Organisaties kwetsbaar voor IT-bedreigingen van binnenuit

IT-bedreigingen die van binnenuit de organisatie komen, zijn voor veel bedrijven een reëel probleem. Van de organisaties met meer dan 500 werknemers was in 2016 maar liefst 67 procent de dupe van een aanval met interne oorzaak. Dat blijkt uit onderzoek dat Forcepoint deed onder IT-professionals in samenwerking met onderzoeksbureau Team Vier.

forcepoint Onder IT-bedreigingen van binnen de organisatie verstaan Forcepoint en Team Vier risico’s die ontstaan door het toedoen van werknemers, freelancers of andere zakelijke relaties met kennis van, of toegang tot de interne IT-infrastructuur. Bijvoorbeeld als medewerkers al dan niet bewust vertrouwelijke documenten of data naar externe contacten of privémailadressen versturen. Maar ook wanneer ze laptops of USB-sticks verliezen, of als hun inloggegevens via malware bij derden terechtkomen.

Bedreigingen tegengaan in 2017

Zeven van de tien IT-professionals gebruiken al technologie die helpt om risicogedrag binnen de organisatie op te sporen. Dat een ruime meerderheid zich bewust is van de omvang van interne IT-beveiligingsrisico’s, blijkt verder uit het feit dat veel IT-professionals budget hebben vrijgemaakt om deze tegen te gaan. Maar liefst 82 procent houdt hier in 2017 financiële middelen voor beschikbaar.

Iets meer dan driekwart van de IT-professionals heeft bovendien een reactieplan klaarliggen voor het geval een interne bedreiging leidt tot een daadwerkelijke aanval. En nog eens 16 procent is van plan een dergelijk plan te ontwikkelen. Zij anticiperen daarmee op het feit dat zelfs organisaties die hun beveiliging op orde hebben, het slachtoffer kunnen worden van een IT-bedreiging van binnenuit. Bijvoorbeeld doordat een medewerker onbedoeld malware binnenhaalt via een e-mailbijlage.

Datalekken

“Het monitoren van activiteiten en het tegenhouden van het lekken van vertrouwelijke data zijn niet alleen belangrijk vanwege wetgeving en bedrijfsreputatie, maar ook om de privacy van werknemers te beschermen”, zegt Tim Hoefsloot, Regional Director bij Forcepoint. “Bedrijven moeten zich realiseren dat datalekken niet altijd het gevolg zijn van kwade bedoelingen. Soms is het gewoon niet duidelijk dat bepaalde informatie vertrouwelijk is en niet naar buiten mag. Een goede manier om misverstanden te verkleinen, is door IT-beleid op geautomatiseerde wijze te controleren.”

Voor het onderzoek ondervroeg Team Vier in opdracht van Forcepoint 124 Nederlandse professionals. De ondervraagden zijn allen IT’ers bij een organisatie met minimaal 500 werknemers en werken onder andere als IT-beheerder, securityspecialist, IT-manager of IT-architect.

Meer over
Lees ook
Eagle Eye Networks presenteert Cloud camerabeveiliging rapport

Eagle Eye Networks presenteert Cloud camerabeveiliging rapport

Eagle Eye Networks, wereldwijd marktleider op het gebied van cloud camerabeveiliging, heeft een rapport uitgebracht met gedetailleerde informatie over cameragebruik en inzichten van camera’s die zijn aangesloten op het Eagle Eye Networks Cloud Video Management System (VMS).

Watchguard: bijna 900 procent meer aanvallen met fileless malware

Watchguard: bijna 900 procent meer aanvallen met fileless malware

Het aantal aanvallen met fileless malware is explosief gestegen. WatchGuard waarschuwt daarnaast voor een comeback van cryptominers en een toename in het gebruik van versleutelde malware. De bevindingen staan beschreven in de nieuwste editie van het Internet Security Report .

Proofpoint: 82% van de organisaties hanteert een thuiswerkmodel, maar slechts 30% traint gebruikers in veilig werken op afstand

Proofpoint: 82% van de organisaties hanteert een thuiswerkmodel, maar slechts 30% traint gebruikers in veilig werken op afstand

Proofpoint presenteert voor het zevende jaar zijn State of the Phish-rapport. Dit rapport beschrijft in hoeverre bedrijven te maken hebben met phishing. Daarnaast werpt het een blik op de kennis, kwetsbaarheid en weerbaarheid van gebruikers. Meer dan 75% van de ondervraagden gaf aan dat zijn of haar organisatie in 2020 te maken kreeg met grootscha1