Nieuw onderzoek Trend Micro toont aan dat meer dan driekwart van de cybersecurity-incidenten in Nederland veroorzaakt wordt door onbeheerde assets

Onderzoek benadrukt alarmerend laag gebruik van tools voor het beheer van aanvalsoppervlakken Amsterdam, 29 april 2025 – Uit nieuw onderzoek van Trend Micro, leider in cybersecurity, blijkt een zorgwekkende discrepantie tussen de mate waarin Nederlandse cybersecurityleiders aanvalsoppervlakterisico’s erkennen en het gebruik van gespecialiseerde tools om deze risico’s te beheersen. Zo blijkt onder meer dat 76% van de Nederlandse organisaties te maken heeft gehad met beveiligingsincidenten als gevolg van onbekende of onbeheerde assets. Het bedrijfsrisico van onbeheerde assets Nederlandse organisaties zien echter wel vaker dat beveiligingsrisico’s verband houden met bedrijfsrisico’s (93%). Een groot deel erkent ook dat onbekende of onbeheerde assets aanzienlijke negatieve gevolgen kunnen hebben voor de bredere organisatie, waaronder:
Ondanks dat veel respondenten toegeven dat ze waarschijnlijk onbeheerde assets in hun netwerk hebben, gebruikt slechts 36% van de Nederlandse organisaties speciale tools om proactief aanvalsoppervlakterisico’s te beheren. Daarnaast geeft slechts 36% aan dat ze hun aanvalsoppervlak continu monitoren. 22% heeft helemaal geen proces voor continue risicobeoordeling, ondanks dat dit een must is om impact op de bedrijfsvoering te minimaliseren. Ook de hoeveelheid risicoanalyses kan verbeterd worden: maar liefst 21% beoordeelt aanvalsoppervlakterisico’s op kwartaal- of jaarbasis. Gemiddeld is slechts 25% van de budgetten van Nederlandse respondenten bestemd voor het beheersen van cyberrisico’s. Meer dan driekwart (74%) beweert dat dit toereikend is om deze uitdagingen aan te gaan. De impact van AI en risico’s van externe tools en leveranciers Nederlandse organisaties zien echter vooral extra risico’s bij het werken met externe leveranciers. Dit geldt zowel voor externe AI-tools als andere oplossingen van derde partijen. Om ongeautoriseerd en onbeheerd gebruik van externe AI-tools tegen te gaan, geven respondenten aan strikte toegangscontroles en toegangsbeleid te implementeren (37%), regelmatige monitoring en audits uit te voeren (31%) en data-encryptie en compliance checks toe te passen (26%). Als het gaat om algemeen risicobeheer van externe leveranciers, valt er ook nog veel te winnen. Slechts 34% van de Nederlandse organisaties beoordeelt externe leveranciers regelmatig op kwetsbaarheden. 28% doet dit alleen als daar een concrete aanleiding voor is. 18% geeft aan risico’s van externe leveranciers helemaal niet te beoordelen en dat aan de leverancier zelf te laten. Pieter Molen, Country Director bij Trend Micro Nederland: “Al in 2022 maakten wereldwijde organisaties zich zorgen dat hun cyberaanvalsoppervlak uit de hand liep. Deze uitdaging is vandaag de dag nog urgenter. Hoewel de meeste organisaties de impact hiervan op de bedrijfsrisico’s inmiddels wel begrijpen, nemen weinigen nog proactieve beveiligingsmaatregelen om dat risico continu te beperken. Het beheersen van cyberrisico’s zou een topprioriteit moeten zijn voor alle bedrijven.” Lees hier het volledige rapport. Methodologie |
Over Trend Micro |
Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.