[onderzoek Cyberwolf]
De verborgen kwetsbaarheid van topmanagers: een wake-up call geïllustreerd door onderzoek op BEL20 CEO’s
De grote meerderheid van de CEO’s van de Bel20-bedrijven is kwetsbaar voor een cyberaanval via hun privétoestellen en -accounts. Dat blijkt uit een analyse gemaakt door ons zusterbedrijf Cyberwolf. Gedurende drie maanden hield Cyberwolf de digitale blootstelling van deze CEO’s in de gaten. Daaruit blijkt dat 70 procent van hen makkelijk benaderbaar is via publiek zichtbare kwetsbaarheden in hun eigen organisatie of via andere mandaten die ze bekleden. CEO van Cyberwolf Daan Gheysens legt graag alle bevindingen voor en geeft ook enkele aanbevelingen voor topmanagers mee.
Dubieuze cyber hygiëne
Hackers misbruiken vandaag gretig de hybride werkomgevingen van topmanagers. Een persoonlijke smartphone, email of thuisnetwerk bieden eenvoudig toegang tot waardevolle bedrijfsinformatie of -accounts. Topmanagers zijn een strategisch en bewust doelwit voor zowel cybercrime als geavanceerde bedrijfsspionage door concurrenten of buitenlandse inlichtingendiensten. Maar het kan evengoed ‘per ongeluk’ – geautomatiseerde scans zoeken 24/7 naar elk mogelijk beveiligingslek, klaar om toe te slaan zodra ze een opening vinden.
De bestuurskamer hanteert geregeld dubbele standaarden: terwijl cybersecurity wordt bestempeld als topprioriteit, vragen bestuurders niet zelden om persoonlijke uitzonderingen op beveiligingsprotocollen.
In een recente studie door Accenture in samenwerking met 1.000 CEOs wereldwijd (‘The Cyber-Resilient CEO’, 2023), gaf 90% aan binnen de twee jaar een catastrofale cyberdreiging te verwachten. Toch geeft in dezelfde groep 95% toe dat hun cyberstrategie vooral door compliance wordt gedreven eerder dan een inherente motivatie voor interne veiligheid. 60% van de ondervraagden erkent dat dit niet voldoende is.
Alarmerende cijfers
De ambitie om onze topmanagers beter te beschermen zou best hoger mogen liggen, want kwetsbaarheden zijn er overal. Onderzoek uitgevoerd in de afgelopen drie maanden door Cyberwolf op alle BEL20 topmanagers toont aan dat we ons geen illusies mogen maken over de huidige veiligheidscontext.
- 70% van alle BEL20 CEOs kan gemakkelijk worden getarget via publiek zichtbare kwetsbaarheden in hun eigen bedrijf of via mandaten die ze aanhouden in andere organisaties.
- Dit cijfer stijgt naar 95% wanneer kwetsbaarheden van gelieerde goede doelen of gespecialiseerde (sectorspecifieke) pers meetellen.
- Voor 80% van de BEL20 CEO’s kan binnen vijf minuten een geloofwaardige deepfake van hun stem worden gemaakt.
Het onderzoek en bevindingen werden gedeeld met de geïmpacteerde organisaties en het CCB (Centrum voor Cybersecurity België). De resultaten werden ook opgepikt door de krant De Tijd. Lees het artikel: Belgische captains of industry zijn makkelijk doelwit voor hackers | De Tijd
Tip: beluister de podcast ‘De 7’: 22/04 | De Wever timmert achterpoortjes effectentaks dicht | Stoffels zwaait af als CEO Galapagos | Toplui Bel20-bedrijven makkelijk doelwit voor hackers – De 7 | Podcast on Spotify
Voor 80 procent van hen kunnen we voldoende audiomateriaal vinden om binnen vijf minuten een overtuigende deepfakestem te maken.
Aanbevelingen voor topmanagers:
DO’s
- Neem uw eigen beveiliging serieus als bedrijfsleider, individu én familie. Een sterk, weerbaar bedrijf opbouwen? Dat begint bij persoonlijke digitale hygiëne.
- Accepteer onaangename waarheden: Persoonlijke targeting behoort tot het arsenaal van hackers. Privé is even belangrijk als professioneel. Een multidimensionale (professional, private, entourage, third-party) kijk op dreigingen en bescherming vermijdt onaangename verrassingen.
- Veiligheid is een asset:Met de juiste beveiliging kan elke CEO een “open vizier” behouden – essentieel voor het opbouwen van relaties en vooruit te kijken naar de toekomst van uw bedrijf.
DONT’s
- Gedaan met de bare-minimum mindset: Enkel (net) voldoen aan de eisen, beschermt niet tegen gemotiveerde aanvallers.
- Gedaan met de kop in het zand: België heeft als kenniseconomie tal van innovatieve bedrijven met baanbrekende technologieën die begeerd worden door goed- én kwaadwilligen. Om niet te beginnen over de vele inlichtingenofficieren in onze hoofdstad aangetrokken door de EU en NAVO.
- Gedaan met dubbele standaarden: Onze leiders moeten het goede voorbeeld geven en tonen dat cyberveiligheid menens is. Lead by example.
Zelfs bij de allergrootste bedrijven zie je dat voor topfiguren uitzonderingen worden gemaakt in het beveiligingsbeleid. Er heerst vaak een dubbele standaard. Al zie ik gelukkig ook veel bestuurders die het oprecht goed willen doen.
Over Cyberwolf
Cyberwolf helpt leiders zichzelf, hun families en hun bedrijf te beschermen. De Cyberwolf Security Suite brengt beveiliging van bedrijfsniveau naar de privécontext, zonder toegevingen op gebruiksgemak of privacy. Een persoonlijke bodyguard, voor je volledige online leven dus. Wil je graag meer weten, contacteer Cyberwolf vrijblijvend.