Helft bedrijven vertrouwt op oude securitystrategie

Uit een studie van het Ponemon Institute uit de Verenigde Staten blijkt dat een aanzienlijk deel van de bedrijven nog steeds beveiligingsprocessen en -beleid van vóór de coronapandemie gebruikt, waardoor hun veiligheid in gevaar komt.

Met alle veranderingen in de manier waarop cyberaanvallen de afgelopen twee jaar zijn ingezet, uitgevoerd en te gelde gemaakt, lijkt het logisch dat elke afzonderlijke organisatie haar beschermings-, preventie-, detectie- en responsstrategieën opnieuw moet afstemmen. Dat blijkt niet uit een recent rapport van het Ponemon Institute, ‘Security Innovation: Secure Systems Start with Foundational Hardware‘ dat onthult of en hoe organisaties hun beveiligingsstrategieën hebben gewijzigd.

Kwart onderneemt juiste acties

“XX”

Volgens het rapport heeft slechts 53 procent van de bedrijven de afgelopen twee jaar hun beveiligingsstrategie vernieuwd. De bedrijven die hun strategie hebben aangepast, hebben de volgende nieuwe prioriteiten gesteld:

  • Focus op personeel dat op afstand werkt (66%);
  • Toegenomen gebruik van automatisering en ai-tools voor beveiligingsoperaties (56%);
  • Gebruikmaken van kaders voor naleving van cyberbeveiliging, risicobeheer en privacy (52%);
  • Verhoogd bewustzijn van medewerkers over cyberhygiëne (54%);
  • Verhoogd verantwoordelijkheidsgevoel bij medewerkers (40%).

Hoewel bedrijven met de bovengenoemde strategiewijzigingen zeker de goede kant opgaan, is het zorgwekkend dat net iets meer dan de helft van de bedrijven die hun strategieën hebben vernieuwd, slechts ongeveer de helft daarbij ook de juiste acties onderneemt. Als we kijken naar beveiligingstrainingen voor betere cyberhygiëne, blijkt dat slechts 28 procent van de organisaties een hernieuwde focus legt op het trainen van werknemers in het herkennen en vermijden van phishing- en social engineering-aanvallen.

Laatste verdedigingslinie

De pandemie heeft bedrijven misschien niets nieuws geleerd over de staat van cyberaanvallen, maar het heeft duidelijk gemaakt dat phishing en social engineering de voorkomendste en effectieve aanvalsvectoren zijn. Deze omstandigheid vraagt om een gerichte defensiestrategie, waarbij een uitgebreide security awareness training de basis kan vormen. Dit mobiliseert eindgebruikers als de laatste verdedigingslinie of ‘menselijke firewall’ en voorkomt aanvallen van buitenaf op het bedrijfsnetwerk.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Diese Website verwendet künstliche Intelligenz und maschinelles Lernen, um Spam zu reduzieren. Erfahren Sie, wie Ihre Kommentardaten verarbeitet werden.

Ähnliche Beiträge

Große Sicherheitslücke in der beliebten 3CX-Desktop-App entdeckt, ausführliche Erklärung und Zusammenfassung.

In diesem Blogbeitrag wird eine Sicherheitslücke besprochen, die in der beliebten 3CX-Desktop-App entdeckt wurde, einer Software, die von vielen großen Unternehmen weltweit verwendet wird. Der Blog-Beitrag beginnt damit, die offizielle 3CX-Desktop-App zu beschreiben und wie sie als Ersatz für herkömmliche Geschäftstelefonleitungen verwendet wird. Anschließend wird auf die Entdeckung unerwarteter bösartiger Aktivitäten eingegangen, die von der 3CX-Desktop-App durch Sicherheitsanalysten von CrowdStrike stammen. Die Reaktion des Unternehmens auf die Entdeckung wird kritisiert und auf den Mangel an Vorbereitung vieler großer Unternehmen auf Malware-Angriffe hingewiesen. Der Blogbeitrag geht weiter mit einer technischen Erläuterung, wie die Sicherheitslücke funktioniert, einschließlich der Präsenz von bösartigen DLL-Dateien und der Verschlüsselung von bösartigen Nutzlasten. Die Schwere der Sicherheitslücke wird betont, da sie Hunderte oder sogar Tausende von Unternehmen betreffen kann, die die 3CX-Desktop-App verwenden.

Weiterlesen

Autodiefstal met USB-kabels

In deze blog bespreken we de ontwikkelingen op het gebied van autodiefstal met USB-kabels. We leggen uit hoe autodieven met deze methode te werk gaan en hoe fabrikanten proberen dit probleem aan te pakken. We bespreken enkele mogelijke oplossingen, waaronder software-updates en fysieke beveiligingsmaatregelen, om deze vorm van autodiefstal te voorkomen.

Weiterlesen

Hackers nemen Iraanse televisie over

Hackers hebben onlangs Iraanse live televisie overgenomen en kijkers aangespoord om geld van hun bankrekeningen op te nemen om de valuta van het land te ontwrichten. De hackers roepen op tot opstand tegen de regering.

Weiterlesen
U bent helemaal bij, dit was het laatste bericht.
  • Schlagwörter

  • Kategorien

  • Archive

  • Skip to content