Organisaties kwetsbaar voor IT-bedreigingen van binnenuit

IT-bedreigingen die van binnenuit de organisatie komen, zijn voor veel bedrijven een reëel probleem. Van de organisaties met meer dan 500 werknemers was in 2016 maar liefst 67 procent de dupe van een aanval met interne oorzaak. Dat blijkt uit onderzoek dat Forcepoint deed onder IT-professionals in samenwerking met onderzoeksbureau Team Vier.

forcepoint Onder IT-bedreigingen van binnen de organisatie verstaan Forcepoint en Team Vier risico’s die ontstaan door het toedoen van werknemers, freelancers of andere zakelijke relaties met kennis van, of toegang tot de interne IT-infrastructuur. Bijvoorbeeld als medewerkers al dan niet bewust vertrouwelijke documenten of data naar externe contacten of privémailadressen versturen. Maar ook wanneer ze laptops of USB-sticks verliezen, of als hun inloggegevens via malware bij derden terechtkomen.

Bedreigingen tegengaan in 2017

Zeven van de tien IT-professionals gebruiken al technologie die helpt om risicogedrag binnen de organisatie op te sporen. Dat een ruime meerderheid zich bewust is van de omvang van interne IT-beveiligingsrisico’s, blijkt verder uit het feit dat veel IT-professionals budget hebben vrijgemaakt om deze tegen te gaan. Maar liefst 82 procent houdt hier in 2017 financiële middelen voor beschikbaar.

Iets meer dan driekwart van de IT-professionals heeft bovendien een reactieplan klaarliggen voor het geval een interne bedreiging leidt tot een daadwerkelijke aanval. En nog eens 16 procent is van plan een dergelijk plan te ontwikkelen. Zij anticiperen daarmee op het feit dat zelfs organisaties die hun beveiliging op orde hebben, het slachtoffer kunnen worden van een IT-bedreiging van binnenuit. Bijvoorbeeld doordat een medewerker onbedoeld malware binnenhaalt via een e-mailbijlage.

Datalekken

“Het monitoren van activiteiten en het tegenhouden van het lekken van vertrouwelijke data zijn niet alleen belangrijk vanwege wetgeving en bedrijfsreputatie, maar ook om de privacy van werknemers te beschermen”, zegt Tim Hoefsloot, Regional Director bij Forcepoint. “Bedrijven moeten zich realiseren dat datalekken niet altijd het gevolg zijn van kwade bedoelingen. Soms is het gewoon niet duidelijk dat bepaalde informatie vertrouwelijk is en niet naar buiten mag. Een goede manier om misverstanden te verkleinen, is door IT-beleid op geautomatiseerde wijze te controleren.”

Voor het onderzoek ondervroeg Team Vier in opdracht van Forcepoint 124 Nederlandse professionals. De ondervraagden zijn allen IT’ers bij een organisatie met minimaal 500 werknemers en werken onder andere als IT-beheerder, securityspecialist, IT-manager of IT-architect.

Meer over
Lees ook
Fortinet: 80% fabrikanten kreeg te maken met onbevoegde toegang tot data na inbreuk

Fortinet: 80% fabrikanten kreeg te maken met onbevoegde toegang tot data na inbreuk

Fortinet heeft samen met Manufacturers Alliance een onderzoek uitgevoerd naar beveiligingsrisico’s bij productiebedrijven. Daarbij werd onder andere gevraagd naar beveiligingsincidenten, de stand van zaken rond de samenwerking tussen IT-teams en operationele technologie (OT)-teams en audits op OT-beveiliging. Uit het onderzoek bleek onder andere d1

Verizon Business 2023 Mobile Security Index: stem beveiliging af op zakelijke vereisten

Verizon Business 2023 Mobile Security Index: stem beveiliging af op zakelijke vereisten

Verizon Business brengt het 2023 Mobile Security Index (MSI) rapport uit. Deze zesde editie van het rapport presenteert de topdreigingen voor het beveiligen van mobiele apparaten. Het MSI-rapport bevat inzichten en best practices van partners Akamai, Fortinet, Lookout, Allot, IBM, Proofpoint, Check-Point en Ivanti die organisaties ondersteunen bij1

ISACA: kloof in cyberskills maakt bedrijven kwetsbaar voor aanvallen

ISACA: kloof in cyberskills maakt bedrijven kwetsbaar voor aanvallen

ISACA lanceert vandaag nieuw onderzoek naar de staat van cyberbeveiliging. Uit het onderzoek, ‘State of Cybersecurity 2023’, blijkt dat de helft (52%) van cybersecurity-professionals die een jaar geleden een toename of afname zagen in het aantal cyberaanvallen, nu meer cyberaanvallen ervaren.