'Lakse houding van C-level managers levert security risico's op'

pixabay-hacker-1944688_960_720

Meer dan tweevijfde van de Chief Information Security Officers (CISO's), Chief Security Officers (CSO's) en Chief Information Officers (CIO) stellen C-levels managers binnen hun organisatie het grootste security risico opleveren. Zo geeft 75% aan dat managers het snelst geneigd zijn databeveiligingsregels te breken. Slechts 25% stelt dat werknemers eerder geneigd zijn deze regels te overtreden.

Dit blijkt uit onderzoek van beveiligingsbedrijf Bitdefender onder 250 Britse CISO's, CSO's en CIO's werkzaam bij organisaties met 500 of meer werknemers. "Uit ons onderzoek blijkt dat bijna tweederde van de CISO's wakker ligt over securitydreigingen gericht op informatie, maar dat hun directe collega's op C-niveau het vaakst de regels overtreden. Security managers moeten strenger zijn in het opleggen van maatregelen indien slechts werkwijzen rond informatiebeveiliging worden gehanteerd, vanaf managementniveau tot op de werkvloer", aldus Liviu Arsene, Global Cybersecurity Analyst bij Bitdefender.

Weinig zorgen over boetes

Security managers maken zich overigens relatief weinig zorgen over boetes die zij opgelegd kunnen krijgen door toezichthouders; slechts 26% van de respondenten geeft aan hierover bezorgd te zijn. Reputatieschade en financiële schade door grootschalige datalekken baren security professionals echter de meeste zorgen. 42% van de respondenten geeft aan bezorgd te zijn dat datalekken het vertrouwen van klanten of aandeelhouders beschadigen.

Om de digitale beveiliging van hun organisatie te verbeteren kijken security managers naar kleine aanpassingen, die vooral gericht zijn op snelheid. Dit aangezien een snelle identificatie en mitigatie van security dreigingen bedrijven veel winst kan opleveren en schade kan voorkomen. Snelheid is volgens respondenten vooral van belang bij endpoint security (75), gevolgd door het detecteren en mitigeren van pogingen kwetsbaarheden uit te buiten. Ook zetten security managers in op het vergroten van het bewustzijn van medewerkers over aanvalsvectoren die op dat moment actief worden ingezet door cybercriminelen. Hiervoor worden onder andere trainingsprogramma's ingezet, maar ook oefeningen waarbij als test phishing- en social engineering-aanvallen worden opgezet tegen werknemers.

Patch management

Met enige regelmaat worden nieuwe kwetsbaarheden in software ontdekt en gepubliceerd, waarna patches verschijnen om de beveiligingsproblemen te verhelpen. Security managers staan voor de uitdaging deze patches zo snel mogelijk te installeren. Bitdefender stelt dat security tools een vitale beveiligingslaag kunnen vormen die aanvallers buiten houden terwijl security managers patches installeren. Deze beveiligingslaag blijkt niet overbodig. Zo heeft slechts iets meer dan de helft van de security managers het vertrouwen dat hun organisatie patches binnen 24 uur na verschijning kan installeren (51%). De overige groep denkt hier langer voor nodig te hebben.

Meer over
Lees ook
Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto, een dochteronderneming van Hewlett Packard Enterprise, ziet voor 2024 drie belangrijke trends rond cybersecurity en het dreigingslandschap. De eerste is dat de toenemende complexiteit en regelmaat van cyberaanvallen het steeds moeilijker zullen maken voor bedrijven om een goede cyberverzekering af te sluiten. De tweede trend die Zerto opmer1

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint, publiceert vandaag de tiende editie van het jaarlijkse State of the Phish-rapport. Hieruit blijkt dat meer dan twee derde (69%) van Nederlandse werknemers hun organisaties bewust in gevaar brengt. Dit leidt tot ransomware- of malware-infecties, datalekken of financieel verlies. Ondanks een lichte daling van succesvolle phishing-aanvall1

Dit zijn de verwachtingen in 2024 voor het continu veranderende dreigingslandschap

Dit zijn de verwachtingen in 2024 voor het continu veranderende dreigingslandschap

Niemand weet wat ‘The Next Big Thing’ in het dreigingslandschap wordt. Wat wel mogelijk is, is terugkijken naar 2023, opvallende gedragingen van actoren identificeren en een gefundeerde inschatting maken van wat 2024 mogelijk in petto heeft.