Het management heeft geen idee van de cyberdreigingen die hun bedrijf bedreigen

hacker3

CEO's en andere leidinggevenden van bedrijven hebben geen idee van wat voor soort cyberaanvallen hun bedrijf slachtoffer kunnen worden. Leidinggevenden zijn over het algemeen dan ook slecht voorbereid op cybercrime. Het management van bedrijven is over het algemeen slecht op de hoogte van cyberbedreigingen. Maar liefst 80 procent van de beveiligingsprofessionals geeft aan het management niet met regelmaat op de hoogte te houden van de cyberdreigingen waar het bedrijf op dat moment mee te maken hebben.

Dit concludeert Ponemon Institute in het rapport "Cyber Security Incident Response: Are we as prepared as we think?". Het onderzoeksbureau stelt dat de Computer Security Incident Response Team (CIRT) van bedrijven over het algemeen over onvoldoende kennis beschikken om bedrijven te beschermen tegen de geavanceerde cyberaanvallen van vandaag de dag.

Cybercrime komt veel voor

De slechte kennis over cyberaanvallen is opvallend aangezien bedrijven met grote regelmaat met cybercrime worden geconfronteerd. 68 procent van de ondervraagde IT- en beveiligingsprofessionals geeft aan dat hun bedrijf in de afgelopen twee jaar te maken heeft gehad met een beveiligingsincident of -lek. 46 procent verwacht dat een dergelijk incident zich binnen zes maanden alsnog voordoet.

Tegelijkertijd weten maar weinig professionals hoe effectief hun maatregelen op security-incidenten werkelijk zijn. De helft van alle professionals heeft geen relevante data beschikbaar over de algemene effectiviteit van maatregelen. Op het moment dat beveiligingsincidenten zich voordoen kan het daarnaast lang duren voordat de problemen zijn opgelost. Het blijkt gemiddeld bijna een maand te duren voordat het incident is onderzocht en opgelost en de dienstverlening volledig is herstelt.

Security response plan

Ponemon Institute adviseert bedrijven daarom meer aandacht te besteden aan hun 'security response plan'. Door betere plannen op te stellen kunnen IT- en beveiligingsprofessionals beter reageren op cyberincidenten, waardoor de impact van incidenten aanzienlijk kan worden beperkt. Dit is volgens het onderzoeksbureau noodzakelijk om de enorme frequentie waarmee we tegenwoordig met datalekken worden geconfronteerd terug te dringen.

Meer over
Lees ook
Metadata van telefoongesprekken blijkt eenvoudig te manipuleren

Metadata van telefoongesprekken blijkt eenvoudig te manipuleren

Telecomproviders zijn al jaren verplicht te registreren wie met wie communiceert. Opsporingsinstanties en inlichtingendiensten kunnen deze informatie gebruiken om de activiteiten van verdachten in kaart te brengen. Het blijkt echter kinderlijk eenvoudig te zijn om vervalste informatie in de databases van telecomproviders te krijgen. Dit kan er dan1

'Concrete cyberdreigingen hebben veel meer impact dan waarschuwingen'

'Concrete cyberdreigingen hebben veel meer impact dan waarschuwingen'

Directe dreigingen hebben een aanzienlijk grotere impact op gebruikers dan andere tactieken zoals waarschuwingen over kwetsbaarheden. Door tactieken van cybercriminelen te hanteren kunnen beveiligingsonderzoekers gebruikers dan ook laten schrikken en hen via deze weg motiveren hun beveiliging te verbeteren. Concrete bedreigingen hebben dus meer im1