Interne medewerkers zijn bij 42% van de datalekken betrokken

hacker3

Driekwart van de bedrijven heeft te maken gehad met interne informatiebeveiligingsincidenten. In 42% van alle gevallen waarbij gevoelige data uitlekt zijn interne medewerkers betrokken. Dreigingen komen dan ook lang niet altijd van buitenaf, maar in veel gevallen juist van binnen de eigen organisatie.

Dit blijkt uit het IT Security Risk Survey van Kaspersky Lab en B2B International, waarvoor bedrijven in 26 landen wereldwijd zijn onderzocht. Kaspersky stelt dat de IT-infrastructuur in veel bedrijven in een hoog tempo veranderd. Veel werknemers zouden het tempo waarin de IT-omgeving wordt gewijzigd echter niet kunnen bijbenen, waardoor zij steken laten vallen en onveilig gedrag vertonen. In veel gevallen zouden datalekken dan ook per ongeluk ontstaan, bijvoorbeeld doordat werknemers een beveiligingsbeleid niet goed hebben gevolgd. 28% van de onderzochte bedrijven geeft aan te maken te hebben gehad met dit soort per ongeluk gecreëerde datalekken. 14% van de gevallen geeft echter aan dat medewerkers bewust data hebben laten uitlekken.

Mobiele apparaten

Daarnaast zijn ook mobiele apparaten een belangrijke bron van cyberdreigingen. Steeds meer medewerkers beschikken over mobiele apparaten waarmee zij vanaf iedere locatie bij bedrijfsdata kunnen. Op veel zakelijke mobiele apparaten staat dan ook gevoelige data opgeslagen, die kan uitlekken indien het apparaat wordt gestolen of de medewerker het apparaat verliest. 19% van de onderzochte bedrijven geeft aan in het afgelopen jaar tenminste één mobiel apparaat met gevoelige data te zijn kwijt geraakt.

De impact van dergelijke datalekken kunnen groot zijn. Van de respondenten die met interne dreigingen te maken hebben gehad geeft 21% aan dat waardevolle data is uitgelekt en dit uiteindelijk impact heeft gehad op hun bedrijfsvoering.

Meer over
Lees ook
Proofpoint 2023 Voice of the CISO-rapport: Personeelsverloop verergert dataverlies

Proofpoint 2023 Voice of the CISO-rapport: Personeelsverloop verergert dataverlies

Proofpoint, een toonaangevend cybersecurity- en compliance-bedrijf, publiceert zijn jaarlijkse Voice of the CISO-rapport, waarin de belangrijkste uitdagingen, verwachtingen en prioriteiten van Chief Information Security Officers (CISO's) zijn onderzocht. 58% van de Nederlandse CISO's verwacht in de komende 12 maanden een cyberaanval op hun bedrijf.

Vier stappen om gevolgen datalekken en andere beveiligingsincidenten te verkleinen

Vier stappen om gevolgen datalekken en andere beveiligingsincidenten te verkleinen

Datalekken en beveiligingsincidenten zijn niet alleen vervelend, maar ook heel erg duur. Volgens het Cost of a Data Breach Report van het Ponemon Institute bedragen de gemiddelde totale kosten van een datalek rond de 3,92 miljoen dollar. En bij het gemiddelde datalek worden maar liefst 25.575 gegevensbestanden geschonden of gestolen.

Alex Pinto - de man achter het Verizon DBIR

Alex Pinto - de man achter het Verizon DBIR

Het Data Breach Investigations Report (DBIR) van Verizon bestaat al twaalf jaar. Beveiligingsspecialisten analyseren voor het rapport datalekken en andere beveiligingsincidenten die hebben plaatsgevonden. Door de grote hoeveelheid incidenten die geanalyseerd wordt, dit jaar meer dan veertigduizend, ontstaat een goed beeld van de werkwijze van cybe1