neren van de basis. 

Dat blijkt uit het Risi­co­rap­port Cyber­vei­lig­heid 2021: Risico’s en kansen in balans brengen met betere beslis­singen van Aon, wereld­wijd dienst­ver­lener op het gebied van risico‑, pensioen- en gezond­heids­op­los­singen. Voor dit onderzoek analy­seerde Aon data van 996 orga­ni­sa­ties wereld­wijd uit verschil­lende sectoren. Nieuw is het inzicht afgeleid van Aon’s Cyber Quotient Evalu­a­tion (CyQu), een uitge­breid cyber­ri­si­coas­sess­ment dat de volwas­sen­heid van cyberrisico’s evalueert in negen kritieke domeinen.

Digitale evolutie vraagt om continue cyberrisicobeheersing

Hoewel volgens het rapport de meeste cyber­drei­gingen niet nieuw zijn, veroor­zaakt de coron­a­pan­demie een expo­nen­tiële stijging van cyberrisico’s. Om de pandemie te overleven, moeten orga­ni­sa­ties in een hoog tempo de digitale evolutie in. Orga­ni­sa­ties zijn kwets­baarder voor inci­denten als ransom­ware-aanvallen of keten­ver­sto­ringen doordat zij vooral digitaal zakendoen, mede­wer­kers vanuit huis werken en de afhan­ke­lijk­heid van de toele­ve­rings­keten groter wordt. Zo is er een enorme toename op ransom­ware-aanvallen. Het risico hiervan steeg tussen 2018 en 2021 met 400%.

Uit het onderzoek blijkt dat veel orga­ni­sa­ties nog achter­lopen met bevei­li­gings­maat­re­gelen die door COVID-19 versneld nodig zijn. Werken op afstand lijkt een blijvende trend, maar slechts 40% neemt de juiste maat­re­gelen om de beveiligingsrisico’s van deze situatie te beheersen. Minder dan twee op de tien bedrijven (17%) heeft bevei­li­gings­maat­re­gelen die passen bij het snelle tempo van de digitale evolutie. Mark Bouman, cyber risk consul­tant bij Aon’s Cyber Solutions, benadrukt dan ook het belang van continue cyber­ri­si­co­be­heer­sing: “Tijdens de coron­a­pan­demie is onder tijdsdruk veel digitaal geïn­no­veerd, maar de bevei­li­gings­maat­re­gelen lopen hier nu op achter. Het is cruciaal dat er een balans wordt gevonden tussen de beheer­sing van cyberrisico’s en de voordelen en kansen van digitale evolutie.”

Aon’s Cyber Solutions noemt de toepas­sing van kunst­ma­tige intel­li­gentie, alter­na­tieve manieren voor beta­lingen, pensi­oen­re­ge­lingen, de afhan­ke­lijk­heid van tech­no­lo­gie­le­ve­ran­ciers en de verdere groei van het Dark Web als opkomende risico’s voor cyberincidenten. 

Het rapport benoemt verder het inzicht hebben in de afhan­ke­lijk­heden en maat­re­gelen van partners/​leveranciers, de focus op maat­re­gelen in relatie tot ransom­ware en het perfec­ti­o­neren van de basis­be­vei­li­ging als belang­rijke aandachts­punten. Ook op deze punten zijn orga­ni­sa­ties nog onvol­doende voor­be­reid. Zo beschikt slechts één op de vijf (21%) orga­ni­sa­ties over voldoende beheers­maat­re­gelen voor het houden van toezicht op kritieke leve­ran­ciers en verkopers. Ook de maat­re­gelen om ransom­ware-aanvallen te voorkomen, kunnen beter: één op de drie orga­ni­sa­ties (31%) beschikt over passende maat­re­gelen. De toegangs­be­heers­maat­re­gelen (44%) en endpoint- en systeem­be­vei­li­ging (49%) kunnen eveneens beter geregeld worden. Om het basis­be­vei­li­gings­ni­veau te over­treffen, is het volgens Aon belang­rijk om verder te kijken dan alleen het naleven van bestaande wet- en regel­ge­ving en ook te focussen op wat de orga­ni­satie zelf nodig heeft om de best passende bevei­li­ging te bieden. De beste bevei­li­gings­maat­re­gelen vereisen maatwerkoplossingen.

Ransomware steeds groter risico

Uit het rapport blijkt dat het aantal verze­ke­rings­claims als gevolg van ransom­ware-aanvallen tussen begin 2019 en eind 2020 met 336% is gestegen. Bouman: “Bij zeven op de tien ransom­ware-aanvallen in 2020 werd gedreigd om de gegevens te lekken of te veilen op het Dark Web. Het draait dus niet alleen meer om het betalen om je bestanden te ontsleu­telen. Veel risico’s hangen onderling samen. Alleen door continu te kijken naar de beheer­sing van cyberrisico’s zijn orga­ni­sa­ties nog in staat zich te wapenen tegen cyberdreigingen.”

Pin It on Pinterest

Share This