93% van de organisaties ervaart de uitvoering van essentiële beveiligingstaken als een uitdaging, zo blijkt uit onderzoek van Sophos

11 april 2023

Sophos publi­ceerde vandaag een nieuw onder­zoeks­ver­slag, ‘The State of Cyber­se­cu­rity 2023: The Business Impact of Advers­a­ries on Defenders’, waaruit blijkt dat wereld­wijd 93% van de orga­ni­sa­ties de uitvoe­ring van bepaalde essen­tiële bevei­li­gings­taken, zoals het opsporen van bedrei­gingen, als een uitdaging ervaart. 

Deze uitda­gingen omvatten ook het begrijpen hoe een aanval heeft kunnen plaats­vinden, waarbij 75% van de respon­denten aangeeft moeite te hebben met het iden­ti­fi­ceren van de hoofd­oor­zaak van een incident. Dat kan een goede reme­di­ë­ring moei­lijker maken, waardoor orga­ni­sa­ties kwetsbaar blijven voor herhaalde en/​of meer­vou­dige aanvallen, door dezelfde of verschil­lende vijanden, vooral omdat 71% van de onder­vraagden ook aangaf moeite te hebben met tijdige reme­di­ë­ring.
Bovendien beweerde 71% het moeilijk te vinden om de te onder­zoeken signalen/​waarschuwingen te begrijpen, en hetzelfde percen­tage gaf aan moeite te hebben met het prio­ri­teren van onderzoeken.

“Slechts een vijfde van de respon­denten beschouwde kwets­baar­heden en diensten vanop afstand als een belang­rijk cyber­be­vei­li­gings­ri­sico voor 2023. Het is echter een feit dat deze routi­ne­matig worden uitgebuit door Active Advers­a­ries. Deze waterval van opera­ti­o­nele problemen betekent dat deze orga­ni­sa­ties niet het volledige plaatje zien en mogelijk handelen op basis van onjuiste infor­matie. Er is niets ergers dan het zelf­ver­ze­kerd helemaal mis te hebben. Externe audits en moni­to­ring helpen blinde vlekken weg te nemen. Wij kunnen u bekijken zoals een aanvaller dat doet”, aldus John Shier, field CTO, commer­cial, Sophos.

Enkele andere bevindingen:

  • 52% van de onder­vraagde orga­ni­sa­ties zegt dat cyber­be­drei­gingen nu te geavan­ceerd zijn voor hun orga­ni­satie om ze zelf aan te pakken
  • 64% wil dat het IT-team meer tijd besteedt aan stra­te­gi­sche kwesties en minder aan brandjes blussen, en 55% zegt dat de tijd die wordt besteed aan cyber­be­drei­gingen een impact heeft op het werk van het IT-team aan andere projecten.
  • Hoewel 94% zegt samen te werken met externe speci­a­listen om hun acti­vi­teiten op te schalen, blijft de meer­der­heid nog steeds betrokken bij het beheer van bedrei­gingen in plaats van dit aspect volledig uit te besteden.

“De huidige bedrei­gingen vereisen een tijdige en geco­ör­di­neerde reactie. Helaas blijven al te veel orga­ni­sa­ties vast zitten in een reactieve modus. Dat heeft niet alleen gevolgen voor de meest essen­tiële bedrijfs­be­hoeften, maar het eist ook een aanzien­lijke mense­lijke tol: meer dan de helft van de respon­denten verklaart ’s nachts wakker te liggen van cyber­aan­vallen. Door komaf te maken met giswerk en defen­sieve controles toe te passen op basis van bruikbare infor­matie, kunnen IT-teams zich focussen op de business in plaats van voort­du­rend te proberen actieve aanvallen te blokkeren,” aldus Shier​.Om meer te weten te komen over ‘The State of Cyber­se­cu­rity 2023: The Business Impact of Advers­a­ries on Defenders’ kunt u het volledige verslag down­lo­aden op Sophos​.com.

Gegevens van ‘The State of Cyber­se­cu­rity 2023: The Business Impact of Advers­a­ries on Defenders’ zijn afkomstig van een onaf­han­ke­lijk onderzoek van januari en februari 2023 bij 3.000 toon­aan­ge­vende bedrijven in 14 landen die verant­woor­de­lijk zijn voor IT-/cyber­be­vei­li­ging.

Pin It on Pinterest

Share This