Beveiliging toeleveringsketen is grote zorg

Drie van de vier (74%) cybersecurity professionals in Nederland geeft aan dat beveiliging van de toeleveringsketen een grote zorg is geworden. Binnen de productiesector ligt dit percentage zelfs op 81%.

Productiebedrijven worstelen nog steeds met ouderwetse cyberaanvallen. Criminelen zien de mens als de zwakste schakel. Zo zijn standaard phishingmails nog steeds effectief.

Deze cijfers komen uit SoSafe’s 2024 Human Risk Review onderzoek, dat zich richt op het huidige dreigingslandschap en de beveiligingscultuur binnen bedrijven.

Gedeelde verantwoordelijkheid

Steeds meer bedrijven zijn onderdeel van de toeleveringsketen, waardoor cybersecurity een gedeelde verantwoordelijkheid is geworden. Elke schakel dient zijn eigen beveiliging op orde te hebben. Tegelijkertijd geeft 93% van de cybersecurity professionals binnen de Nederlandse productiesector aan dat geopolitieke onrust voor een stijging van beveiligingsrisico’s zorgt (73% over alle sectoren). Nieuwsartikelen en constante politieke verschuiving kunnen misbruikt worden door cybercriminelen voor social engineering tactieken. Bovendien zorgt toenemende interconnectiviteit voor steeds meer mogelijkheden om bij organisaties binnen te dringen.

Niklas Hellemann, CEO en oprichter van SoSafe, zegt: “Organisaties zitten steeds meer klem tussen bedreigingen die van allerlei kanten komen. Het geopolitieke klimaat waarin we verkeren biedt cybercriminelen nieuwe redenen en middelen om zich op organisaties te richten. Door de brede beschikbaarheid van geavanceerde AI-tools zien we aanvallen nieuwe, onbekende vormen aannemen. De omvang van deze dreiging mogen we niet onderschatten. We moeten organisaties ondersteunen om hun werknemers het meest veelzijdige onderdeel van hun beveiligingsstrategie te maken.”

Menselijke factor grootste risico

Cybersecurity specialisten stippen de menselijke factor aan als een van de grootste risico’s voor Nederlandse bedrijven (30%). Onderzoeksbureau Forrester voorspelde onlangs dat in 2024 bij 90% van de datalekken een menselijk element betrokken zal zijn. Dit onderstreept het belang om werknemers met een holistische en gedrag-gedreven aanpak een actief onderdeel van de cyberbeveiliging te maken. De situatie vergt extra inzet vanuit het bedrijfsleven om cybersecurity op niveau te krijgen, maar dat ontbreekt nog in veel gevallen. Slechts bij 62% van de Nederlandse bedrijven staat de directie open voor aanbevelingen op dit gebied en budgetten werden maar bij de helft van de bedrijven (51%) verhoogd in de afgelopen twee jaar.

Ouderwetse technieken nog steeds effectief

Terwijl nieuwe dreigingen de aandacht opeisen op security-afdelingen, worstelen bedrijven intussen nog met ouderwetse cyberaanvallen. Criminelen zien de mens als de zwakste schakel. Zo zijn standaard phishingmails nog steeds effectief. SoSafe ontdekte dat bij aanvang van een cybertrainingsprogramma 37% van de deelnemers op schadelijk materiaal klikt. 38% van hen blijft vervolgens interactie aanhouden. De meest succesvolle triggers waren gericht op autoriteit, druk of angst, en misbruik van vertrouwen. Gesimuleerde phishing-mails met ‘fout in de loonadministratie’ als onderwerp hadden het hoogste klikpercentage (62%).

Meest voorkomende cyberaanvallen

De vijf meest voorkomende soorten cyberaanvallen zijn volgens de ondervraagde bedrijven phishing, malware, DDoS, ransomware en verschillende vormen van social engineering. Opvallend is dat in 80% van de gevallen ‘geavanceerde’ aanvallen zoals malware en ransomware worden ingeleid met phishing of andere mensgerichte tactieken.
Andrew Rose, Chief Security Officer bij SoSafe, zegt: “Cybercriminelen richten zich op een mix van ‘beproefde’ en nieuwe methoden om hun aanvallen efficiënt, gepersonaliseerd en schaalbaar te maken. Werknemers moeten op meerdere fronten worden getraind. Van goede basisvaardigheden tot het creëren van ‘beveiligingsinstincten’ die opgewassen zijn tegen continu veranderende tactieken van cybercriminelen.”

Focus op werknemers

Hoewel technische beveiligingsmaatregelen essentieel zijn, zijn ze vaak niet opgewassen tegen moderne cyberaanvallen. Daarvoor moet de menselijke verdediging meer aandacht krijgen. 84% van de cybersecurity professionals geeft aan dat het verbeteren van de beveiligingscultuur een topprioriteit is binnen hun bedrijf.

Bedrijvengids

Ook interessant voor jou

Automatisering

63 Branches verenigen zich voor nieuwe Europese cybersecurity richtlijn

23-04 Met een grootschalige samenwerking slaan 63 branche- en koepelorganisaties, waaronder Koninklijke Metaalunie en FME,…

Automatisering

Webinar over impact nieuwe cybersecurity-richtlijn NIS2

25-09 Onze digitale veiligheid is van cruciaal belang. Dat besef dringt steeds meer door in…

Automatisering

Aangevallen Metalnet adviseert collega maakbedrijven: Investeer in cybersecurity!

21-06 Cybersecurity… Er is veel over te doen, maar toch staat het thema bij veel…

Automatisering

Forse inhaalslag cybersecurity nodig in industrie

26-01 De industriesector is door de digitale dataverwerking en communicatie een zeer interessante sector voor…

Automatisering

‘Helft Belgische maakbedrijven vreest dit jaar voor cyberaanval’

28-04 België telt zo’n vijfduizend industriële maakbedrijven. Daarvan heeft een goeie 60 procent de stap…

Automatisering

Nieuwe app helpt bij beheersen cyberrisico’s in industrie

11-06 Rockwell Automation heeft een nieuwe app gelanceerd die operationele managers, plantmanagers en IT/OT-professionals helpt…

Personeel en Opleiding

Industrie & Veiligheid

23-10 Op 1 november organiseert NEN samen met het ministerie van SZW de bijeenkomst ‘Platform…

Automatisering

Bijeenkomst IoT en software, kwetsbaarheid en aansprakelijkheid

10-04 Criminelen verschaffen zich steeds vaker toegang tot cruciale (productie)processen om deze stil te leggen,…

Metaalnieuws inBeeld

21/03/2024

TechniShow 2024 - The Final Review

16/03/2024

Sfeerimpressie dag 3 en 4 op de TechniShow 2024

16/03/2024

54U Media op de ESEF Maakindustrie 2024

16/03/2024

54U Media, de uitgever in de Metaal sprak op de TechniShow met Anco Euser van Widenhorn BV