De tekortkomingen zitten niet in de basis. Ze zitten in waar niemand de tijd voor had om te controleren.
De meeste middelgrote bedrijven beschikken al over de basisvoorzieningen. Endpoint-bescherming is actief. De firewalls zijn ingeschakeld. Er worden back-ups gemaakt.
Maar de kwetsbaarheden die aanvallers misbruiken, liggen elders. Een lookalike-domein dat niemand heeft geregistreerd. Een endpoint dat buiten het bereik van je EDR valt. Een account dat niemand heeft verwijderd toen de ingehuurde medewerker vertrok. Een phishingmail die op het verkeerde moment binnenkomt.
Om die hiaten te dichten, zijn voortdurende inspanningen, specialistische kennis en een duidelijk beeld van jouw omgeving nodig, iets waar de meeste IT-teams simpelweg niet de tijd of de middelen voor hebben. Daardoor blijven de hiaten bestaan. En het bedrijf gaat er vanuit dat de detectiesystemen alles zullen opvangen wat er toch doorheen glipt.