Een derde van de CEO’s wordt niet regelmatig bijgepraat over security

IT-beveiliging krijgt steeds meer aandacht vanuit het management en wordt steeds vaker door het gehele bedrijf gezien als een bron van zorgen. Tegelijkertijd wordt een derde van de CEO’s en 43% van de management teams niet regelmatig bijgepraat over cybersecurity en gerelateerde zakelijke risico’s.

Dit blijkt uit onderzoek van Dimensional Research in opdracht van CyberArk onder 304 IT-professionals wereldwijd. 69% van de security professionals is van mening dat IT-beveiliging te technisch is voor CEO’s, terwijl 61% stelt dat CEO’s te weinig kennis hebben over beveiligingsonderwerpen. 44% van de security professionals is van mening dat hun CEO niet op de hoogte is van de ernst van hedendaagse security dreigingen. 53% stelt dat hun CEO belangrijke beslissingen neemt zonder security hierbij in het oog te houden.

Weinig inzicht in effectiviteit van beveiligingsmaatregelen

Opvallend is ook dat CEO’s die wel worden bijgepraat over security in veel gevallen de verkeerde informatie voorgeschoteld krijgen. 59% van de security professionals stelt dat cijfers over gedetecteerde dreigingen het beste inzicht geven in de effectiviteit van beveiligingsmaatregelen. 79% van de security professionals geeft CEO’s en managementteams in de praktijk echter uitsluitend informatie over compliance en bevindingen van audits. Veel managers hebben hierdoor ook weinig inzicht in de effectiviteit van beveiligingsmaatregelen. Dit inzicht is het hoogst in de financiële sector (72%) en de zorg (70%).

In het onderzoek is ook gekeken naar obstakels waar security professionals tegenaan lopen bij het verbeteren van de beveiliging binnen hun organisatie. 75% van de respondenten geeft aan vooral tegen problemen met het budget aan te lopen, terwijl 53% een gebrek aan expertise als grootste obstakel noemt. Security professionals geven in 2016 vooral prioriteit aan endpoint security en de beveiliging van gebruikersaccounts met extra rechten.

Lees ook
Terugblik met Remco Geerts van Tesorion

Terugblik met Remco Geerts van Tesorion

InfosecurityMagazine bestaat tien jaar. Wat is er in die tijd veranderd? Die vraag is voorgelegd aan Remco Geerts. Remco is bij Tesorion verantwoordelijk voor strategie en innovatie. Hij zit ruim 25 jaar in de sector. Hierdoor is hij niet alleen de juiste persoon voor die functie, maar ook voor dit interview.

Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Volgens onderzoek van Orange Cyberdefense was de maakindustrie het afgelopen jaar het grootste doelwit van cyberaanvallen: bijna 33 procent trof deze sector. Al jaren is deze industrie het vaakst getroffen. Jeroen Wijnands, Head of OT Security bij Orange Cyberdefense, ziet bij het gros van deze bedrijven dezelfde misstappen. Dit zijn volgens hem d1

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare heeft het API Security & Management Report gepubliceerd. Dit rapport onthult dat API's meer dan ooit worden ingezet, waardoor bedrijven de deur wijd openzetten voor meer online bedreigingen dan we eerder hebben meegemaakt. Het rapport maakt inzichtelijk dat er een kloof bestaat tussen het gebruik van API’s door bedrijven en hun vermogen1