ProgressCommunications.euwww.whizpr.nlwww.marcommit.nl
ProgressCommunications.euProgressCommunications.euINFLUX PR

x.com/ictberichten
Datum: (20 jaar en 23 dagen geleden)
Bedrijf:

Helft van Europese bedrijven kwetsbaar voor virusaanvallen

Onderzoek McAfee toont omvang kwetsbaarheid in Europese bedrijfswereld

Amsterdam, 24 april 2006 – McAfee, Inc. marktleider op het gebied van gespecialiseerde beveiligingstechnologie, maakt vandaag de resultaten bekend van een onderzoek naar de mate waarin Europese ondernemingen zich beschermen tegen beveiligingsbedreigingen. Die resultaten mogen opvallend worden genoemd. Bijna de helft (45%) van de ondervraagde bedrijven is van mening dat hun IT-infrastructuur op geen enkel moment volledig veilig is voor gevaren die de software en het netwerk bedreigen.

In het onderzoek van McAfee, uitgevoerd door Ipsos Research, werd het oordeel gevraagd van ruim 600 senior IT-managers bij Europese bedrijven met meer dan 250 medewerkers. Doel van het onderzoek was beter zicht te krijgen op de gehanteerde methodiek in de bedrijfswereld ten aanzien van patch management. Patch management is een van de belangrijkste uitdagingen waar grote ondernemingen op het gebied van beveiligingsbeheer mee te maken hebben.

Een aantal van de belangrijkste bevindingen: 

  • Ruim een kwart (27%) van de ondervraagden geeft aan dat het 48 uur of langer duurt voordat de IT-infrastructuur volledig is beschermd tegen de kwetsbaarheden waar een nieuw vrijgegeven patch de oplossing voor vormt. Bij één op de vijf organisaties (19%) duurt dat zelfs een week en soms nog langer. 
  • Bij meer dan eenderde (36%) van de bij het onderzoek betrokken Europese bedrijven ontbreekt elk zicht op het aantal patches dat de laatste zes maanden is geïnstalleerd. 
  • Ruim de helft (58%) van de ondervraagde IT-professionals heeft geen idee van de bedrijfskosten voor het implementeren van patches. 
  • Eén van de vijf (20%) ondervraagde IT-medewerkers is per dag een uur of meer kwijt aan research op het gebied van kwetsbaarheden en patches. 
  • Bijna de helft (45%) van de ondervraagden brengt geen prioriteiten aan in systeemgeledingen bij de toepassing van patches.
In de context van steeds sneller om zich heen grijpende, technisch steeds meer geavanceerde virussen en andere bedreigingen in een omgeving van steeds grotere en meer complexe IT-systemen, is patch management voor de meeste grote bedrijven een serieus thema geworden. Gedurende de tijd die verstrijkt tussen publicatie van een nieuwe patch en de implementatie van die aanpassing in de totale organisatie, is het bedrijf immers kwetsbaar voor inbreuken op de beveiliging, systeemuitval, verlies van productiviteit en, als gevolg daarvan, verlies van vertrouwen aan de kant van de klanten.

Tijdrovend proces
Implementatie van patches is, met name in grotere ondernemingen, een gecompliceerd proces waar vaak dagen van onderzoek, testen en installatiewerk aan vooraf gaan - en dat voor elke afzonderlijke patch. Uit het onderzoek van McAfee blijkt nu ook op wat voor schaal de kwestie patch management een beroep doet op de resources van een organisatie. In 20% van de onderzochte gevallen wordt elke dag één uur of meer besteed aan research en informatieverzameling. In Italië is dat de norm in bijna eenderde (31%) van de gevallen, terwijl Duitsland nauwelijks beter scoort met 24%. In het totale Europese beeld is één van de 10 IT-professionals per jaar 240 uur kwijt aan onderzoek naar systeemkwetsbaarheden. Oftewel vijf volledige werkweken.

Steeds grotere interval van kwetsbaarheid
De tijd om een patch volledig te implementeren, is een interval van concrete kwetsbaarheid. Over heel Europa genomen is de interval in meer dan een kwart van de gevallen een periode van 48 uur of meer. In bijna één op de vijf Europese organisaties (19%) is zelfs sprake van een kwetsbaarheidsinterval van een week of langer. In Frankrijk is een periode van een week of langer de norm bij meer dan een kwart (27%) van de bedrijven.

Kostencalculatie
Wat met name opvalt in de resultaten van het onderzoek, is het grote aantal IT-professionals dat aangeeft geen idee te hebben van het exacte aantal geïnstalleerde patches, noch van de daarmee geassocieerde bedrijfskosten. Het aantal gepubliceerde patches is blijkbaar zo groot dat ruim eenderde (36%) van de ondervraagden niet bij benadering kan zeggen hoeveel patches er over een periode van zes maanden in hun organisatie zijn vrijgegeven, terwijl meer dan de helft (58%) geen enkele kijk heeft op de bedrijfskosten. Dat is des te opvallender als we het afzetten tegen een prognose van marktonderzoeker IDC, waarin wordt gesproken over totale Europese uitgaven voor patch management van maar liefst 88 miljoen Euro tegen het jaar 2010.

Wat ook duidelijk uit het onderzoek naar voren komt, is dat de meeste organisaties verwachten in de toekomst meer mensen en middelen in te moeten gaan zetten voor patch management. Meer dan de helft (54%) is ervan overtuigd dat extra inzet van resources noodzakelijk is, waarbij de Duitse bedrijven, met 68%, in dat opzicht voorop lopen.

