86% kleine en middelgrote bedrijven heeft het afgelopen jaar te maken gehad met cyberbeveiligingsincidenten

Kaspersky waarschuwt dat aanvallers momenteel dezelfde methoden gebruiken tegen kleinere bedrijven als tegen grote ondernemingen. Om de bedrijfsbeveiliging te versterken, publiceert Kaspersky nieuwe aanbevelingen, samen met de bevindingen van een wereldwijd onderzoek van het Internal Research Center. Daaruit bleek dat slechts 14% van de bedrijven met minder dan 500 werknemers het afgelopen jaar een cyberincident heeft weten te vermijden.

De illusie dat kleine en middelgrote bedrijven (mkb’s) buiten het zicht van cybercriminelen kunnen blijven, is achterhaald. Naarmate kleinere organisaties digitaliseren en de kosten van cyberaanvallen dalen, richten cybercriminelen zich steeds meer op groeiende bedrijven. Ze zetten opkomende technologieën in als wapen en buiten alle mogelijke cyberbeveiligingslekken uit.

Kaspersky, een wereldwijd bedrijf op het gebied van cyberbeveiliging en digitale privacy, heeft IT-beveiligingsspecialisten van mkb’s en grote ondernemingen in 18 landen ondervraagd om inzicht te krijgen in de meest kritieke risico’s waarmee bedrijven vandaag de dag worden geconfronteerd. Uit het onderzoek blijkt dat organisaties gemiddeld drie verschillende soorten beveiligingsincidenten hebben meegemaakt in het afgelopen jaar. Voor mkb’s staan ​​phishing (20%), misbruik van softwarekwetsbaarheden (17%) en externe toegang op afstand (16%) bovenaan de lijst met meest voorkomende inbreuken. Hoewel zero-day exploits en aanvallen op vertrouwde relaties het minst vaak voorkwamen, werd elk van deze extreem gevaarlijke aanvallen toch door 8% van de organisaties ondervonden.Hoewel de incidentverdeling vergelijkbaar was voor alle bedrijfsgroottes, kwamen bedreigingen zoals massale malware, ransomware, BEC (Business Email Compromise) en misbruik van AI-kwetsbaarheden iets vaker voor bij bedrijven met meer dan 500 werknemers.

Wereldwijd onderzoek uitgevoerd door Kaspersky’s Internal Research Center: welke incidenten heeft uw organisatie het afgelopen jaar ondervonden? (Meerkeuzevraag)

 

De respondenten werd ook gevraagd de vijf belangrijkste factoren te selecteren die het risico op succesvolle cyberaanvallen binnen organisaties verhogen. De twee meest genoemde factoren door mkb’s waren personeelsgerelateerd: gebrek aan expertise bij IT-beveiligingsmedewerkers (24%) en een gebrek aan beveiligingsbewustzijn bij niet-IT-medewerkers (23%). Daarnaast noemde meer dan een vijfde van de respondenten onvoldoende IT-beveiligingsbeleid (21%), verouderde software en hardware (21%) en een hoge werkdruk van IT-beveiligingsafdelingen (20%) als belangrijke problemen.

 

Om de toenemende dreigingen en interne uitdagingen aan te pakken, is het merendeel van de bedrijven van plan hun IT-beveiligingsfunctie te verbeteren (70%), en 75% van de mkb’s heeft dit jaar hun cybersecuritybudgetten al verhoogd. Bijna de helft (41%) heeft extra geld gereserveerd om hun IT- en IT-beveiligingsteams uit te breiden, terwijl bijna een derde (30%) dit deed om te migreren naar geavanceerde IT-beveiligingsoplossingen zoals XDR, NDR en SIEM.

