Een op de vijf organisaties is in 2016 getroffen door meer dan vijf cyberinbraken

87% van de organisaties is in 2016 getroffen door een cyberinbraak. Bij één op de vijf organisaties werd in de afgelopen twaalf maanden zelfs meer dan vijf keer ingebroken door cybercriminelen.
Dit blijkt uit onderzoek van databeveiliger Bitglass in samenwerking met CyberEdge Group en Information Security Community op LinkedIn onder 3.000 IT professionals. Bitglass wijst erop dat public cloud apps in toenemende mate van kritiek belang zijn voor de productiviteit van bedrijven. Desondanks geeft slechts 24% van de professionals aan regelmatig SaaS en IaaS apps te controleren op beveiligingsproblemen.
Kritieke beheermogelijkheden ontbreken
“Bij enterprise cloud apps ontbreekt het aan kritieke beheermogelijkheden voor databeveiliging die het risico op een lek significant kan terugdringen”, zegt Nat Kausik, CEO van Bitglass. “Veel organisaties kunnen potentiële lekken na afloop detecteren. Slechts weinig organisaties zijn echter in staat dreigingen in real-time te mitigeren.”
De belangrijkste resultaten uit het onderzoek zijn:
- 52% van de organisaties verwacht dat het budget voor IT-beveiliging zal toenemen.
- Slechts 24% van de organisaties controleert SaaS en IaaS apps regelmatig op beveiligingsproblemen. In verhouding: ruim 60% doet dit bij desktops, laptops en het netwerk. 36% controleert mobiele apparaten op beveiligingsproblemen.
- Een op de drie organisaties is in de afgelopen 12 maanden meer dan vijf keer gehackt. Dit is een verdubbeling ten opzichte van 2014.
- 87% van de organisaties is slachtoffer geworden van tenminste één cyberaanval.
- Organisaties geven het vaakst aan mobiel te zien als het meest kwetsbare onderdeel van hun IT-omgeving.
- Ransomware is een grote zorg. 54% van de bedrijven is er echter in geslaagd gegijzelde data toegankelijk te maken zonder hiervoor losgeld te betalen.
- 37% noemt phishing de belangrijkste bron van zorgen, gevolgd door insider threats (33%) en malware (32%).
- Meer organisaties in de retail- (39%) en technologiesector (36%) geven een groot deel van hun budget uit aan security dan in andere verticale markten.
Detecteren van dreigingen
62% van de ondervraagde organisaties geeft tot slot aan dat het detecteren van dreigingen hun belangrijkste vermogen is om kritieke dreigingen tegen te gaan. Organisaties die de cloud hebben omarmd, geven aan vooral behoefte te hebben aan data-encryptie (72%), versleuteling van dataverkeer (60%) en toegangscontrole (56%). Als het gaat om zorgen over de cloud, blijken datalekken (57%), privacy (49%), vertrouwelijkheid (47%) en compliance (36%) tot de meeste zorgen te leiden.
Het onderzoeksrapport van Bitglass en CyberEdge Group is hier te vinden.
Dossiers
Meer over
Lees ook
Qualys en Infoblox bundelen krachten rond vulnerability management, compliance en threat remediation
Infoblox en Qualys, leverancier van cloudbeveiligings- en compliance-oplossingen, gaan een samenwerking aan. Samen voorzien de organisaties klanten van uitgebreid netwerkinzicht om hen te wapenen tegen besmettingen, assetmanagement te automatiseren, bedreigingen sneller aan te pakken en compliance en auditing te vereenvoudigen. Bedrijfsnetwerken worden steeds complexer en maken gebruik van verschillende architecturen, waaronder fysieke, virtuele en private/public clouds. Vanwege de snelle opkomst van het Internet of Things (IoT) verwachten analisten dat er in 2020 34 miljard apparaten met het1
Eindig de feestdagen niet in het rood door een hacker!
In de laatste maanden van 2015 is de hoeveelheid financiële phishing met meer dan de helft gestegen, zo blijkt uit onderzoek van Kaspersky Lab. Met name elektronische betalingen bleken populair voor Belgische cybercriminelen, het aandeel hiervan steeg namelijk van 5,44% naar 19,51%. Met de kerstdagen van 2016 voor de deur is er dus extra voorzicht1
Onderzoek Balabit: 44 procent van de organisaties haalt deadlines voor onderzoeken en melden datalekken niet
Balabit, specialist in contextuele-securitytechnologieën, presenteert de bevindingen van zijn CSI-survey over onderzoek naar security-incidenten, dat werd gehouden onder meer dan honderd IT- en securityprofessionals. Volgens het onderzoek stelt 75 procent van de organisaties een deadline aan het onderzoeken van potentiële beveiligingsincidenten. T1


