www.whizpr.nlwww.marcommit.nlProgressCommunications.eu
www.whizpr.nlINFLUX PRProgressCommunications.eu

x.com/ictberichten
Datum: (1 jaar en 32 dagen geleden)
Bedrijf:
PR: nxt agency

Bedrijven hebben behoefte aan informatie over IT-kwetsbaarheden

Meer dan de helft van de Nederlandse bedrijven (59%) wil informatie ontvangen over IT-kwetsbaarheden. Dit blijkt uit nieuw onderzoek van het Digital Trust Center, onderdeel van het ministerie van Economische Zaken, uitgevoerd door onderzoeksbureau Motivaction. Bedrijven ontvangen informatie over IT-kwetsbaarheden zoals beveiligingslekken in bedrijfssoftware bij voorkeur van hun IT-dienstverlener of overheidsinstantie. Bedrijven hechten vooral waarde aan een duidelijke risicoschatting en praktische adviezen om digitale kwetsbaarheden te verhelpen. Ondanks deze grote behoefte, ontvangt lang niet ieder bedrijf op dit moment de benodigde informatie terwijl de cyberdreigingen juist blijven toenemen.

Bedrijfsgrootte voorspeller voor gebruik van kwetsbaarhedeninformatie
Eén op de drie bedrijven ontvangt momenteel helemaal geen informatie over kwetsbaarheden. Vooral zzp’ers ontvangen deze informatie niet (61%). In het mkb ligt dit percentage op 14% en bij de grote bedrijven met meer dan 250 medewerkers ontvangt slechts 4% geen kwetsbaarhedeninformatie.

Bedrijven ontvangen verschillende soorten informatie
Informatie over kwetsbaarheden in IT-systemen of applicaties kan divers van inhoud en vorm zijn. Bedrijven die deze informatie ontvangen, ontvangen het vaakst advisories/beveiligingsadviezen (36%), en dreigingsbeelden (26%). Maar ook CTI-rapportages, CVE, CVSS en IoC's worden gebruikt om kennis te nemen van eventuele kwetsbaarheden in software en hardware die de eigen organisatie gebruikt. Eén op de drie bedrijven weet niet welk soort informatie het ontvangt.

Informatiebronnen voor kwetsbaarhedeninformatie
Van de bedrijven die wel kwetsbaarhedeninformatie ontvangen, komt dit respectievelijk binnen via een IT-dienstverlener (28%), via hun eigen netwerk of platform (21%) of vanuit een overheidsinstantie (9%). Binnen die laatste groep ontvangt 42% deze informatie van het NCSC en 34% van het DTC.

image

Wanneer bedrijven wordt gevraagd van wie ze deze informatie het liefst ontvangen, liggen de cijfers iets anders. Het grootste deel (43%) van de bedrijven heeft een voorkeur voor eenIT-dienstverlener als informatiebron, terwijl 30% liever informatie ontvangt van een overheidsinstantie zoals het NCSC of DTC. Eenzelfde aandeel (30%) noemt het eigen netwerk of cyberplatform als voorkeurskanaal. Een CERT is voor 14% van de bedrijven een gewenste bron van kwetsbaarhedeninformatie.

Voorkeur voor kwetsbaarhedeninformatie over eigen systemen
Bedrijven willen vooral informatie ontvangen over kwetsbaarheden die specifiek relevant zijn voor hun eigen organisatie. Zo geeft 26% van de afnemers aan vooral geïnteresseerd te zijn in kwetsbaarheden die direct impact hebben op door hen gebruikte systemen. Daarnaast wil 16% informatie overallebekende kwetsbaarheden. Ook is er aandacht voor de ernst van de dreiging: 15% wil vooral geïnformeerd worden over kwetsbaarheden waarbij de kans op misbruik zeer hoog is en 12% over kwetsbaarheden met een hoog schadepotentieel.