 

“De huidige realiteit, waarin bedrijven van elke omvang met alle mogelijke methoden kunnen worden aangevallen, dwingt bedrijven ertoe hun beveiligingsstrategie te herzien. Geavanceerde aanvallen omzeilen gemakkelijk gefragmenteerde verdedigingssystemen, waardoor geavanceerde tools en een bekwaam team nodig zijn om ze te bestrijden. Groeiende bedrijven worden echter vaak belemmerd door budgetbeperkingen en het wereldwijde tekort aan InfoSec-talent”, aldus Ilya Markelov, hoofd van de Unified Platform Product Line bij Kaspersky. “Daarom moeten moderne cybersecurityoplossingen meer bieden met minder middelen. In plaats van complexe nieuwe tools te introduceren die moeilijk te vinden en dure expertise vereisen, zouden leveranciers zich moeten richten op het verminderen van complexiteit. Bij het ontwerpen van onze producten voor het mkb is het ons doel geavanceerde bescherming te bieden die gemakkelijk te implementeren, eenvoudig te beheren en mee te groeien is met het bedrijf. Zo helpen we organisaties hun beveiliging te versterken zonder onnodige complexiteit toe te voegen of hun budget te overschrijden.”

 

“Als bedrijf dat klanten helpt een beveiligingsvolwassenheidsmodel te implementeren om de huidige digitale trends het hoofd te bieden, zien we dat de cyberuitdaging steeds groter wordt. Aanvallers maken steeds vaker gebruik van kunstmatige intelligentie, waardoor zowel het volume als de complexiteit van de huidige dreigingen toeneemt. Ook is de bescherming van inloggegevens van cruciaal belang geworden, omdat aanvallers beveiligingslekken misbruiken om waardevolle inloggegevens te bemachtigen voor gerichte aanvallen die de bedrijfsvoering verstoren of leiden tot datadiefstal. Dit benadrukt het belang van het opleiden van niet-technische gebruikers, die een van de zwakste schakels vormen”, aldus Maximiliano Allo, directeur bij Custom IT[2]. “Kaspersky biedt een breed scala aan suites, waarmee bedrijven met een kleiner budget of beperkt personeel deze dreigingen effectief kunnen bestrijden. Hun MKB-suites beschikken over robuuste automatisering en een gecentraliseerde beheerconsole, waardoor beveiliging op bedrijfsniveau wordt geboden zonder dat er veel tijd hoeft te worden geïnvesteerd.”

 

Global study conducted by Kaspersky’s Internal Research Center: which incidents did your organization face over the past year? (Multiple choice)

 

Om zich te beschermen tegen opkomende dreigingen, geeft Kaspersky de volgende aanbevelingen voor kleine en middelgrote bedrijven:

 

  1. Stel interne processen in: implementeer strikte toegangsregels voor alle bedrijfsbronnen en cloudservices en zorg ervoor dat IT de toegang onmiddellijk intrekt bij het vertrek van medewerkers. Integreer vervolgens geautomatiseerde back-ups in de dagelijkse werkzaamheden om kritieke informatie te beschermen tegen noodsituaties en ransomware. Ondersteun deze technische controles ten slotte met continu risicomanagement: vereenvoudig de richtlijnen voor cybersecurity, zoals veilig browsen en wachtwoordhygiëne, en vereis IT-goedkeuring voor alle nieuwe software. Deze maatregelen helpen om cyberincidenten zoals interne dreigingen, het gebruik van zwakke of gestolen inloggegevens en de exploitatie van verloren of gestolen IT-middelen te minimaliseren.

 

  1. Bescherm uw medewerkers: Geef gerichte trainingen aan medewerkers om hen te leren hoe ze potentiële dreigingen, waaronder deepfakes en vishing, kunnen herkennen en aanpakken, en volg hun leerprogressie. Organisaties kunnen dit bereiken met het Kaspersky Automated Security Awareness Platform via interactieve online modules en gesimuleerde phishingcampagnes die duurzame cyberhygiënegewoonten creëren binnen alle teams.

 

3. Kies de juiste technologische verdediging: Implementeer gespecialiseerde cybersecurityoplossingen die passen bij uw budget, omvang en branche, met de nadruk op efficiëntie, veelzijdigheid, gebruiksgemak en schaalbaarheid