Meer beveiligingslekken in 2019 ondanks toename security-uitgaven

Amsterdam – ServiceNow (NYSE:NOW), het toonaangevende digitale workflowbedrijf dat werk beter laat werken voor mensen, heeft de resultaten van haar tweede onderzoek naar kwetsbaarheden en patchbeheer gepresenteerd, “Costs and Consequences of Gaps in Vulnerability Response. Het onderzoek, uitgevoerd in samenwerking met het Ponemon Institute, toont aan dat bedrijven het installeren van patches gemiddeld met 12 dagen uitstellen. Datasilo’s en een slechte interne afstemming zijn hiervan de oorzaak. Een stijging van 24% in de jaarlijkse uitgaven aan preventie, detectie en herstel in 2019 vergeleken met 2018, heeft hier niks aan kunnen veranderen. Bij de meest bedrijfskritische kwetsbaarheden duurt het gemiddeld 16 dagen voordat er gepatched wordt.
Tegelijkertijd nemen de risico’s toe. Volgens het onderzoek nam het aantal cyberaanvallen vorig jaar met 17% toe. 60% van de beveiligingslekken kwam voort uit kwetsbaarheden waarvoor een patch beschikbaar was, maar die nog niet was toegepast. Het onderzoek werd gehouden onder bijna 3.000 securityprofessionals uit negen landen met als doel te achterhalen hoe organisaties omgaan met kwetsbaarheden. In dit rapport presenteert ServiceNow de resultaten die vergeleken worden met de resultaten van het onderzoek uit 2018, Today’s State of Vulnerability Response: Patch Work Requires Attention.
De resultaten laten zien dat bedrijven het effectief en efficiënt beheren van kwetsbaarheden moeten prioriteren:
- Een groei van 34% van de wekelijkse kosten voor patching ten opzichte van 2018
- 30% meer downtime vergeleken met 2018, door vertraging bij het patchen van kwetsbaarheden.
- 69% van de respondenten is van plan dit jaar gemiddeld vijf werknemers aan te nemen die zich bezighouden met patchen. Dit kost elke organisatie gemiddeld 650.000 dollar per jaar.
- 88% van de respondenten moet overleggen met andere afdelingen, wat leidt tot coördinatieproblemen. Hierdoor wordt patching met gemiddeld 12 dagen vertraagd.
Het onderzoek toont ook aan dat bedrijven te maken hebben met een hardnekkige cybercriminele omgeving, wat de noodzaak om snel te reageren benadrukt:
- Het aantal cyberaanvallen is in de afgelopen 12 maanden met 17% toegenomen vergeleken met dezelfde periode in 2018.
- De ernst van de cyberaanvallen is vergeleken met 2018 met 27% gegroeid.
Het rapport wijst op andere factoren dan personeel die voor vertragingen in het patchen van kwetsbaarheden zorgen:
- 76% van de respondenten signaleert een gebrek aan eenduidig inzicht in applicaties en assets bij security- en IT-teams
- 74% zegt dat ze bedrijfskritische applicaties en systemen niet offline kunnen halen om snel te patchen
- 72% van de respondenten geeft aan dat het moeilijk is om te prioriteren wat gepatched moet worden
Automatisering kan een flinke bijdrage leveren aan het snel en effectief reageren op kwetsbaarheden, zo blijkt uit het onderzoek. Vier op de vijf (80%) respondenten die gebruikmaakt van automatisering zegt hierdoor sneller te kunnen reageren op kwetsbaarheden.
“Dit onderzoek laat de vulnerability gap zien, wat een groeiend probleem is voor CIO’s en CISO’s”, zegt Michael Maas, VP EMEA North van ServiceNow. “Bedrijven kenden een toename in downtime van 30%, veroorzaakt door het patchen van kwetsbaarheden. Dit schaadt klanten, medewerkers en merken. Veel organisaties willen dit probleem aanpakken, maar hebben moeite om hun resources effectief in te zetten voor het beter beheren van kwetsbaarheden. Teams die investeren in automatisering en het optimaliseren van de samenwerking tussen IT- en securityteams, verbeteren de beveiliging van hun organisatie.”
ServiceNow Security Operations
Vulnerability Response is onderdeel van ServiceNow Security Operations, een security-orkestratie, -automatisering en respons-engine gebouwd op het Now Platform. Het is ontwikkeld om securityteams te ondersteunen bij het snel en efficiënt reageren op incidenten en kwetsbaarheden. Security Operations maakt gebruik van intelligente workflows, automatisering en IT om securityrespons te stroomlijnen.
Additionele informatie:
- Rapport: Cost and Consequences of Gaps in Vulnerability Response
- Bezoek de website voor meer informatie over ServiceNow Security Operations
- Bezoek Workflow voor artikelen over ServiceNow Security Incident Management
BERICHT VOOR DE REDACTIE
Onderzoeksmethodologie
ServiceNow gaf het Ponemon Institute in de zomer van 2019 de opdracht om een onderzoek te houden onder bijna 3.000 IT-securityprofessionals uit Nederland, Australië. Frankrijk, Duitsland, Japan, Nieuw-Zeeland, Singapore, het Verenigd Koninkrijk en de Verenigde Staten. Het Ponemon Institute werd opgericht in 2002 en is een onderzoeksinstituut dat is gespecialiseerd in privacy, databescherming en informatiebeveiligingsbeleid. Het rapport presenteert de geconsolideerde resultaten en vergelijkingen met het rapport uit 2018: Today’s State of Vulnerability Response: Patch Work Requires Attention.
ServiceNow (NYSE: NOW) laat werk beter werken voor mensen. Ons cloudbased platform en onze oplossingen bieden een digitale workflow die de ervaring en productiviteit van zowel werknemers als organisaties verbetert. Ga voor meer informatie naar www.servicenow.com.
Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.