
Sectoren die bovengemiddeld vaak slachtoffer zijn van cyberaanvallen, zijn ook het best voorbereid op de voortdurend evoluerende dreigingen. Dit blijkt volgens IT-leverancier Dimension Data uit nieuwe gegevens van het NTT Security 2019 Global Threat Intelligence Report, dat de 'cyber maturity' van organisaties rangschikken.
De gemiddelde beoordeling op het gebied van cyber-volwassenheid blijft wereldwijd steken op 1,45 op een schaal van 1 tot 5. Deze volgens Dimension Data zorgwekkende score wordt bepaald door de totaalaanpak van een organisatie ten opzichte van cybersecurity vanuit een proces-, metrics- en strategisch perspectief. De bevindingen komen in een tijd waarin de beveiligingskwetsbaarheden ook tot een recordhoogte zijn gestegen: +12,5 procent ten opzichte van 2017.
Hoogste beoordeling: technologiesector
De financiële- en technologiesector krijgen de hoogste beoordeling: respectievelijk 1,71 en 1,66. Deze sectoren blijven hun digitale beveiliging uitbreiden omdat ze tot de sectoren behoren die de meeste cyber-aanvallen te verduren krijgen: elk 17 procent van alle geregistreerde aanvallen in 2018.
- Webaanvallen vormen de meest voorkomende bedreiging (met een verdubbeling in frequentie sinds 2017), goed voor 32 procent van alle aanvallen die vorig jaar werden gedetecteerd.
- Reconnaissance (verkenning) is met 16 procent de tweede meest voorkomende activiteit.
- Service-specifieke aanvallen (13 procent) en brute-force-aanvallen (12 procent) staan op 3 en 4.
Volgens Mark Thomas, VP Cybersecurity bij Dimension Data, moeten alle sectoren robuustere beveiliging instellen. Veel CXO’s erkennen volgens Thomas ook het belang van meer strategische investeringen om de positie van hun cybersecurity-verdediging te verbeteren.
“De kunst van het voorspellen van dreigingen is volop in ontwikkeling, met nieuwe samenwerkingen en buy-in in de keten van cybersecurity. De meest getargete sectoren zijn bovendien het meest geneigd om ondersteuning in te schakelen bij het ontwikkelen van hun strategieën en het bouwen van hun beveiligingsprogramma's. Dit is een goed voorteken voor bedrijven die een bepaalde cybermaturity-rating willen bereiken.”
Meeste aanvallen uit VS, China
Enkele andere conclusies uit het rapport van Dimension Data:
- 35 procent van de aanvallen wereldwijd is afkomstig van IP-adressen in de VS en China, gevolgd door EMEA en APAC;
- Crypto-jacking is een grootschalige vijandige activiteit – met soms meer detecties dan alle andere malware samen – waardoor de technologie- en onderwijssector het zwaarst worden getroffen;
- Diefstal van inloggegevens neemt toe naarmate aanvallers zich richten op cloudinloggegevens. Technologiebedrijven, telco's en zakelijke en professionele services worden hierdoor aanzienlijk beïnvloed.