Skip to main content

Organisaties doen er 2 werkdagen over om op beveiligingsincidenten te reageren

Deep Instinct trekt aan de bel: respons op cyberaanvallen duurt veel te lang en 76% van de Nederlandse respondenten verwacht dat collega’s op kwaadaardige links zullen klikken

Deep Instinct, de aanbieder van het eerste en enige op deep learning gebaseerde security-framework, publiceert zijn halfjaarlijkse Voice of SecOps Report. Uit dit rapport blijkt dat organisaties gemiddeld 17,2 uur nodig hebben om op een cyberaanval te reageren, oftewel twee werkdagen. Wereldwijd ligt dit gemiddeld nog hoger, namelijk 20.9 uur. Gezien de vertraging die security-teams vaak oplopen wanneer ze met een beveiligingsincident te maken krijgen, hebben de respondenten weinig vertrouwen in hun vermogen om de constante golf van cyberaanvallen de baas te blijven.

Volgens de security-professionals die aan het onderzoek deelnamen, vormen vooral bedreigingen door insiders een hardnekkig probleem. 76% van de Nederlandse respondenten heeft er weinig fiducie in dat hun collega’s niet op kwaadaardige links zullen klikken. Hiermee kunnen ze razendsnel cyberbedreigingen in IT-omgeving binnenhalen en een cyberaanval in werking zetten. Toch krijgen werknemers regelmatig cyber-awareness cursussen en zijn er veel secuirtyoplossingen die dit soort bedreigingen moeten voorkomen. Is dit dan wel voldoende?

Een keer een security awareness training werkt niet

geven Joost van der Spek, Regional Sales Manager Benelux bij Deep Instinct, zegt hierover: “Helaas zijn werknemers zich vaak niet bewust van het aantal beveiligingsrisico’s waarmee het bedrijf te maken krijgt. Ze overschatten ook hoe goed de organisatie is voorbereid op cyberaanvallen. Werknemers blijken vaak beoordelingsfouten te maken als het gaat om gevaarlijke mailtjes, en dat komt door gebrek aan opleiding en voorbereiding. Eén keer per jaar een security awareness training geven volstaat niet. Het creëren van een cyberbeveiligingscultuur moet echt proactief gedaan worden. Laat de directie het goede voorbeeld geven. Zij moeten cyberbeveiliging op alle niveaus toepassen en aangeven dat security een kerntaak is, geen ‘ding erbij’. De beste manier om werknemers mee te krijgen, is een voorvechter op hoog niveau die laat zien dat security essentieel is. Motiveer werknemers om zo min mogelijk veiligheidsrisico’s te nemen en laat de neuzen dezelfde kant op wijzen. Als dat niet gebeurt blijven bedrijven kwetsbaar.”

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

Overheid scherpt privacy-afspraken met Salesforce aan
Verder lezen
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat
Verder lezen
De FRIA voor AI-systemen komt eraan: bereid u voor
Verder lezen
BIO2: dit verandert voor de informatiebeveiliging bij de overheid
Verder lezen
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen
Verder lezen
CERT-WM wettelijk aangewezen als CSIRT
Verder lezen
Boete voor privacyschending wordt openbaar
Verder lezen
On­ge­con­tro­leer­de ai-hacks: geen cy­be­ra­po­ca­lyps, wel een storm voor ciso’s
Verder lezen
AP: grote toename van privacyklachten
Verder lezen
Belastingdienst neemt zelf beheer en onderhoud btw-systeem op zich
Verder lezen