Cyberbeveiliging

De 2024 Cybersecurity Outlook: Sleutelpunten uit Pentera’s State of Pentesting Report

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Cyberbedreigingen evolueren met een ongekende snelheid en de bedreigingen zijn onlangs verergerd vanwege de gemakkelijke aanval op kritieke infrastructuur door de opkomst van Large Language Models (LLM’s). Pentera’s 2024 State of Pentesting-rapport werpt licht op de dringende uitdagingen en veranderende paradigma’s in cybersecurity bij mondiale organisaties.

Het onderzoek, dat onder 450 CISO’s, CIO’s en IT-beveiligingsleiders in de Amerika’s, EMEA en APAC werd uitgevoerd, biedt een uitgebreid overzicht van de huidige staat van validatiestrategieën voor beveiliging, waarin kritieke inzichten worden onthuld over hoe ondernemingen de complexiteiten van cybersecurity navigeren in een snel veranderende wereld.

Een Overzicht van het Huidige Cybersecurity Landschap

Een opvallende 51% van de organisaties meldde dat ze in de afgelopen 24 maanden een inbraak hadden meegemaakt, waarmee de aanhoudende bedreigingen voor enterprise-IT-omgevingen vandaag de dag worden benadrukt. Ondanks de adoptie van Continuous Threat Exposure Management (CTEM)-kaders, worstelen organisaties met onverwachte downtime, gegevensblootstelling en aanzienlijke financiële schade, waarbij slechts 7% van de respondenten meldde dat ze geen significante impact van deze inbraken hadden ondervonden.

Financiële Realiteiten: Budgetten vs. Inbraken

In een opvallende verschuiving ten opzichte van de optimistische houding van het voorgaande jaar, melden 53% van de organisaties dat hun IT-beveiligingsbudgetten voor 2024 afnemen of stagnatie vertonen. Deze harde realiteit vormt een aanzienlijke uitdaging voor beveiligingsleiders, die nu de taak hebben om meer te doen met minder – het maximaliseren van operationele efficiëntie en het benutten van bestaande beveiligingspakketten tot hun volle potentieel.

Leiderschapsbetrokkenheid bij Cybersecurity

Het rapport benadrukt ook een groeiende trend: meer dan 50% van de CISO’s deelt nu de resultaten van pentestbeoordelingen met hun Raden van Bestuur (BoD’s), waarmee een groeiende interesse van managementteams en BoD’s in het begrijpen van de organisatorische veerkracht en de potentiële operationele en bedrijfsgevolgen van cyberincidenten wordt onderstreept.

De Kosten van Waakzaamheid

Organisaties investeren zwaar in handmatige pentesting, met een gemiddelde jaarlijkse uitgave van $164.400, wat overeenkomt met 12,9% van hun totale IT-beveiligingsbudget. Echter, aangezien 60% van de organisaties pentesting slechts tweemaal per jaar uitvoeren, vertegenwoordigt dit een aanzienlijke investering in een activiteit die mogelijk geen duidelijke ROI heeft.

De Dynamiek van Beveiligingstesten en Netwerkveranderingen

De frequentie van beveiligingstesten loopt nog steeds achter bij de snelheid van netwerkveranderingen, waarbij 73% van de organisaties meldt dat ze veranderingen in hun IT-omgevingen minstens elk kwartaal aanbrengen, terwijl slechts 40% meldt dat ze pentesting met dezelfde frequentie uitvoeren. Deze discrepantie benadrukt een kritieke kloof in beveiligingsvalidatietesten, waardoor organisaties kwetsbaar zijn voor verlengde perioden van risico.

Prioritering van Beveiligingsinspanningen

Met meer dan 60% van de organisaties die minstens 500 beveiligingsgebeurtenissen melden die per week hersteld moeten worden, wordt het bereiken van “patch-perfectie” steeds moeilijker. In cybersecurity verwijst “patch-perfectie” naar de ideale toestand waarin alle beveiligingspatches en -updates voor software onmiddellijk en effectief worden toegepast, waardoor de kans op cyberaanvallen wordt geminimaliseerd. Beveiligingsteams richten hun inspanningen dus op het aanpakken van de meest kritieke beveiligingsgaten om mogelijke exploits door hackers te voorkomen.

Conclusie

Pentera’s 2024 State of Pentesting-rapport benadrukt de complexe en dynamische aard van cybersecurity in de digitale wereld van vandaag. Terwijl organisaties door deze uitdagingen navigeren, dienen de inzichten uit het rapport als een cruciale bron voor beveiligingsleiders die hun beveiligingsvalidatiestrategieën willen verbeteren en meer veerkrachtige ondernemingen willen opbouwen.

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.