Bedrijven zijn bezorgd over Insider Threats
Bedrijven maken zich op grote schaal zorgen over 'Insider Threats'. Dit zijn eigen werknemers die toegang hebben tot kritieke data, maar ook gebruikers met extra rechten zoals beheerders of inloggegevens van werknemers die gekraakt worden door hackers. Slechts 9 procent van alle bedrijven blijkt zich volledig veilig te voelen tegen deze vorm van cybercrime.
Dit blijkt uit onderzoek van Ovum, dat in opdracht van databeveiligingsbedrijf Vormetric is uitgevoerd. Securityprofessionals zijn zich bewust van het gevaar dat Insider Threats opleveren. Wel maken niet alle professionals zich zorgen over dezelfde dreigingen. 50 procent stelt zich vooral zorgen te maken over dreigingen vanuit eigen werknemers, terwijl 44 procent juist met een kritisch oog naar onderaannemers kijken. Deze ondernemers hebben vaak legitieme toegang tot kritieke data en kunnen dus eenvoudig data stelen. IT-beheerders en andere gebruikers die extra rechten op bedrijfsnetwerken hebben zijn voor 38% een bron van zorgen.
Europese bedrijven voelen zich veiliger
Het onderzoek is uitgevoerd onder bedrijven wereldwijd. Europese bedrijven zich opvallend genoeg veiliger te voelen tegen Insider Threats dan Amerikaanse bedrijven. Van de Europese bedrijven voelt 25 procent zich kwetsbaar voor insider threats, terwijl dit percentage in de Verenigde Staten (VS) op 47 procent ligt. Van de Amerikaanse organisaties maakt 63 procent zich zorgen over misbruik van extra gebruikersrechten. In Europa geeft slechts 39 procent van de bedrijven aan hier bezorgd over te zijn.
Securityprofessionals nemen allerlei maatregelen om de dreiging van Insider Threats te verminderen. 68 procent geeft aan data zoveel mogelijk te versleutelen, terwijl 66 procent zijn securitybudget als reactie op Insider Threats heeft vergroot. 49 procent van beveiligingsprofessionals monitort continu de toegang de data, om ongeautoriseerde toegang en misbruik tijdig te kunnen detecteren.
Meer over
Lees ook
Alles werkt weer, behalve je medewerkers
Uiteindelijk draait herstel niet alleen om het moment waarop een server weer beschikbaar is of een applicatie weer online staat. Het gaat erom dat medewerkers hun werk weer veilig kunnen doen. Wat mij betreft hoort endpoint access recovery daarom een vaste plek te krijgen in een continuïteitsplan.
Genetec-onderzoek toont aan dat retailers fysieke beveiliging breder inzetten dan diefstalpreventie
Het ‘2026 State of Physical Security Report’ laat zien dat retailers fysieke beveiliging inzetten voor efficiëntere bedrijfsvoering, veiligheid voor medewerkers en het moderniseren van verouderde infrastructuur
Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'
De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.



