Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Solliciteren

‘Extra it-beveiligers voorkomen nog geen datalek’

19 april 2018 - 06:02ActueelCarrièreServiceNow
Suzanne Martens
Suzanne Martens

Ruim twee derde van de Nederlandse securityprofessionals zegt dat kwetsbaarheden door een personeelstekort niet tijdig gepatcht worden, wat een datalek tot gevolg kan hebben. Reden voor bijna de helft (49 procent) om in het komende jaar extra it-beveiligers aan te nemen. Het aannemen van extra personeel is echter nog geen garantie op betere cybersecurity. Dit is de zogeheten patching paradox. Dat blijkt uit onderzoek van ServiceNow, leverancier van servicemanagementsoftware.

Voor het ‘Today’s State of Vulnerability Response: Patch Work Demands Attention’-onderzoeksrapport heeft het Ponemon Institute, in opdracht van ServiceNow, onder meer 340 Nederlandse it-beveiligingsprofessionals gevraagd naar de effectiviteit van de tools en processen die zij gebruiken om te reageren op kwetsbaarheden.

Hieruit blijkt dat 49 procent van plan is om het komende jaar personeel aan te nemen voor een snellere en effectievere ‘vulnerability response’, het reageren op fouten in de software (vulnerabilities: kwetsbaarheden). Zij willen gemiddeld vier personen inzetten voor het patchmanagement. Dat is een stijging van 44 procent in vergelijking met de huidige bezetting.

Dit aannemen van extra personeel is echter nog geen garantie op betere cybersecurity, zeggen de onderzoekers. Daarvoor moeten ook de achterliggende patching-processen en het securitybeleid worden aangepakt. Zo zegt 79 procent het lastig te vinden om te bepalen wat als eerste gepatcht moet worden.

Handmatige processen

Een andere boosdoener voor inefficiënt patchmanagement zijn de handmatige processen. 65 procent zegt dat dit soort processen er voor zorgen dat men achter de feiten aanloopt als het gaat om het patchen van kwetsbaarheden. Zo besteedt 59 procent van de ondervraagde it-beveiligers meer tijd aan het in goede banen leiden van handmatige processen dan aan het oplossen van kwetsbaarheden en gaan gemiddeld tien dagen verloren aan het handmatig coördineren van patching-activiteiten.

‘Alleen het aannemen van meer talent lost het probleem waarmee securityteams tegenwoordig te maken hebben niet op. Dit noemen we de patching paradox’, vertelt Michael Maas, directeur Noord-Europa van ServiceNow. ‘Het automatiseren van routinematige processen en het prioriteren van vulnerabilities helpt bedrijven deze paradox te voorkomen. Op deze manier kunnen ze hun mensen inzetten voor bedrijfskritische werkzaamheden die de kans op een beveiligingslek aanzienlijk verminderen.’

Meer over

ExploitsPatches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Meer lezen

    ActueelSecurity & Awareness

    Ransomware-slachtoffers: patch, test en beloon hackmelding

    AchtergrondSecurity & Awareness

    Patch-management is kwestie van prioriteren

    ActueelData & AI

    Datalek dupeert half miljard hotelgasten Marriott

    Eén reactie op “‘Extra it-beveiligers voorkomen nog geen datalek’”

    1. dino schreef:
      19 april 2018 om 15:28

      “Zo zegt 79 procent het lastig te vinden om te bepalen wat als eerste gepatcht moet worden.”
      “Zo besteedt 59 procent van de ondervraagde it-beveiligers meer tijd aan het in goede banen leiden van handmatige processen”

      Wat, hoe en wanneer dus.
      Daar hebben we wat moeite mee in de ICT.
      Alles 🙂
      Eigenlijk geldt die paradox voor de hele automatisering (we automatiseren niet), maar voor patch bekt die ook nog lekker.
      Gemiddeld vier personen zouden moeten worden ingezet lezen we. Daar hoort dan vast wel een manager bij die alle patches weer tegenhoudt tbv business continuiteit. En een hoop zelfingenomen officers met 3 letter afkortingen en tegengestelde belangen. ICT behoeft geen Melkertbanen, we maken ze zelf wel.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs