Onderzoek door Fortinet: ruim 80% van alle organisaties krijgt te maken met cyberaanvallen die zich op hun werknemers richten

14 juni 2023

Fortinet publi­ceerde vandaag de 2023 Security Awareness and Training Global Research Brief. Het onder­zoeks­rap­port wijst op het belang voor orga­ni­sa­ties om hun personeel bewust te maken van cyberrisico’s. Daarmee kunnen ze de bedrijfs­brede bevei­li­ging versterken en de kans op succes­volle cyber­aan­vallen verkleinen.

John Maddison, executive vice president Products en CMO bij Fortinet: “Onze ‘2023 Security Awareness and Training Global Research Brief’ laat zien dat werk­ne­mers een sleu­telrol vervullen bij de preventie van cyber­aan­vallen. Het onder­zoeks­rap­port wijst daarnaast op de prangende noodzaak om prio­ri­teit toe te kennen aan security awareness en bevei­li­gings­trai­ning. Op die manier kunnen werk­ne­mers een eerste verde­di­gings­linie vormen.”

Werknemers in staat stellen om bedrijfskritische data en systemen te beschermen

Orga­ni­sa­ties worstelen met een steeds geavan­ceerder bedrei­gings­land­schap. Volgens het laatste Global Threat Landscape Report van FortiGuard Labs, de onder­zoeks­di­visie van Fortinet, ligt het aantal ransom­ware-aanvallen wereld­wijd nog altijd op record­ni­veaus. En er zijn geen tekenen dat deze ontwik­ke­ling afzwakt. Tege­lij­ker­tijd blijkt uit het 2023 Cyber­se­cu­rity Skills Gap Global Report van Fortinet dat 84% van alle orga­ni­sa­ties in 2022 te maken kreeg met een of meer beveiligingsincidenten.

Uit het nieuwe 2023 Security Awareness and Training Global Research Brief van Fortinet blijkt nu ook dat ruim 90% van alle zakelijke besluit­vor­mers van mening is dat verbe­terde security awareness-training voor het personeel zou helpen met het terug­dringen van cyber­aan­vallen. Orga­ni­sa­ties krijgen met steeds meer cyberrisico’s te maken, en volgens het onder­zoeks­rap­port ligt er voor werk­ne­mers een belang­rijke rol weggelegd als eerste verde­di­gings­linie tegen cyber­cri­mi­na­li­teit. Overige onder­zoeks­be­vin­dingen die in het rapport aan bod komen zijn:    

  • Cyber­cri­mi­nelen richten hun pijlen op werk­ne­mers. Volgens het onderzoek kreeg 81% van alle orga­ni­sa­ties in 2022 te maken met malware-aanvallen, phishing-aanvallen en wacht­woord­aan­vallen die voor­na­me­lijk op werk­ne­mers waren gericht. Daaruit valt op te maken dat mensen ofwel de zwakste schakel ofwel de beste verde­di­ging van een orga­ni­satie kunnen vormen.
  • Een effectief trai­nings­pro­gramma is onmisbaar voor goede cyber­hy­giëne. 85 procent van alle zakelijke besluit­vor­mers zegt dat hun orga­ni­sa­ties over een security awareness- en trai­nings­pro­gramma beschikt. Toch is ruim de helft van mening dat het hun personeel nog altijd aan bevei­li­gings­kennis schort. Deze kennisla­cune doet vermoeden dat hun trainingsprogramma’s aan effec­ti­vi­teit te wensen overlaten. Dit resul­teert in een incon­sis­tente toepas­sing van best practices voor cyber­hy­giëne door werk­ne­mers. Het is ook mogelijk dat de kennis die werk­ne­mers tijdens security awareness-trai­ningen opdoen onvol­doende wordt opgefrist.
  • Cyber­se­cu­rity wordt een steeds belang­rij­kere prio­ri­teit voor de directie. Volgens het rapport gaf 93% van alle besluit­vor­mers aan dat hun Raad van Bestuur hen vragen stelt over de bevei­li­gings­stra­tegie en ‑maat­re­gelen van hun organisatie.

Het personeel bewust maken van cyberrisico’s

Orga­ni­sa­ties die hun werk­ne­mers security awareness-training willen aanbieden of de effec­ti­vi­teit van hun bestaande programma willen toetsen kunnen daarvoor een beroep doen op de Security Awareness & Training Service van Fortinet. Deze dienst is ontwik­keld door de trainers van wereld­for­maat van het Fortinet Training Institute en behandelt op prak­ti­sche wijze een breed scala aan onder­werpen. Speciale herin­ne­ringen en controles zorgen daarbij voor optimale trai­nings­re­sul­taten. De dienst biedt orga­ni­sa­ties toegang tot een dashboard en rappor­ta­ge­mo­ge­lijk­heden waarmee ze tegemoet kunnen komen aan alle eisen op het gebied van cyber­ver­ze­ke­ringen en compliance.

De Security Awareness & Training Service maakt op unieke wijze gebruik van obser­va­ties van FortiGuard Labs ten aanzien van nieuwe ontwik­ke­lingen binnen het bedrei­gings­land­schap. Op basis daarvan wordt het trai­nings­ma­te­riaal voort­du­rend met actuele prak­tijk­voor­beelden geac­tu­a­li­seerd. De Security Awareness & Training Service voldoet aan de eisen van de richt­lijnen NIST 800–50 en NIST 800–16 van het National Institute of Standards and Tech­no­logy (NIST). Dit is een extra waarborg dat alle belang­rijke onder­werpen aan bod komen, zoals infor­ma­tie­be­vei­li­ging, privacy, fysieke bevei­li­ging, wacht­woord­be­vei­li­ging en internetbeveiliging.

Fortinet biedt ook een speciaal op onder­wijs­pro­fes­si­o­nals afge­stemde variant van de Security Awareness & Training Service aan. Het stelt die gratis beschik­baar aan scho­len­ge­meen­schappen in de Verenigde Staten en lokale onder­wijs­in­stan­ties in het Verenigd Konink­rijk. Fortinet is van plan om deze dienst in meer delen van de wereld aan te bieden.

Pin It on Pinterest

Share This