www.whizpr.nlProgressCommunications.euwww.marcommit.nl
INFLUX PRwww.whizpr.nlProgressCommunications.eu

x.com/ictberichten
Datum: (24 dagen geleden)
Bedrijf:

Ruim twee derde van de securityteams heeft moeite om groeiend aantal kwetsbaarheden op te lossen

Amsterdam, 9 februari 2026 — De meeste organisaties (70%) heeft moeite om het groeiend aantal kwetsbaarheden op te lossen. Dat blijkt uit recent onderzoek van internationaal cybersecuritybedrijf Hadrian. Ondanks dat er veel geïnvesteerd wordt in tools, data en dekking, kunnen er nog steeds niet real-world risico’s opgelost worden. Dit komt door de groeiende kloof tussen de hoeveelheid data die securitytools opleveren en de daadwerkelijke security-posture van organisaties. “Deze zogenaamde verificatie crisis, laat zien dat securityteams steeds meer kwetsbaarheden hebben, maar de middelen missen om vast te stellen welke daadwerkelijk exploiteerbaar zijn en dus urgent,” aldus Rogier Fischer, CEO en medeoprichter van Hadrian.

Bijna alle (95%) security professionals zijn ontevreden over hun vermogen om herstelmaatregelen te prioriteren op basis van de werkelijke risico's. Alhoewel het zicht op het aanvalsoppervlak is verbeterd doordat veel organisaties de afgelopen jaren tooling hebben uitgerold om hun internet-exposed systemen te monitoren. Toont het vertrouwen in securitybesluitvorming juist een daling.

De verkeerde dingen meten
De kern van het probleem ligt bij metingen. Hoewel Continuous Threat Exposure Management (CTEM)-programma’s steeds vaker worden toegepast, meet slechts een derde van de organisaties of het daadwerkelijk exploiteerbare risico in de tijd wordt teruggedrongen. In plaats daarvan blijven de meeste programma’s sturen op discovery-metrics zoals coverage gaps, assets aantallen en alertvolumes. Deze indicatoren zorgen wel voor meer activiteit, maar leiden niet tot betere uitkomsten of lagere exposure.

“Securityprogramma’s blijven tools toevoegen en hun scope uitbreiden, maar de resultaten verbeteren niet,” zegt Fischer. “Teams meten hoeveel ze vinden, niet hoeveel daadwerkelijk risico ze wegnemen. Zonder verificatie van exploiteerbaarheid leidt meer data niet tot sneller herstel, maar tot verlamming.”

Herstelsnelheid verhult een dieper probleem
Uit Hadrians onderzoek onder 300 organisaties blijkt dat slechts 0,47% van de bevindingen uit kwetsbaarheidscanners in de praktijk daadwerkelijk exploiteerbaar is. Daardoor raken teams bedolven onder ruis. De hersteldata laat bovendien zien dat securityteams moeite hebben om focus vast te houden over langere tijd.

Hoewel de gemiddelde hersteltijd voor kritieke kwetsbaarheden slechts vier dagen is en 22 dagen voor high-severity issues, loopt de gemiddelde hersteltijd op tot respectievelijk 64 en 139 dagen. Dit verschil laat zien dat teams snel kunnen handelen wanneer urgentie duidelijk is, maar dat een deel van de risico’s maandenlang blijft liggen.

Onopgeloste risico’s krijgen staartjes
De onopgeloste risico’s krijgen steeds meer staartjes en verlengen de exposure-periode aanzienlijk. De traagste 10% van kritieke kwetsbaarheden blijft langer dan vier maanden openstaan, terwijl high-severity kwetsbaarheden soms meer dan een jaar onopgelost blijven. Het gaat hierbij niet om gemiste bevindingen, maar om bekende kwetsbaarheden die blijven concurreren om aandacht terwijl nieuwe alerts en tickets blijven binnenkomen vanuit een steeds verder uitdijend securitytooling-landschap.

“Securityteams kunnen snel schakelen, maar een overvloed aan tools en niet-geverifieerde alerts maakt het lastig om structureel focus te houden op wat er écht toe doet,” aldus Fischer.

Het Offensive Security rapport van Hadrian stelt dat het terugdringen van exposure in 2026 vraagt om een verschuiving van enkel zichtbaarheid naar helderheid. Dat betekent: exploitatie vroegtijdig valideren, herstelinspanningen afstemmen op bewezen risico’s en succes meten aan de hand van hoeveel daadwerkelijk risico wordt weggenomen. Niet aan het aantal gegenereerde bevindingen.

Note voor de redactie

Methodologie
Het Offensive Security Benchmark Report 2026 is gebaseerd op een combinatie van geverifieerde risicogegevens verzameld gedurende het kalenderjaar 2025 en kwantitatief enquêteonderzoek::
  • Gevalideerde risicodata van meer dan 300 organisaties in de Verenigde Staten, het Verenigd Koninkrijk, Nederland, Duitsland, Frankrijk en Italië.
  • Continue, real-world exploitatie door ethische hackers van Hadrian.
  • Kwantitatieve analyse van aanvalsoppervlakken, exploiteerbaarheid en doorlooptijden voor herstel.
  • Een focusgroep van 34 enterprise-CISO’s en senior SecOps leiders uit verschillende sectoren.
  • Kruisvalidatie tussen platformtelemetrie, aanvallersgedrag en inzichten op directieniveau.
Over Hadrian
Hadrian is een toonaangevend cybersecuritybedrijf dat gespecialiseerd is in offensieve securityoplossingen. Vanuit de missie om organisaties te versterken vanuit het perspectief van de hacker, gebruikt Hadrian geavanceerde technologieën om kwetsbaarheden te identificeren en te mitigeren voordat ze kunnen worden misbruikt. Met continue monitoring en proactieve dreigingsanalyse helpt Hadrian organisaties wereldwijd bij het bouwen van weerbare digitale infrastructuren in een steeds complexer cyberlandschap.

Verstreken tijd: 24 dagen
Hadrian contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo DPDK
Logo Stichting Z-CERT
Logo Emixa
Logo VirtualPBX.nl
Logo Feesd
Logo Sooda internetbureau
Logo Key2XS
Logo Decos
Logo  Fundaments, Expert in Clouds
Logo 12Build
Logo NeuroCluster AI
Logo 9altitudes Nederland BV
Logo NetRom Software
Logo Eijsink
Logo Not Secondary
Logo Networking4ALL
Logo Qaitbay
Logo Facilitor
Logo Networking4ALL
Logo Networking4ALL
Logo BusinessCom
Logo We talk SEO B.V.
Logo BusinessCom
Logo Web Wings
Logo We talk SEO B.V.
Logo The Digital Neighborhood
Logo Web Wings
Logo DNA Services B.V.
Logo Admonks
Logo Keuze.nl BV
Logo Schneider Electric
Logo Odin Groep
Logo Pegasystems
Logo Whizpr
Logo Trend Micro
Logo Vertiv
Logo Innovally
Logo KnowBe4
Logo Huawei Technologies (Netherlands) B.V.
Logo Visma
Logo Xerox
Logo Red Hat
Logo Proofpoint
Logo Nutanix
Logo Panasonic Connect
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103124 persberichten
7000 bedrijfsprofielen
59 PR-bureauprofielen
17073 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.whizpr.nlProgressCommunications.euwww.marcommit.nl
www.whizpr.nlwww.whizpr.nlwww.whizpr.nl