Organisaties kwetsbaar voor IT-bedreigingen van binnenuit

IT-bedreigingen die van binnenuit de organisatie komen, zijn voor veel bedrijven een reëel probleem. Van de organisaties met meer dan 500 werknemers was in 2016 maar liefst 67 procent de dupe van een aanval met interne oorzaak. Dat blijkt uit onderzoek dat Forcepoint deed onder IT-professionals in samenwerking met onderzoeksbureau Team Vier.

forcepoint Onder IT-bedreigingen van binnen de organisatie verstaan Forcepoint en Team Vier risico’s die ontstaan door het toedoen van werknemers, freelancers of andere zakelijke relaties met kennis van, of toegang tot de interne IT-infrastructuur. Bijvoorbeeld als medewerkers al dan niet bewust vertrouwelijke documenten of data naar externe contacten of privémailadressen versturen. Maar ook wanneer ze laptops of USB-sticks verliezen, of als hun inloggegevens via malware bij derden terechtkomen.

Bedreigingen tegengaan in 2017

Zeven van de tien IT-professionals gebruiken al technologie die helpt om risicogedrag binnen de organisatie op te sporen. Dat een ruime meerderheid zich bewust is van de omvang van interne IT-beveiligingsrisico’s, blijkt verder uit het feit dat veel IT-professionals budget hebben vrijgemaakt om deze tegen te gaan. Maar liefst 82 procent houdt hier in 2017 financiële middelen voor beschikbaar.

Iets meer dan driekwart van de IT-professionals heeft bovendien een reactieplan klaarliggen voor het geval een interne bedreiging leidt tot een daadwerkelijke aanval. En nog eens 16 procent is van plan een dergelijk plan te ontwikkelen. Zij anticiperen daarmee op het feit dat zelfs organisaties die hun beveiliging op orde hebben, het slachtoffer kunnen worden van een IT-bedreiging van binnenuit. Bijvoorbeeld doordat een medewerker onbedoeld malware binnenhaalt via een e-mailbijlage.

Datalekken

“Het monitoren van activiteiten en het tegenhouden van het lekken van vertrouwelijke data zijn niet alleen belangrijk vanwege wetgeving en bedrijfsreputatie, maar ook om de privacy van werknemers te beschermen”, zegt Tim Hoefsloot, Regional Director bij Forcepoint. “Bedrijven moeten zich realiseren dat datalekken niet altijd het gevolg zijn van kwade bedoelingen. Soms is het gewoon niet duidelijk dat bepaalde informatie vertrouwelijk is en niet naar buiten mag. Een goede manier om misverstanden te verkleinen, is door IT-beleid op geautomatiseerde wijze te controleren.”

Voor het onderzoek ondervroeg Team Vier in opdracht van Forcepoint 124 Nederlandse professionals. De ondervraagden zijn allen IT’ers bij een organisatie met minimaal 500 werknemers en werken onder andere als IT-beheerder, securityspecialist, IT-manager of IT-architect.

Meer over
Lees ook
Onderzoek Fortinet: Multicloud is de norm, 76% gebruikt meerdere cloud providers

Onderzoek Fortinet: Multicloud is de norm, 76% gebruikt meerdere cloud providers

Securityleverencier Fortinet heeft het 2021 Cloud Security Report gepubliceerd. Hierin wordt in kaart gebracht hoe ruim 500 cybersecurity-professionals (van CIO’s tot IT-managers en medewerkers van security-teams) omgaan met cyberbedreigingen die het op de cloud hebben gemunt, de manier waarop zij de cloud gebruiken en de best practices waaraan zi1

Proofpoint Voice of the CISO 2021-rapport: twee op de drie CISO's niet voorbereid op cyberaanvallen

Proofpoint Voice of the CISO 2021-rapport: twee op de drie CISO's niet voorbereid op cyberaanvallen

Proofpoint, publiceert zijn allereerste Voice of the CISO-rapport. In dit rapport worden de belangrijkste uitdagingen belicht waarmee Chief Information Security Officers (CISO's) in de afgelopen twaalf maanden te maken hebben gekregen. 66% van de CISO's wereldwijd vindt dat hun organisatie niet voldoende is voorbereid op een cyberaanval.

Mimecast: Helft Nederlandse organisaties getroffen door gijzelsoftware

Mimecast: Helft Nederlandse organisaties getroffen door gijzelsoftware

De politie registreerde in het eerste kwartaal van 2021 meer dan 3800 gevallen van cybercrime, bijna een verdubbeling ten opzichte van dezelfde periode in 2020. Maar het werkelijke aantal incidenten ligt nog een stuk hoger, blijkt uit een onderzoek onder IT- en securityprofessionals in opdracht van cyberbeveiliger Mimecast . Zo was ruim de helft (1