Veel financiële instellingen blijken kritieke beveiligingsupdates niet meteen te installeren en bijna twintig procent heeft zelfs meer dan tien dagen nodig. Ook wordt er binnen de financiële sector nog vaak gebruikgemaakt van niet meer ondersteunde systemen. Dat blijkt uit onderzoek van de De Nederlandsche Bank (DNB).
Volgens DNB zijn cyberaanvallen één van de belangrijke operationele risico’s voor financiële instellingen. De weerbaarheid tegen cyberaanvallen moet dan ook dringend worden versterkt, onder andere door middel van een goede cyberhygiëne, zo laat de organisatie weten in de nieuwste versie van de IB-monitor 2021.
Het afgelopen jaar kreeg ruim vijftien procent van de Nederlandse pensioenfondsen en verzekeraars met aanzienlijke financiële schade door beveiligingsincidenten en datalekken te maken. Tevens heeft ruim vijf procent van de instellingen in die periode te maken gehad met een geslaagde cyberaanval, waarbij er ongeautoriseerde toegang tot systemen werd verkregen, aldus DNB.
De organisatie stelt dat niet alleen het aantal cyberaanvallen toeneemt, ook de ontwrichtende impact van aanvallen wordt steeds groter. Het is daarom belangrijk dat organisaties maatregelen nemen. Op basis van toezichtonderzoeken en -uitvragen binnen de Nederlandse financiële sector blijkt dat er nog de nodige stappen genomen moeten worden. Zo moet onder andere de weerbaarheid tegen cyberaanvallen worden versterkt. "Hier is dringend aandacht nodig", aldus DNB.
Om cyberaanvallen af te weren of de gevolgen te beperken zijn een goede cyberhygiëne als fundament voor preventie, adequate detectie van een aanval, het inrichten van recovery processen en regelmatig uitvoeren van cyber resilience testen van belang. Toch blijkt uit onderzoek van DNB dat een deel van de instellingen hiervoor geen volwassen beheersmaatregelen heeft ingericht.
Zo worden kritieke beveiligingsupdates vaak niet meteen geïnstalleerd. Slechts vijf procent doet dit op de dag dat de patch verschijnt, terwijl bijna twintig procent tien of meer dagen nodig heeft. Verder maakte 42 procent van de financiële instellingen gebruik van systemen die niet meer door de leverancier worden ondersteund en ook geen beveiligingsupdates meer ontvangen.
"Een juiste, volledige en actuele registratie van alle it-systemen waar een organisatie gebruik van maakt, is van belang om te zorgen dat die systemen tijdig worden onderhouden en/of uitgefaseerd, zodat het gewenste informatiebeveiligingsniveau niet in gevaar komt", reageert DNB op de resultaten. Volgens de organisatie is er nog (grote) ruimte voor verbetering, zowel bij de registratie als bij het tijdig onderhouden en uitfaseren van it-systemen.
Deze posting is gelocked. Reageren is niet meer mogelijk.