Grootste behoefte aan informatie met concrete actiepunten bij IT-kwetsbaarheden
Bedrijven die kwetsbaarhedeninformatie willen ontvangen, zijn vooral geïnteresseerd in:
  • Een duidelijke beschrijving van de geadviseerde acties om de kwetsbaarheid te verhelpen (47%)
  • Een duidelijke beschrijving van het risico van de kwetsbaarheid (39%)
  • Een duidelijke beschrijving van factoren die bepalen of deze kwetsbaarheid relevant is voor mijn organisatie (37%)
  • Een duidelijke beschrijving van de IT-systemen waar de kwetsbaarheid impact op heeft (32%)
  • Een duiding van de situatie (29%)
  • Informatie die wij makkelijk geautomatiseerd kunnen verwerken in onze werkwijze (20%)
  • Een score die ons helpt bij het inschalen van de ernst en het risico van een kwetsbaarheid (19%)
Frequentie van berichtgeving: direct of periodiek
Bijna de helft (45%) van de bedrijven wil kwetsbaarhedeninformatie direct ontvangen zodra de dreiging bekend is. Snelheid is dus belangrijk. Daarnaast geeft 44% de voorkeur aan periodieke updates, waarbij de frequentie varieert tussen maandelijks, wekelijks en dagelijks.

Voorkeurskanaal voor ontvangen van kwetsbaarhedeninformatie
Bedrijven hebben een duidelijke voorkeur voor e-mail als het gaat om het ontvangen van kwetsbaarhedeninformatie. Bijna een kwart geeft aan (ook) gebeld te willen worden over deze informatie. Eenzelfde percentage (23%) wil deze informatie (ook) via een webportal ontvangen.

image

> Bekijk het onderzoek

---------NOOT VOOR DE REDACTIE---------

Over het onderzoek
Dit onderzoek is in januari 2025 uitgevoerd door Motivaction in opdracht van het DTC, onderdeel van het ministerie van Economische Zaken. Omdat het DTC gaat fuseren met NCSC en dit kansen biedt voor herontwerp van diensten voor het bedrijfsleven, wil het via een flitspeiling in beeld krijgen hoe het beste kan worden aangesloten bij de behoefte en praktijk van 2,4 miljoen bedrijven in Nederland en hun IT-dienstverleners. Raadpleeg het onderzoek om te zien waar de voorkeuren van IT-dienstverleners afwijken van de bedrijven die hun diensten afnemen. En om te lezen hoe deze bedrijven en hun IT-dienstverleners denken over de verantwoordelijkheden en het delen van de beschikbare informatie.

De online vragenlijst is afgenomen onder 695 bedrijven uit het Nederlandse bedrijfsleven en 199 IT-dienstverleners. De respondenten zijn bedrijfseigenaren, directeuren, managers en andere beslissingsbevoegden met invloed op IT-beleid. Het onderzoek geeft onder andere inzicht in de informatiebehoefte van bedrijven rondom IT-kwetsbaarheden, de gewenste frequentie van berichtgeving en de voorkeuren voor informatiebronnen.
Recent van Digital Trust Center (DTC)  
Actief misbruik kwetsbaarheden Fortinet producten

Keurmerk Digitale Basisveiligheid MKB gelanceerd

Kritieke kwetsbaarheid in React en Next.js

Verstreken tijd: 1 jaar en 32 dagen
Digital Trust .. contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo RawWorks B.V.
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo We talk SEO B.V.
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo PocketBook
Logo NTT DATA
Logo OneXillium
Logo myBrand
Logo Klearly
Logo Bechtle Groep Nederland
Logo Schneider Electric
Logo Reverse IT
Logo KnowBe4
Logo Zendure
Logo EPAM Systems
Logo Proofpoint
Logo Graduate Ventures
Logo Schneider Electric
Logo HCC
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103518 persberichten
7023 bedrijfsprofielen
59 PR-bureauprofielen
17320 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.whizpr.nlwww.marcommit.nlProgressCommunications.eu
www.deepr.nlProgressCommunications.euwww.deepr.nl