Onderzoek

Cyber maturity nog laag terwijl kwetsbaarheden recordhoogte bereiken

cyber maturity

De gemiddelde beoordeling van cyber maturity blijft wereldwijd steken op 1,45 op een schaal van 1 tot 5, blijkt uit onderzoek van Dimension Data.

Dimension Data onthult de resultaten van zijn Executive Guide voor NTT Security 2019 Global Threat Intelligence Report. Dit rapport beoordeelt de cyber maturity van diverse Europese bedrijven.

De gemiddelde beoordeling van cyber maturity blijft wereldwijd steken op een zorgwekkende 1,45 op een schaal van 1 tot 5. Deze score wordt bepaald door de totaalaanpak van een organisatie ten opzichte van cybersecurity vanuit een proces-, metrics- en strategisch perspectief. De bevindingen komen in een tijd waarin de beveiligingskwetsbaarheden ook tot een recordhoogte zijn gestegen: een stijging van 12,5 procent ten opzichte van 2017.

De financiële- en technologiesector hebben de hoogste ratings in cyber maturity van respectievelijk 1,71 en 1,66. Deze sectoren blijven hun beveiliging uitbreiden, gezien ze tot de meest getargete sectoren behoren met ieder 17 procent van alle geregistreerde aanvallen in 2018.

Door het doorzoeken van gigantische hoeveelheden logs en aanvallen stelden de onderzoekers van Dimension Data de meest voorkomende aanvalstypes vast. Webaanvallen vormen de meest voorkomende bedreiging, met een verdubbeling in frequentie sinds 2017 en goed voor 32 procent van alle aanvallen die vorig jaar werden gedetecteerd. Reconnaissance (16 procent) is de tweede meest voorkomende vijandige activiteit, op de voet gevolgd door service-specifieke aanvallen (13 procent) en brute-force-aanvallen (12 procent).

Mark Thomas, vice-president cybersecurity bij Dimension Data: “Er is duidelijk werk aan de winkel qua cyber maturity. Alle sectoren moeten robuustere beveiliging instellen. Veel CXO’s erkennen het belang van meer strategische investeringen om de positie van hun cybersecurity-verdediging te verbeteren. De kunst van het voorspellen van dreigingen is volop in ontwikkeling, met nieuwe samenwerkingen en buy-in in de keten van cybersecurity. De meest getargete sectoren zijn bovendien het meest geneigd om ondersteuning in te schakelen bij het ontwikkelen van hun strategieën en het bouwen van hun beveiligingsprogramma’s. Dit is een goed voorteken voor bedrijven die een bepaalde rating in cyber maturity willen bereiken.”

Andere hoogtepunten uit het rapport over cyber maturity zijn:

  • 35 procent van de aanvallen wereldwijd is afkomstig van IP-adressen in de VS en China, gevolgd door EMEA en APAC.
  • Crypto-jacking is een grootschalige vijandige activiteit, met soms meer detecties dan alle andere malware samen, waardoor de technologie- en onderwijssector het zwaarst worden getroffen.
  • Diefstal van inloggegevens neemt toe naarmate aanvallers zich richten op cloudinloggegevens. Technologiebedrijven, telco’s en zakelijke en professionele services worden hierdoor aanzienlijk beïnvloed.
Naar boven