Uit een enquête die werd gehouden tijdens de Black Hat-beveiligingsconferentie blijkt dat grote bedrijven beveiligingsbudgetten toewijzen aan verkeerde bedreigingen. Ook denkt 73 procent van de ondervraagden dat hun organisatie binnen een jaar slachtoffer zal zijn van 'een ernstig datalek'.
De enquête werd in juli ingevuld door 460 deelnemers van de Amerikaanse Black Hat-conferentie. De vragen gingen over de houding en plannen van de beveiligingsindustrie. De resultaten werden vrijdag tijdens Black Hat Europe gepresenteerd. Van de ondervraagden werkt 64 procent als securityprofessional bij een bedrijf van duizend werknemers of groter. Velen zijn in bezit van gevorderde certificaten op het gebied van beveiliging. Een van de belangrijkste uitkomsten van het onderzoek is dat grote bedrijven hun budgetten vaak niet toewijzen aan de bedreigingen die door de securityprofessionals als ernstig worden gezien. In de ranglijst van deze bedreigingen staan gerichte aanvallen, phishing en social engineering bovenaan.
Als er echter gekeken wordt naar de werkzaamheden die dagelijks de meeste tijd kosten is dit het oplossen van problemen door kwetsbaarheden in software van het eigen bedrijf of in producten van derden. Ook komt naar voren dat meer dan de helft van de ondervraagden aangeeft niet genoeg middelen te hebben om huidige bedreigingen tegen te gaan. Dit terwijl 73 procent denkt dat hun organisatie in het komende jaar slachtoffer zal zijn van een ernstig datalek. Kijkt men naar de toekomst, dan blijkt dat aanvallen op apparaten die zijn aangesloten op internet de grootste bedreiging vormen. Ten slotte werd de eindgebruiker aangewezen als zwakste schakel in de verdediging tegen kwaadwillenden.
De conferentie werd geopend met een keynote van Thinkst-oprichter Haroon Meer, waarin werd opgeroepen om minder te vertrouwen op big data en threat intelligence als het gaat om beveiliging. Ook moet het belang dat wordt gehecht aan zero-days worden verminderd, immers 'worden netwerken ook aangetast zonder zero-days'. De conclusie is dat het belangrijker is een degelijke attack mitigation te hebben dan te focussen op de laatste hype. Black Hat Europe vond plaats in Amsterdam van 10 tot 13 november, alle presentaties zijn beschikbaar op de website.