Gebrek aan afstemming tussen beveiligingsteams en de C-suite stelt organisaties in de Benelux bloot aan meer cyberrisico’s

De opkomst van AI-gedreven aanvallen en versnelde software-ontwikkelingscycli maakt het moeilijker om organisaties te beschermen Utrecht, 6 mei 2024 – Dynatrace, leider op het gebied van unified observability en beveiliging, onthult dat een gebrek aan afstemming tussen de directie en beveiligingsteams organisaties blootstelt aan een verhoogd cyberrisico. Het ‘State of C-level engagement in application security 2024’ rapport laat zien dat organisaties worstelen met interne communicatie en dat dat het vermogen om cyberdreigingen te bestrijden belemmert. De resultaten geven aan dat CISO’s het moeilijk vinden om beveiligingsteams en de C-suite op één lijn te krijgen, waardoor er gaten vallen in het begrip van cyberrisico’s. Als gevolg hiervan staan ze vaker blootgesteld aan geavanceerde cyberdreigingen, in een tijd waarin AI-gedreven aanvallen toenemen. Dynatrace onderzocht de kloof in communicatie om beter te begrijpen hoe een uniforme benadering van observability beveiligingsteams kan helpen met effectievere samenwerking en het verkleinen van risico’s. Belangrijkste bevindingen:
Tegen deze achtergrond zegt bijna driekwart (76%) van de CISO’s in de Benelux dat hun organisatie de afgelopen twee jaar te maken heeft gehad met een applicatiebeveiligingsincident. Deze incidenten brengen grote risico’s met zich mee. CISO’s wijzen op de gevolgen die ze hebben ondervonden, zoals inkomstenderving, boetes en verlies van marktaandeel. “Cyberincidenten hebben verwoestende gevolgen voor organisaties en hun klanten, dus het onderwerp is terecht een kritiek punt van zorg geworden op bestuursniveau,” zegt Bernd Greifeneder, Chief Technology Officer bij Dynatrace. “Veel CISO’s worstelen met de afstemming tussen beveiligingsteams en senior executives, omdat ze niet in staat zijn het gesprek van bits en bytes naar specifieke bedrijfsrisico’s te vertalen. CISO’s moeten snel een manier vinden om deze barrière te overwinnen en voor een cultuur van gedeelde verantwoordelijkheid voor cyberbeveiliging te zorgen. Dit is erg belangrijk om effectief te kunnen reageren op beveiligingsincidenten en het minimaliseren van de blootstelling aan cyberrisico’s.” Aanvullende bevindingen:
“Het toenemende gebruik van AI levert efficiëntiewinst op voor zowel digitale innovators als degenen die hun verdediging willen doorbreken, maar heeft ook schaduwzijden”, vervolgt Greifeneder. “Aan de ene kant is er een groter risico dat ontwikkelaars kwetsbaarheden introduceren door AI-gegenereerde code die onvoldoende is getest, en aan de andere kant ontwikkelen cybercriminelen ook meer geautomatiseerde en geavanceerde aanvallen om deze kwetsbaarheden uit te buiten. Bovendien moeten organisaties voldoen aan nieuwe regelgeving. Organisaties moeten hun beveiligingstools en -handelingen dringend moderniseren om hun applicaties en data te beschermen tegen moderne, geavanceerde cyberdreigingen. De meest effectieve aanpak wordt gebouwd op een uniform platform dat volwassen DevSecOps-automatisering stimuleert en AI inzet die om kan gaan met gedistribueerde data op elke schaal. Deze platformen bieden inzichten waar het hele bedrijf achter kan staan en die gebruikt worden om compliance met strenge regelgeving aan te tonen.” Het rapport, ‘State of C-level engagement in application security 2024’, is gebaseerd op een wereldwijd onderzoek onder 1.300 CISO’s, waaronder 50 uit de Benelux, en tien interviews met CEO’s en CFO’s in ondernemingen met meer dan 1.000 werknemers. Het onderzoek is uitgevoerd in opdracht van Dynatrace door Coleman Parkes tussen maart en april 2024 en kan hier worden gedownload. |
Over Dynatrace |
Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.