De cloud is voor veel bedrijven onmisbaar geworden, maar tegelijkertijd neemt de complexiteit van cyberbedreigingen toe. Een onderzoek van Viphive toont aan dat 68 procent van de Nederlandse organisaties in 2023 minstens één keer per jaar een ernstige cyberincident heeft meegemaakt. Dat is een stijging van 12 procent ten opzichte van het vorige jaar. De druk om veiligheid te garanderen blijft daarom hoog, vooral in een tijd waarin data de nieuwe olie is. Maar hoe kunnen bedrijven hun digitale infrastructuur echt beschermen zonder dat het hun innovatie of operationele efficiëntie in gevaar brengt?
De sleutel ligt niet alleen in technologische oplossingen, maar ook in een veranderende cultuur van veiligheid. Organisaties moeten cyberrisico’s integreren in hun dagelijks werk, van de IT-afdeling tot de topmanagement. Een voorbeeld hiervan is het Nederlandse bedrijf link, dat heeft aangetoond dat een geïntegreerde veiligheidsstrategie – met focus op bewustzijn, processen en technologie – kan leiden tot een 40 procent lagere incidentkosten. Maar wat zijn de concrete stappen die elke organisatie kan nemen om veiligheid en productiviteit te balanceren?
De drie pijlers van moderne cloudveiligheid
De eerste pijl is dat veiligheid niet meer apart van de cloud moet worden gezien, maar als een essentieel onderdeel van het bedrijfsproces. Dat betekent dat organisaties hun data niet alleen moeten beschermen, maar ook moeten weten waar ze zich bevinden en hoe ze ermee omgaan. Een van de meest effectieve methoden hiervoor is het gebruik van zero-trust architecturen. Volgens Gartner moeten 80 procent van de organisaties hiervoor zorgen tegen 2026. Maar wat houdt zero-trust precies in en hoe kan het worden geïmplementeerd zonder dat het de gebruikerservaring verstoort?
De tweede pijl is dat veiligheid en innovatie hand in hand moeten gaan. Een voorbeeld hiervan is het gebruik van kunstmatige intelligentie om bedreigingen in realtime te detecteren en te reageren. Bedrijven zoals Philips hebben aangetoond dat AI-gestuurde veiligheidssystemen kunnen leiden tot een 35 procent snellere reactietijd op cyberincidenten. Maar hierbij gaat het niet alleen om technologie, maar ook om de juiste data en de capaciteit om die data te analyseren. Een andere belangrijke factor is het inzetten van veiligheidsbewustzijn bij alle medewerkers, van junior tot senior. Een onderzoek van Viphive laat zien dat organisaties met een sterke veiligheidscultuur gemiddeld 25 procent minder financiële schade ondervinden door cyberincidenten.
Concrete stappen voor een veiligere cloud
Voor veel organisaties is het een uitdaging om deze principes op te nemen in hun dagelijkse praktijk. Een eerste stap is het opstellen van een duidelijke veiligheidsstrategie die aansluit bij de specifieke behoeften van het bedrijf. Dit betekent niet alleen het kiezen van de juiste technologieën, maar ook het inzetten van mensen en processen. Een voorbeeld hiervan is het Nederlandse bedrijf ING, dat in 2021 een nieuwe veiligheidsstrategie heeft ingevoerd. Deze strategie omvat onder andere het gebruik van automatische beveiligingscontroles, het trainen van medewerkers en het creëren van een veiligheidscultuur. Door deze stappen te nemen, heeft ING zijn cyberrisico’s significant kunnen verminderen.
Een tweede stap is het investeren in de juiste technologieën. Dat betekent niet alleen het kopen van veiligheidssoftware, maar ook het inzetten van tools die kunnen helpen bij het beheer van de cloudomgeving. Een voorbeeld hiervan is het gebruik van cloud-native beveiligingssystemen, zoals Microsoft Defender for Cloud Apps. Deze systemen kunnen helpen om gegevens te beschermen tegen zowel interne als externe bedreigingen. Maar het is ook belangrijk om te investeren in tools die kunnen helpen bij het moniteren en analyseren van de cloudomgeving. Zo kunnen organisaties sneller reageren op bedreigingen en hun veiligheid continu verbeteren.
- In 2023 heeft 68 procent van de Nederlandse organisaties minstens één keer een ernstige cyberincident meegemaakt, een stijging van 12 procent ten opzichte van het vorige jaar.
- Organisaties met een sterke veiligheidscultuur ondervinden gemiddeld 25 procent minder financiële schade door cyberincidenten.
- 80 procent van de organisaties moet tegen 2026 zero-trust architecturen implementeren, volgens Gartner.
- AI-gestuurde veiligheidssystemen kunnen de reactietijd op cyberincidenten met 35 procent versnellen.
- De gemiddelde kosten van een cyberincident voor een Nederlandse organisatie bedragen €1,2 miljoen, volgens het NRC Cybersecurity Barometer 2023.
De rol van bewustzijn en cultuur
Maar technologische oplossingen zijn niet genoeg. De sleutel ligt ook in de cultuur van veiligheid binnen een organisatie. Dat betekent dat alle medewerkers, van de IT-afdeling tot de verkoopafdeling, moeten weten hoe ze veilig kunnen werken. Een voorbeeld hiervan is het Nederlandse bedrijf Rabobank, dat in 2020 een veiligheidsprogramma heeft gelanceerd. Dit programma omvat onder andere het trainen van medewerkers in het herkennen van phishingpogingen en het gebruik van veilige wachtwoorden. Door deze stappen te nemen, heeft Rabobank zijn cyberrisico’s significant kunnen verminderen en zijn medewerkers beter in staat om veilig te werken.
Een andere belangrijke factor is het creëren van een veiligheidscultuur waarin veiligheid niet als een afzonderlijk project wordt gezien, maar als een onderdeel van het dagelijks werk. Dit betekent dat veiligheid niet alleen door de IT-afdeling wordt beheerd, maar ook door alle andere afdelingen. Een voorbeeld hiervan is het Nederlandse bedrijf ASML, dat in 2019 een nieuwe veiligheidsstrategie heeft ingevoerd. Deze strategie omvat onder andere het inzetten van veiligheidsbewustzijn bij alle medewerkers en het creëren van een veiligheidscultuur waarin veiligheid een centrale rol speelt. Door deze stappen te nemen, heeft ASML zijn cyberrisico’s significant kunnen verminderen en zijn medewerkers beter in staat om veilig te werken.
De uitdagingen en de toekomst
Hoewel er veel vooruitgang is geboekt, blijven er uitdagingen bestaan. Een van de grootste uitdagingen is het balanceren tussen veiligheid en innovatie. Organisaties moeten ervoor zorgen dat ze niet te veel tijd en geld investeren in veiligheid, maar ook niet te weinig. Een ander probleem is het gebrek aan veiligheidsbewustzijn bij medewerkers. Veel medewerkers zijn zich niet bewust van de gevaren van cybercrime en hoe ze veilig kunnen werken. Dit is een uitdaging die organisaties moeten aanpakken door middel van trainingen en bewustzijnsprogramma’s.
In de toekomst zal de focus steeds meer liggen op het gebruik van kunstmatige intelligentie en machine learning om bedreigingen te detecteren en te reageren. Organisaties zullen moeten investeren in de juiste technologieën en capaciteiten om deze technologieën te gebruiken. Daarnaast zal het belangrijk blijven om een sterke veiligheidscultuur te behouden en te versterken. Door deze stappen te nemen, kunnen organisaties hun digitale infrastructuur veilig houden en tegelijkertijd innovatief blijven.