Organisaties kwetsbaar voor IT-bedreigingen van binnenuit

IT-bedreigingen die van binnenuit de organisatie komen, zijn voor veel bedrijven een reëel probleem. Van de organisaties met meer dan 500 werknemers was in 2016 maar liefst 67 procent de dupe van een aanval met interne oorzaak. Dat blijkt uit onderzoek dat Forcepoint deed onder IT-professionals in samenwerking met onderzoeksbureau Team Vier.

forcepoint Onder IT-bedreigingen van binnen de organisatie verstaan Forcepoint en Team Vier risico’s die ontstaan door het toedoen van werknemers, freelancers of andere zakelijke relaties met kennis van, of toegang tot de interne IT-infrastructuur. Bijvoorbeeld als medewerkers al dan niet bewust vertrouwelijke documenten of data naar externe contacten of privémailadressen versturen. Maar ook wanneer ze laptops of USB-sticks verliezen, of als hun inloggegevens via malware bij derden terechtkomen.

Bedreigingen tegengaan in 2017

Zeven van de tien IT-professionals gebruiken al technologie die helpt om risicogedrag binnen de organisatie op te sporen. Dat een ruime meerderheid zich bewust is van de omvang van interne IT-beveiligingsrisico’s, blijkt verder uit het feit dat veel IT-professionals budget hebben vrijgemaakt om deze tegen te gaan. Maar liefst 82 procent houdt hier in 2017 financiële middelen voor beschikbaar.

Iets meer dan driekwart van de IT-professionals heeft bovendien een reactieplan klaarliggen voor het geval een interne bedreiging leidt tot een daadwerkelijke aanval. En nog eens 16 procent is van plan een dergelijk plan te ontwikkelen. Zij anticiperen daarmee op het feit dat zelfs organisaties die hun beveiliging op orde hebben, het slachtoffer kunnen worden van een IT-bedreiging van binnenuit. Bijvoorbeeld doordat een medewerker onbedoeld malware binnenhaalt via een e-mailbijlage.

Datalekken

“Het monitoren van activiteiten en het tegenhouden van het lekken van vertrouwelijke data zijn niet alleen belangrijk vanwege wetgeving en bedrijfsreputatie, maar ook om de privacy van werknemers te beschermen”, zegt Tim Hoefsloot, Regional Director bij Forcepoint. “Bedrijven moeten zich realiseren dat datalekken niet altijd het gevolg zijn van kwade bedoelingen. Soms is het gewoon niet duidelijk dat bepaalde informatie vertrouwelijk is en niet naar buiten mag. Een goede manier om misverstanden te verkleinen, is door IT-beleid op geautomatiseerde wijze te controleren.”

Voor het onderzoek ondervroeg Team Vier in opdracht van Forcepoint 124 Nederlandse professionals. De ondervraagden zijn allen IT’ers bij een organisatie met minimaal 500 werknemers en werken onder andere als IT-beheerder, securityspecialist, IT-manager of IT-architect.

Meer over
Lees ook
Intel Security presenteert resultaten onderzoek naar Internet of Things en Smart Homes

Intel Security presenteert resultaten onderzoek naar Internet of Things en Smart Homes

Wereldwijd onderzoek in opdracht van Intel Security wijst uit dat 54 procent van de respondenten bereid is tegen betaling persoonlijke data uit hun smart home aan bedrijven ter beschikking te stellen. 70 procent vindt bovendien dat bedrijven korting moeten geven in ruil voor gegevens over het gebruik van hun apparaten. Uit de enquête blijkt verder1

Bedrijven keren banken zonder juiste IT-beveiliging de rug toe

Bedrijven keren banken zonder juiste IT-beveiliging de rug toe

Meer dan twee derde van de Nederlandse bedrijven geeft de voorkeur aan een bank met een solide reputatie op het gebied van beveiliging, zo blijkt uit onderzoek van Kaspersky Lab. Banken die van beveiliging een prioriteit maken en maatregelen treffen om hen te beschermen tegen online financiële fraude, zullen in het voordeel zijn als het gaat om he1

Zwakke schakels: meer dan 50% van bedrijven heeft mobiele apparaten die niet aan regels voldoen

Zwakke schakels: meer dan 50% van bedrijven heeft mobiele apparaten die niet aan regels voldoen

MobileIron introduceert de nieuwe onderzoeksdivisie, MobileIron Security Labs (MISL), en de eerste publicatie van MISL: de Q4 2015 Mobile Security and Risk Review. In de Q4 2015 Mobile Security and Risk Review wordt een duidelijke set dreigingen en risico's besproken, waaronder niet-naleving van regels, gecompromitteerde apparaten en risico's voor1