Cybercriminelen gaan steeds efficiënter te werk
Nieuw rapport verzekeraar maakt risico’s inzichtelijk
Nieuw rapport verzekeraar maakt risico’s inzichtelijk
Een recent onderzoeksrapport van verzekeraar Hiscox wijst erop dat de schade als gevolg van cyberaanvallen in het afgelopen jaar met 50% steeg. Dit getal is opvallend omdat het aantal getroffen bedrijven stabiel blijft en steeds meer organisaties voldoen aan cybersecuritystandaarden. Het rapport bevestigt het toenemende gevaar van ransomware en de aangescherpte tactieken van cybercriminelen. Hiscox verzekert relatief grote organisaties in West-Europa en de Verenigde Staten. De resultaten uit het onderzoek zeggen dus vooral iets over deze regio’s en doelgroep.
Hiscox rapporteert dat 37% van haar Nederlandse klanten te maken kreeg met een incident. Ter vergelijking; uit ons eigen onderzoek van eerder dit jaar, blijkt dat aantal in Nederland op 22% te liggen. Bij grotere organisaties met meer dan 250 medewerkers stijgt dit overigens naar 29%. In Nederland was de schade bovengemiddeld hoog: $ 74.000 per incident tegen $ 57.000 gemiddeld. De grootste schade die Hiscox in Nederland rapporteerde bedroeg $ 600.000. Dat is niet hoog: het mondiale record bedroeg $ 87 miljoen. Niet verrassend: bijna alle schaderecords betroffen malware en ransomware.
Het rapport bevestigt ook een ander beeld dat uit ons onderzoek naar voren komt: hackers selecteren hun doelwitten anders dan voorheen. Hoewel er nog steeds grote aanvallen op de financiële sector plaatsvinden, zijn industriële bedrijven steeds vaker doelwit. De reden: deze sectoren zijn relatief minder goed voorbereid en de schade van een onderbreking is relatief groot. Bedrijven worden geselecteerd met behulp van online scans die zoeken naar verouderde software en andere kwetsbaarheden. In Nederland was de recente hack van Apollo Vredestein hier een goed voorbeeld van.
Het goede nieuws is dat bedrijven in Nederland en daarbuiten steeds beter voorbereid zijn op aanvallen. De ondervraagde bedrijven in Nederland vergrootten hun cybersecuritybudget afgelopen jaar met gemiddeld 35%. Ook het percentage organisaties dat Hiscox kwalificeert als cyberexpert groeide van 9 naar 12%.
Belangrijke les uit het rapport is dat bedrijven cybercrime serieus moeten blijven nemen. De best voorbereide bedrijven zijn die bedrijven waar het topmanagement cybercrime als prioriteit op de agenda heeft staan en alle medewerkers regelmatig getraind worden om phishing en andere vormen van cybercrime te herkennen. Al deze bedrijven rekenen erop de komende jaren meer in cybersecurity te investeren.