Industry Wire

Geplaatst door Accenture

Onderzoek Accenture: slechts 17% van de organisaties wereldwijd beschikt over krachtige cyberverdediging

Amsterdam, 6 februari 2020 – De afgelopen drie jaar investeerden organisaties flink in geavanceerde cybersecuritytechnologieën. Desondanks slaagt slechts een vijfde van de organisaties erin om cyberaanvallen te weren en datalekken snel genoeg op te sporen en op te lossen om de impact ervan te beperken. Dat blijkt uit een nieuw onderzoek van Accenture (NYSE: ACN).

Aan het derde jaarlijkse State of Cyber Resilience-onderzoek van Accenture deden meer dan 4.600 mondiale beslissers op het gebied van cybersecurity mee. Onderzocht werd in hoeverre bedrijven voorrang geven aan security, de doeltreffendheid van de huidige securitymaatregelen en de impact van nieuwe securityinvesteringen.

Uit het onderzoek kwam een groep ‘koplopers’ naar voren – 17 procent van de respondenten –, die beduidend betere resultaten behaalden met hun investeringen in cybersecuritytechnologie dan andere organisaties. Om als koploper te classificeren, moest een organisatie binnen ten minste drie van de vier categorieën vallen: houden meer aanvallen tegen, sporen datalekken sneller op, lossen datalekken sneller op, en beperken de impact van een datalek. De onderzoekers identificeerden ook een tweede groep bestaande uit 74 procent van de respondenten, en bestempelden die als ‘middenmoot’ – organisaties die een gemiddelde performance realiseerden met het oog op cyberverdediging, maar zeker geen achterblijvers zijn.

“In onze analyse identificeerden we een groep organisaties die uitblinken op het gebied van cybersecurity”, zegt Floris van den Dool van Accenture Security. “Deze koplopers in ons onderzoek zijn veel sneller in het opsporen van een datalek, reageren er sneller op, weten de schade te beperken en zorgen ervoor dat alles snel weer op rolletjes loopt. Organisaties die hun beveiliging goed op orde hebben, beschermen de bedrijfsvoering, bedrijfsfinanciën en de bedrijfsreputatie.”

Volgens het onderzoek hadden de koplopers vier keer meer kans om een datalek binnen een dag op te sporen dan de middenmoot (88 procent tegenover 22 procent). En wanneer de verdediging niet optimaal werkte, losten bijna alle koplopers (96 procent) het datalek gemiddeld binnen vijftien dagen of minder op. Bijna twee derde van de middenmoot deed daar zestien dagen of langer over – net geen 50 procent daarvan zelfs langer dan een maand.

In het rapport kwamen grote verschillen tussen de koplopers en de middenmoot op het gebied van cybersecuritymaatregelen aan het licht.

  • Koplopers besteedden een groter deel van hun budget aan het in stand houden van bestaande maatregelen, terwijl de rest meer nadruk legde op het implementeren van nieuwe oplossingen.
  • Koplopers liepen de afgelopen twaalf maanden drie keer zo weinig risico op het op straat komen te liggen van 500.000 klantdossiers door cyberaanvallen (15 procent tegenover 44 procent).
  • Koplopers voorzagen gebruikers van securitytools drie keer zo vaak van de vereiste training voor die tools dan de middenmoot (30 procent tegenover 9 procent).

Ook bleek uit het onderzoek dat meer dan vier op de vijf respondenten (83 procent) geloven dat organisaties verder moeten kijken dan het beveiligen van alleen hun eigen bedrijf, en dat ze meer moeten ondernemen om hun leveranciersecosysteem te beveiligen. Hoewel cybersecurityprogramma’s bedoeld om data en andere belangrijke assets te beschermen, slechts 60 procent van het zakelijke ecosysteem – inclusief leveranciers en andere businesspartners – actief beschermen, vindt 40 procent van de datalekken via deze weg plaats.

“Het grote aantal leveranciersrelaties dat de meeste organisaties hebben, vormt een flinke uitdaging met betrekking tot het monitoren van dat ecosysteem”, aldus Van den Dool. “Gezien het hoge percentage datalekken dat afkomstig is van de leveranciersketen van een organisatie, is het echter van groot belang dat bedrijven ervoor zorgen dat hun cyberverdediging verder reikt dan hun eigen muren.”

Accenture Security adviseert drie praktische en bruikbare stappen die bedrijven kunnen zetten om het voorbeeld van de koplopers uit het onderzoek te volgen.

  1. Investeer in operationele snelheid – geef prioriteit aan technologie die gericht is op snellere opsporing en respons, en op sneller herstel.
  2. Zorg ervoor dat nieuwe investeringen iets opleveren – schaal en train meer, en werk meer samen.
  3. Houd bestaande oplossingen in stand – behoud bestaande investeringen en focus op het verbeteren van de basis.

Meer weten over het onderzoek? Download het derde jaarlijkse State of Cyber Resilience-onderzoek.

###

Methodologie

Accenture Research ondervroeg 4.644 managers van bedrijven met een jaaromzet van ten minste 1 miljard Amerikaanse dollar, in 24 sectoren en 16 landen in Noord- en Zuid-Amerika, Europa en Azië-Pacific. Bijna alle respondenten (98 procent) waren de enige of belangrijkste beslisser met betrekking tot de cybersecuritystrategie en -uitgaven van hun organisatie. Het onderzoek vond plaats van april tot en met mei 2019.

Over Accenture

Accenture is wereldwijd een toonaangevende dienstverlener met een uitgebreide reeks diensten en oplossingen op het gebied van strategie, advies, technologie, digitale en operationele dienstverlening. Door de combinatie van een ongeëvenaarde ervaring en specialisaties in meer dan veertig bedrijfstakken en voor alle bedrijfsdisciplines – ondersteund door ’s werelds grootste leveringsnetwerk – werkt Accenture op het snijvlak van bedrijfsleven en technologie, en helpt het klanten hun prestaties te verbeteren, die van duurzame waarde zijn voor hun aandeelhouders. Met 505.000 medewerkers die in meer dan 120 landen klanten bedienen, is Accenture een drijfveer voor innovatie die de wijze waarop de wereld werkt en leeft, verbetert. Kijk voor meer informatie op: http://www.accenture.com/.

Accenture Security helpt organisaties bij het opbouwen van veerkracht van binnenuit, zodat ze vol vertrouwen kunnen focussen op innovatie en groei. Door gebruik te maken van het eigen wereldwijde netwerk van cybersecuritylaboratoria en diepgaande inzichten in de branche, beschermt Accenture de waardevolle assets van organisaties end-to-end. Met services als strategie en risicobeheer, cyberverdediging, digitale identiteit, applicatiesecurity en managed security is Accenture in staat bedrijven over de hele wereld te beschermen tegen geavanceerde bedreigingen. Kijk voor meer informatie op: www.accenture.com/security.

Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

Deel dit bericht