Veel cybersecurityproblemen bij bedrijven die deel uitmaken van het portfolio van private equity-partijen

24 november 2022

Leve­ran­cier van cyber­se­cu­rity diensten Blue­Voyant heeft onderzoek gedaan naar de cybersecurityrisico’s onder 780 bedrijven die deel uitmaken van het portfolio van private equity-bedrijven. Hieruit blijkt dat het IT-beheer bij deze doelgroep een belang­rijk punt van zorg is en dat een groot aantal veel steken laat vallen op het gebied van cyber­se­cu­rity. Ruim zeventig procent van alle kritieke kwets­baar­heden in systemen die verbonden zijn met het internet was het gevolg van gebrek­kige cyber­hy­giëne. Dit maakt de onder­zochte bedrijven kwetsbaar voor cyberincidenten.

Gebrekkige cyberhygiëne

Bijna een vijfde (19%) van de onder­zochte bedrijven wordt aan cyberrisico’s bloot­ge­steld via ‘zero tolerance findings’. Dit detec­teerde Blue­Voyant binnen haar publiek toegan­ke­lijke systemen verbonden met het internet. Zero tolerance staat bekend als een kritieke kwets­baar­heid waar cyber­cri­mi­nelen makkelijk misbruik van kunnen maken en die vaak ten grondslag ligt aan succes­volle ransom­ware-aanvallen. Misbruik van deze kwets­baar­heid kan leiden tot gege­vens­ver­lies en downtime van diensten. Met als gevolg verlies van klan­ten­ver­trouwen en finan­ciële schade. 

Samenwerking belangrijk voor risicoreductie

Private equity-bedrijven moeten dus alert blijven. “Bij private equity port­fo­li­o­be­drijven blijft er sprake van een sterk uiteen­lo­pend bevei­li­gings­ni­veau. Cyber­se­cu­rity wordt nog niet overal erkend als een groot bedrijfs­ri­sico en wordt daarmee soms over het hoofd gezien”, aldus Vincent Turner, Directeur Nederland bij Blue­Voyant. “Ons onderzoek wijst op de noodzaak om daar prio­ri­teit aan toe te kennen. Private equity-bedrijven moeten proactief blijven samen­werken met de bedrijven in hun portfolio aan het terug­dringen van hun cyberrisico’s en de kosten die met cybe­rin­ci­denten gepaard gaan. Verder is het belang­rijk om een programma voor risi­co­re­ductie op te zetten dat cyberrisico’s op prio­ri­teit indeelt en het aanvals­op­per­vlak van port­fo­li­o­be­drijven continu en realtime analy­seert op kwetsbaarheden.”

Blue­Voyant bracht voor haar onderzoek de digitale voet­af­druk van bedrijven die deel uitmaken van het portfolio van private equity-bedrijven gevestigd in de Verenigde Staten, Europa en andere delen van de wereld in kaart. Dit omvat al hun naar buiten gerichte netwerk­ac­tiva, hun gere­gi­streerde IP-adressen en hun online hostingom­ge­ving. Blue­Voyant maakte gebruik van een combi­natie van arti­fi­cial intel­li­gence en machine learning voor het creëren van een uitge­breid overzicht van het aanvals­op­per­vlak van deze orga­ni­sa­ties. Het volledige onder­zoeks­rap­port getiteld “Private Equity: A Look at Portfolio Company Cyber Risk,” is hier verkrijgbaar.

Pin It on Pinterest

Share This