Drie kwart van de Nederlandse respondenten zegt dat het aantal cyberaanvallen in de afgelopen twaalf maanden is toegenomen

Gepubliceerd op 4 juni 2021 om 15:00

VMware maakt gisteren de resultaten van zijn vierde Global Security Insights Report bekend. Deze zijn gebaseerd op wereldwijd online onderzoek in december 2020 onder 3.542 CIO’s, CTO’s en CISO’s, waarvan 251 Nederlanders. Het rapport onderzoekt de impact van cyberaanvallen en digitale inbraken bij bedrijven en beschrijft hoe security teams zich aanpassen aan deze uitdagingen.

Versnelde digitale transformatie

Door de versnelde digitale transformatie zijn cyber security teams geconfronteerd met andere bedreigingen, aangezien cybercriminelen deze kans met beide handen aangrijpen om gerichte aanvallen uit te voeren met een focus op versnelde innovatie en de anywhere workforce. 74,5% van de Nederlandse respondenten zegt dat het aantal cyberaanvallen in de afgelopen twaalf maanden is toegenomen, waarbij de meerderheid (83%) de oorzaak legt bij het feit dat meer werknemers vanuit huis werkten. Dit percentage legt de enorme kwetsbaarheden van verouderde beveiligingstechnologie en houdingen ten opzichte van security bloot.

“De race om cloudtechnologie te implementeren sinds het begin van de pandemie heeft een unieke kans gecreëerd voor bedrijfsleiders om hun cybersecurity-benadering te herzien”, zegt Siegfried Huijgen van VMware. “Verouderde security systemen voldoen niet langer, bedrijven hebben bescherming nodig die verder gaat dan endpoints. Ook workloads moeten beschermd worden zodat data en applicaties beter beveiligd zijn. Nu aanvallers steeds geavanceerder te werk gaan en security dreigingen meer dan ooit voorkomen, moeten verdedigers in staat zijn om aanvallen te detecteren, ze tegen te houden en security stacks te implementeren die gemaakt zijn voor een cloud-first wereld.”

De belangrijkste bevindingen

  • Een gebrek aan urgentie ondanks de toename van materiële inbreuken

80% van de Nederlandse respondenten heeft in de afgelopen twaalf maanden te maken gehad met een inbraak, waarbij bij zeven op de tien inbraken (74%) zelfs sprake was van een zogenaamde ‘material breach’. Security professionals hebben de kans op dergelijke inbraken onderschat. Slechts 37% van de Nederlandse ondervraagden zegt het komend jaar te vrezen voor een material breach (wereldwijd was dit 56%). 44% van de Nederlandse respondenten heeft zijn beveiligingsbeleid en -aanpak geüpdatet om het risico hierop te verkleinen.

  • Heropleving van ransomware en werken op afstand creëert een onvoorspelbaar aanvalsoppervlak

74,5% van de Nederlandse respondenten zegt dat het aantal aanvallen is toegenomen in de afgelopen twaalf maanden is toegenomen, waarbij de meerderheid (83%) de oorzaak legt bij het feit dat meer werknemers vanuit huis werkten. En 67% zegt dat aanvallen geavanceerder zijn geworden. In het afgelopen jaar kwamen cloudgebaseerde aanvallen wereldwijd het meeste voor, in Nederland waren dit de commodity malware aanvallen. De belangrijkste veroorzakers van inbraken in Nederland waren apps van derden (36% t.o.v. 14% wereldwijd) en verouderde beveiliging (11%).

  • Cloud-first beveiligingsstrategieën zijn nu universeel

87% van de Nederlandse respondenten gebruikt al een cloud-first beveiligingsstrategie of is van plan deze te gaan gebruiken. Maar de overstap naar cloud heeft het dreigingsoppervlak vergroot. Iets meer dan de helft (56%) is het erover eens dat ze anders naar beveiliging moeten kijken nu het aanvalsoppervlak is toegenomen. 31,5% van de Nederlandse respondenten zegt van plan te zijn meer beveiliging in hun infrastructuur en apps toe te voegen en het aantal point solutions te willen verminderen.

  • Applicaties en workloads baren CISO’s de meeste zorgen

Applicaties en workloads worden gezien als de meest kwetsbare punten in de data journey. 62% van de Nederlandse respondenten zegt dat ze beter inzicht moeten hebben in hun data en apps om aanvallen te kunnen voorkomen. 62% van de Nederlandse respondenten gaf aan dat hun senior managementteam zich steeds meer zorgen maakt over het op de markt brengen van nieuwe applicaties vanwege de toegenomen dreiging van cyberaanvallen en de schade die ze aanrichten.

  • Zorgen rondom beveiliging houden de adoptie van AI tegen

Hoewel artificial intelligence door velen gezien wordt als de volgende stap voor bedrijfsinnovatie, zei meer dan de helft van de Nederlandse respondenten (59%) dat zorgen rondom beveiliging hen ervan weerhoudt AI en machine learning te omarmen.

