ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
www.deepr.nlwww.deepr.nlProgressCommunications.eu

x.com/ictberichten
Datum: (3 jaar en 158 dagen geleden)
Bedrijf:
PR: Progress Communications

Minder dan een derde van de Nederlandse bedrijven heeft een Incident Responseplan

  • 75 procent van de bedrijven mist een centrale gedocumenteerde opslagplaats voor besmette apparaten
  • 57 procent heeft geen richtlijnen voor het documenteren van beveiligingsincidenten
Utrecht, 18 oktober 2023 – Nederlandse bedrijven kunnen nog veel verbeteren als het gaat om preventiemaatregelen omtrent cyberaanvallen, blijkt uit het Kaspersky-onderzoek "Incident Response voor preventie - Bedrijven in Nederland vertrouwen sterk op hun cyberweerbaarheid, maar is dat gegrond?". Zo heeft slechts drie op de tien (29%) bedrijven Incident Responseplannen klaarliggen om het team te begeleiden bij een aanval en nog minder bedrijven (21%) hebben een Incident Responsedraaiboek. Over het algemeen lijken richtlijnen en maatregelen te ontbreken als het gaat om het reageren op incidenten of hoe deze te voorkomen.

Vanwege de grote schade die cyberaanvallen kunnen aanrichten is voorkomen beter dan genezen. Maar helaas gaat dat niet op voor de Nederlandse bedrijven aangezien uit het Kaspersky-onderzoek blijkt dat slechts een kleine 16 procent van de bedrijven in Nederland een cyberverzekering heeft om potentiële schade te dekken. Daarnaast wordt er nog maar in beperkte mate gebruik gemaakt van Incident Responseplannen en -draaiboeken, samen met basispraktijken zoals wachtwoordbeheer, back-upbeleid en netwerksegmentatie.

Gebrek aan richtlijnen
Naast het ontbreken van concrete plannen of draaiboeken, mist driekwart (75%) van de bedrijven een centrale gedocumenteerde opslagplaats voor gecompromitteerde apparaten terwijl zo’n opslagplaats essentieel is voor het onderzoeken en identificeren van een aanval. Het ontbreken daarvan maakt het moeilijker om de aanval te traceren en te herstellen van de schade.

Gelukkig heeft een groter gedeelte van de onderzochte bedrijven wel de documentatie rondom incidenten geregeld, maar dit is echter een schrale troost. Minder dan de helft van de bedrijven heeft namelijk richtlijnen voor het documenteren van beveiligingsincidenten (43%) of heeft een incidentmeldpunt gedefinieerd (48%).

Gebrek aan preventieve beveiligingsmaatregelen
Los van plannen en protocollen hebben te weinig Nederlandse bedrijven passende maatregelen geïmplementeerd mochten ze aangevallen worden:
  • Ongeveer een derde (32%) gebruikt netwerksegmentatie om apparaten van elkaar te isoleren.
  • Iets meer dan de helft (55%) gebruikt multifactorauthenticatie.
  • Slechts een derde (32%) voert preventieve audits uit.
  • Minder dan een kwart (26%) voert ook geen simulatie/emulatie uit met betrekking tot bedreigingen (via Table Top Exercise (TTX) of Adversary Emulations). Zonder het testen van kritieke processen is het echter niet mogelijk om ervan uit te gaan dat ze hulp of begeleiding kunnen bieden in het geval van noodsituaties.
Een vergelijkbaar beeld komt naar voren als het gaat om patchmanagement: slechts één op de drie bedrijven (33%) heeft er een beleid voor. Beveiligingskwetsbaarheden in applicaties en besturingssystemen behoren tot de meest voorkomende aanvalsvectoren in bedrijven. Voor Kai Schuricht, Lead Incident Response Specialist bij Kaspersky, komt dit door de complexiteit van patching: "Aan de ene kant zijn beveiligingslekken relatief eenvoudig te dichten, maar aan de andere kant is het proces meestal iets ingewikkelder dan je denkt. Wanneer bedrijven besluiten om hun systemen te updaten, duurt dat even. Dit komt omdat de updates eerst getest, vrijgegeven en vervolgens gedistribueerd moeten worden. Dit kost tijd en vergroot uiteraard het tijdsbestek waarin de systemen kwetsbaarzijn. Het tijdvenster voor succesvolle aanvallen wordt ook groter. Een goed doordacht en dus efficiënt patchmanagement kan hierbij ondersteuning bieden en tegelijkertijd rekening houden met de verschillende eisen van bijvoorbeeld IT-beveiliging en productie."

Het volledige onderzoek van Kaspersky "Incident Response voor preventie - Bedrijven in Nederland vertrouwen sterk op hun cyberweerbaarheid, maar is dat gegrond?" is hier te vinden.

###

Over Kaspersky
Kaspersky, opgericht in 1997, is wereldwijd actief op het gebied van cybersecurity en digital privacy. Kaspersky’s threat intelligence en security-expertise worden voortdurend omgezet in innovatieve security-oplossingen en -diensten om bedrijven, kritieke infrastructuren, overheden en consumenten van over de hele wereld te beschermen. Het uitgebreide securityportfolio van het bedrijf omvat toonaangevende endpoint security en een aantal gespecialiseerde security-oplossingen en -diensten om geavanceerde digitale bedreigingen te bestrijden. Meer dan 400 miljoen gebruikers en 240.000 zakelijke gebruikers worden beschermd door technologieën van Kaspersky. Kijk voor meer informatie op www.kaspersky.nl.
Recent van Kaspersky  
Kaspersky onderzoek: de werking van AI-gedreven ransomewaregroep FunkSec

Verstreken tijd: 3 jaar en 158 dagen
PR contact  

Logo Progress Communications
Kaspersky contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo We talk SEO B.V.
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo NetApp
Logo Red Hat
Logo PocketBook
Logo NTT DATA
Logo OneXillium
Logo myBrand
Logo Klearly
Logo Bechtle Groep Nederland
Logo Schneider Electric
Logo Reverse IT
Logo KnowBe4
Logo Zendure
Logo EPAM Systems
Logo Proofpoint
Logo Graduate Ventures
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103518 persberichten
7023 bedrijfsprofielen
59 PR-bureauprofielen
17320 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
INFLUX PRINFLUX PRwww.whizpr.nl