Het belang van prioriteiten
Cyberdreigingen worden steeds complexer, terwijl IT-resources in de meeste organisaties beperkt blijven. Dat betekent dat er dringende behoefte is aan een strategie van patch management waarin rekening wordt gehouden met die realiteit. De kern van een dergelijke benadering is de identificatie van bedrijfsmiddelen die een cruciale rol spelen in het zakelijk functioneren van de onderneming, zodat resources gericht ingezet kunnen worden om die bedrijfsmiddelen bij wijze van prioriteit veilig te stellen. Uit het onderzoek blijkt dat Europese bedrijven steeds meer bezig zijn met de ontwikkeling van een strategie in die richting: bij 45% van de ondervraagde ondernemingen wordt onderscheid gemaakt in aard en functie van bedrijfssystemen bij het vaststellen van prioriteiten voor implementatie van patches. Het onderzoek laat echter ook zien dat identificatie van deze prioriteitsfunctionaliteit bij een groot aantal organisaties nog geheel ontbreekt.

Het is van het grootste belang dat ondernemingen overgaan op een methode van patch management op basis van duidelijke prioriteiten in combinatie met het gebruik van pro-actieve beveiligingssystemen die een betrouwbare beveiliging vormen tegen bekende en nieuwe gevaren. Alleen op die manier kan voldoende tijd worden vrijgemaakt voor nader onderzoek naar en volledige inzet van beschikbare patches.

Conformering aan formele voorschriften
Patch management is ook een belangrijk thema waar het gaat om aantoonbare conformering aan bestaande wettelijke voorschriften, bijvoorbeeld in het kader van Sarbannes Oxley, HIPPA en MiFID. Blijft een organisatie in gebreke bij het beveiligen van de bedrijfssystemen met de laatste patches, dan kan dat in de context van dergelijke regelgeving ernstige consequenties hebben. Het onderzoek wijst er echter op dat de meeste Europese bedrijven hun zaken wat dat betreft op orde lijken te hebben. Een grote meerderheid van 82% van de ondervraagden zegt er vertrouwen in te hebben dat hun beleid van patch management garant staat voor volledige conformering.

“De geluiden uit deze grote ondernemingen geven een duidelijk beeld – patch management is voor al deze bedrijven een serieus onderwerp,” zegt John Parker, product line director intrusion prevention bij McAfee EMEA. “Tegelijkertijd is er echter sprake van ernstige kwetsbaarheid en dat heeft vooral te maken met de grote aantallen patches die voortdurend beschikbaar komen. Er is domweg geen tijd om die allemaal uitvoerig te testen en vervolgens structureel te implementeren. Daardoor ontstaan concrete risico's en de enige methode om voor enige gemoedsrust te zorgen is de combinatie van een proces van patch management op basis van duidelijke prioriteiten en het gebruik van pro-actieve beveiligingssystemen.”

Noot voor de redactie
Het onderzoek waarnaar in dit artikel wordt verwezen, is uitgevoerd door Ipsos Research. In november 2005 werden in het kader daarvan gesprekken gevoerd met 600 IT-professionals in Engeland, Frankrijk, Duitsland, Italië, Spanje en Nederland.

Over McAfee, Inc.
McAfee, Inc., met hoofdkantoor in Santa Clara, California (V.S.) is marktleider op het gebied van Intrusion Prevention en Security Risk Management. McAfee biedt innovatieve en bewezen solutions en services die systemen en netwerken wereldwijd beschermen. Met McAfee's ongeëvenaarde expertise op beveiligingsgebied kunnen particuliere klanten, ondernemingen, (semi)overheidsinstellingen en service providers aanvallen blokkeren, verstoringen vermijden en hun beveiligingsstatus voortdurend bewaken en verbeteren. Meer informatie vindt u op www.mcafee.com.

Ipsos Europe
Ipsos is een in 1975 opgericht bureau voor marktonderzoek dat aan het einde van de jaren '80 van de vorige eeuw haar activiteiten uitbreidde naar de belangrijkste Europese markten. Op dit moment heeft Ipsos Europe een personeelsbestand van meer dan 2000 medewerkers in meer dan 13 landen en is de Europese divisie goed voor bijna de helft van de omzet van de Ipsos Group. De marktexperts van Ipsos combineren gedegen kennis van de specifieke condities op lokale markten met de algemene deskundigheid van de Ipsos Group ten aanzien van internationaal marktonderzoek en account management. Als marktleider in hun eigen sectoren bieden de verschillende afdelingen van de Ipsos Group hun klanten het voordeel van vijf onderzoeksspecialisaties: research op het gebied van reclame, marketing, publieke opinie, media en productkwaliteit en klanttevredenheid.

# # #

Voor vragen en/of als u het gehele rapport wilt ontvangen, kunt u contact opnemen met:

Text 100 BV, Karin Schop
Tel: +31 (0)20 5304347
E-mail: karin.schop@text100.nl

Verstreken tijd: 20 jaar en 23 dagen
McAfee contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo We talk SEO B.V.
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo NetApp
Logo Red Hat
Logo PocketBook
Logo NTT DATA
Logo OneXillium
Logo myBrand
Logo Klearly
Logo Bechtle Groep Nederland
Logo Schneider Electric
Logo Reverse IT
Logo KnowBe4
Logo Zendure
Logo EPAM Systems
Logo Proofpoint
Logo Graduate Ventures
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103518 persberichten
7023 bedrijfsprofielen
59 PR-bureauprofielen
17320 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.deepr.nlwww.marcommit.nl
ProgressCommunications.euProgressCommunications.euwww.deepr.nl