Frequentie cyberaanvallen Nederland hoog

De frequentie van cyberaanvallen in Nederland blijft dus hoog (74,5%), maar het is lager dan de cijfers in het rapport van vorig jaar (96% in juni 2020). De snelle omslag naar werken op afstand zorgt ervoor dat bedrijven nog steeds niet het volledige plaatje zien. Het gedrag van werknemers, het gebruik van persoonlijke apparaten en het gebruik van het thuisnetwerk verminderen de zichtbaarheid, waardoor blinde vlekken ontstaan waar aanvallen onopgemerkt blijven.

De pandemie en de verandering naar anywhere work hebben zonder twijfel het dreigingslandschap veranderd, waardoor security teams hun cyber security strategieën moesten veranderen om de aanvallers voor te blijven. De belangrijkste aandachtsgebieden voor het komende jaar zijn onder andere het inzicht in alle endpoints en workloads vergroten, reageren op de heropleving van ransomware, beveiliging als een gedistribueerde service aanbieden en een intrinsieke benadering van cloud-first beveiliging implementeren.

VMware Global Security Insights methodologie

In opdracht van VMware zette Opinion Matters, een onafhankelijke onderzoeksorganisatie, een enquête uit in december 2020. Er deden 251 Nederlandse CIO’s, CTO’s en CISO’s van bedrijven in verschillende sectoren mee aan de enquête (in totaal 3.542), waaronder: de financiële sector, gezondheidszorg, overheid en lokale autoriteiten, detailhandel, productie en engineering, eten en drinken, nutsbedrijven, professional services en media & entertainment. Dit is het vierde Global Security Insights Report van VMware dat voortborduurt op de vorige enquêtes die werden afgenomen in februari 2019, oktober 2019 en juni 2020. Deze enquête maakt onderdeel uit van een wereldwijd onderzoeksproject in 14 landen en regio’s, waaronder: Australië, Canada, Saudi-Arabië, het Midden-Oosten, Verenigd Koninkrijk, Frankrijk, Duitsland, Spanje, Nederland, Scandinavië, Italië, Japan, Singapore en de Verenigde Staten.

VMWCB Report Global Security Insights Report Netherlands
PDF – 726,9 KB 319 downloads

Bron: carbonblack.com, emerce.nl

Meer info over cybercrime

Tips of verdachte activiteiten gezien? Meld het hier.

Cybercrime gerelateerde berichten

Niet alle 'tweestapsverificatie' methodes zijn veilig

'Tweestapsverificatie' of multifactorauthenticatie (MFA) is iets wat me moeten omarmen om onze data en privacy te waarborgen. Met gebruik ervan is niet zonder gevaren. Sommige varianten van MFA zijn veiliger dan andere. Zo is het onverstandig om sms- en gesproken berichten als authenticatie middel te gebruiken, omdat deze via social engineering onderschept kunnen worden door anderen.

Lees meer »

"Aanvallen op werken op afstand nemen toe"

Cybersecurity onderzoekers hebben deze week het 'Threat Report over Q3 2020' uitgebracht. In dit rapport worden de belangrijkste statistieken van detectiesystemen samengevat en worden opmerkelijke voorbeelden van cyber security onderzoek uitgelicht. Het rapport en de bevindingen werden gepresenteerd tijdens het virtuele evenement 'ESET European Cyber Security Day - Towards a Secure Post-COVID Future'.

Lees meer »

"Ambtenaren gebruiken meer dan veertig applicaties voor videoconferencing"

De Algemene Rekenkamer onderzocht tussen juli en oktober 2020 welke communicatiemiddelen ambtenaren, ministers, staatssecretarissen en andere hooggeplaatste overheidsmedewerkers gebruiken nu ze noodgedwongen thuis zitten. Uit deze inventarisatie blijkt dat er geen uniforme afspraken zijn over de wijze waarop ze op een veilige en verantwoorde manier met elkaar kunnen communiceren. Dat brengt risico’s met zich op het gebied van informatiebeveiliging, privacy en adequate archivering van informatie.

Lees meer »

Burgers en bedrijven digiweerbaar met de City Deal

Van digitale wijkambassadeurs tot een lokale helpdesk die wordt bemand door IT-studenten. In de 'City Deal Lokale Weerbaarheid Cybercrime' gaan 8 steden, 3 ministeries, veiligheidsorganisaties en kennisinstellingen samen aan de slag om de cyberweerbaarheid te verhogen onder burgers en bedrijven. Met de ondertekening van de City Deal op 28 oktober 2020 gaat de 'City Deal Lokale Weerbaarheid Cybercrime' van start.

Lees meer »

Cybercrime dreigingslandschap is afgelopen jaar flink veranderd

Het agentschap voor cybersecurity in de Europese Unie, zegt dat het dreigingslandschap het afgelopen jaar flink is veranderd. Net als vorig jaar vormt malware nog altijd de grootste uitdaging voor cybersecurityexperts, maar door het coronavirus zitten ze aan hun limiet wat ze kunnen doen tegen hackers en cybercriminelen. Het agentschap pleit voor meer samenwerking tussen beleidsmakers en beveiligingsdeskundigen om een meer ‘volwassen’ cybersecuritybeleid te formuleren.

Lees meer »