Beveiliging als belangrijkste struikelblok voor digitale transformatie volgens 85 procent van ondervraagde CIO's

text_image.img

Fortinet  publiceert de bevindingen van zijn nieuwe ‘2018 Security Implications of Digital Transformation Survey’. Dit onderzoek biedt inzicht in de status van IT-beveiliging bij wereldwijde organisaties. De onderzoeksresultaten zijn gebaseerd op vraaggesprekken met ruim 300 Chief Information Security Officers (CISO’s) en Chief Security Officers (CSO’s) die werkzaam waren bij organisaties met meer dan 2.500 werknemers. 

Digitale transformatie is de belangrijkste IT-trend van dit moment

Volgens het onderzoek is de meerderheid van alle organisaties al van start gegaan met hun digitale transformatieproces. 67% van de respondenten zegt dat ze hier al meer dan een jaar geleden mee zijn aangevangen. 95% zegt in ieder geval bezig te zijn met het testen van een oplossing voor digitale transformatie. Er is een goede reden voor deze snelle groei op het gebied van digitale transformatie. Volgens 85 procent van alle CISO’s en CSO’s is dit van grote invloed op hun bedrijfsvoering. Het IoT en kunstmatige intelligentie/machine learning zijn aspecten van digitale transformatie die het snelst in opkomst zijn.

Beveiligingsproblemen als gevolg van digitale transformatie

Hoewel alom wordt erkend dat digitale transformatie voor een fundamentele verandering kan zorgen van de manier waarop organisaties te werk gaan en krachtige toegevoegde waarde te bieden heeft, kan dit proces ook de kans op cyberaanvallen vergroten. De wildgroei aan endpoints, de steeds sterker vertakte netwerken en de exponentiële groei van datavolumes en het netwerkverkeer vormen stuk voor stuk punten van zorg voor beveiligingsteams en IT-afdelingen. Zo noemt 85 procent van alle CISO’s en CSO’s de beveiliging als het belangrijkste struikelblok voor digitale transformatie.

Belangrijke onderzoeksbevindingen zijn onder meer:

  • De gemiddelde respondent schat dat een kwart van hun netwerkinfrastructuur onvoldoende tegen cyberbedreigingen is beschermd. Dit is te wijten aan diverse factoren: de groei van het aanvalsoppervlak als gevolg van digitale transformatie, het toenemende aantal complexe bedreigingen en een tekort aan personeel met de juiste beveiligingsexpertise.
  • De gemiddelde organisatie kreeg in de afgelopen 24 maanden te maken met 20 beveiligingsincidenten. Vier daarvan resulteerden in storingen, gegevensverlies of compliance-problemen.
  • Twee bedreigingen vormen met name een punt van zorg voor CISO’s en CSO’s. Dit zijn de opkomst van polymorfe aanvallen (85%) (cyberbedreigingen die voortdurend van vorm veranderen om detectie te voorkomen) en kwetsbaarheden als gevolg van DevOps-processen (81%).

“Digitale transformatie is niet alleen een mooie term, het is een ontwikkeling die aan alle kanten aan de gang is. Uit het onderzoek blijkt dat de resulterende zorgen over de beveiliging een belangrijk struikelblok voor digitale transformatie zijn”, zegt Vincent Zeebregts, country manager bij Fortinet Nederland. “Momenteel springen vier acute pijnpunten op het gebied van beveiliging in het oog als het gaat om digitale transformatie. Dit zijn cloud computing (en meer in het bijzonder multi-cloud-omgevingen), het Internet of Things, het bloeiende bedreigingslandschap en de toenemende druk van de regelgeving. Hoewel organisaties een beroep doen op digitale transformatie om voor groei te zorgen en andere belangrijke zakelijke doelstellingen te realiseren, is het van cruciaal belang om te begrijpen dat dit proces óók een transformatie in beveiliging vraagt. Hiertoe moet de beveiliging worden geïntegreerd met alle aanwezige vormen van digitale technologie. Dit vraagt om ingrijpende wijzigingen van het ontwerp, de implementatie en het beheer van de beveiliging. Organisaties doen er goed aan om een programmatische aanpak van digitale transformatie en transformatie van de beveiliging te hanteren waarbinnen deze processen gelijke pas houden.”

Voor een veilige digitale transformatie zorgen met holistische beveiliging

Een nadere analyse van de onderzoeksgegevens wijst op opvallende verschillen tussen de best presterende organisaties (die de afgelopen twee jaar geen slachtoffer werden van een verwoestende cyberaanval) en de slechts presterende organisaties (die in dezelfde periode serieuze schade ondervonden als gevolg van 16 succesvolle cyberaanvallen). Elke groep omvatte circa een derde van de respondenten.

Uit het onderzoek blijkt dat de best presterende organisaties doorgaans een meer holistische en strategische beveiligingsaanpak hanteren. Deze organisaties geven aan wat hun huidige en aankomende security-activiteiten zijn:

  • 76% zal de beveiligingssystemen samenvoegen tot een verenigde beveiligingsarchitectuur
  • 38% zal bedreigingsinformatie binnen de organisatie uitwisselen
  • 34% zal ervoor zorgen dat de beveiligingsmechanismen overal worden toegepast (op locatie, in de cloud, in IoT-omgevingen, op mobiele apparaten enzovoort)
  • 24% zal gebruikmaken van ingebouwde compliance-mechanismen voor centrale bewaking en rapportage conform de branche- en beveiligingsnormen
  • 24% zal meer dan de helft van de beveiligingsprocessen hebben geautomatiseerd
  • 20% zal beschikken over een integraal overzicht op alle omgevingen.
Meer over
Lees ook
Verizon 2023 Data Breach Investigations Report: frequentie en kosten van social engineering-aanvallen rijzen de pan uit

Verizon 2023 Data Breach Investigations Report: frequentie en kosten van social engineering-aanvallen rijzen de pan uit

Verizon Business publiceert de 16e editie van zijn ‘Data Breach Investigations Report’ (2023 DBIR). Het bedrijf analyseerde 16.312 beveiligingsincidenten en 5.199 datalekken. Een van de belangrijkste conclusies is dat de kosten van ransomware de pan uit rijzen. Deze malware versleutelt de data van organisaties en vraagt hen om losgeld in ruil voor1

Qualys Threat Research brengt 2,3 miljard kwetsbaarheden in IT-middelen aan het licht

Qualys Threat Research brengt 2,3 miljard kwetsbaarheden in IT-middelen aan het licht

Qualys detecteerde in 2022 wereldwijd meer dan 2,3 miljard kwetsbaarheden in IT-middelen. Cybercriminelen maken hier steeds opportunistischer en flexibeler misbruik van om succesvolle aanvallen uit te voeren. Dit blijkt uit het 2023 TruRisk Research Report van de Qualys Threat Unit (TRU)

Arctic Wolf Annual Threat Report: brede aanvallen en innovatieve tactieken worden de norm in een turbulent cyberdreigingslandschap

Arctic Wolf Annual Threat Report: brede aanvallen en innovatieve tactieken worden de norm in een turbulent cyberdreigingslandschap

Een gebrek aan multi-factor authenticatie (MFA) leidde tot meer BEC-aanvallen in 2022. Dit is een van de uitkomsten van het nieuwe jaarlijkse Arctic Wolf Labs Threat Report. 2022 was een turbulent jaar met veel dreigingen. Zo verstoorde de invasie van Rusland in Oekraïne de activiteiten van de belangrijkste ransomware groepen en werden de kwetsbaa1