Factsheet: NCSC zet risico’s van zakelijk gebruik van berichtenapps uiteen

Binnen veel bedrijven wordt gebruik gemaakt van berichtenapps om snel te communiceren en informatie efficiënt te delen. Dit brengt echter ook beveiligingsrisico’s met zich mee. In een nieuwe factsheet zet het Nationaal Cyber Security Centrum (NCSC) deze risico’s uiteen.

De factsheet is gericht op informatiebeveiligers van middelgrote tot grote organisaties. In de factsheet wijst het NCSC op verschillende risico’s die het gebruik van openbare berichtenapps opleveren. Zo kan dit ertoe leiden dat contactlijsten ongemerkt naar servers van de app-ontwikkelaar worden geüpload. Ook waarschuwt het NCSC dat bij het versturen van berichten in een berichtenapp op de achtergrond vaak gedrags- en gebruiksgegevens worden meegezonden. Aan de hand hiervan is te achterhalen met wie, op welk tijdstip, waar en hoe vaak iemand contact heeft gehad. Deze gegevens worden in sommige gevallen op servers buiten Nederland opgeslagen, waardoor een andere jurisdictie van toepassing is.

‘Berichten komen op externe servers terecht’

Daarnaast waarschuwt het NCSC dat naast gedrags- en gebruiksgegevens in sommige gevallen ook verzonden berichten worden opgeslagen op een externe server. Of en hoe lang deze berichten worden bewaard op de servers verschilt per berichtenapp. Het NCSC wijst erop dat deze server overal ter wereld kan staan en de IT-afdeling van een bedrijf geen controle heeft over deze server of zicht heeft op data die hierheen is verstuurd. Hierdoor zijn bedrijven volgens het NCSC afhankelijk van de beveiliging van een derde partij, zonder dat met deze partij een overeenkomst is gesloten.

Tot slot wijst het NCSC erop dat andere partijen inzage kunnen hebben op de inhoud van communicatie indien encryptie onvoldoende wordt toegepast op het netwerkverkeer. Onder andere buitenlandse inlichtingendiensten en criminele organisaties zijn geïnteresseerd in het onderscheppen van netwerkverkeer van bedrijven, waarschuwt het centrum.

Factsheet

In de factsheet doet het NCSC een reeks aanbevelingen om deze risico's af te dekken. Deze aanbevelingen en meer informatie over de risico's is te vinden in de factsheet ‘Kies een berichtenapp voor uw organisatie’, die gratis beschikbaar is via de website van het NCSC.

Lees ook
IGEL Now & Next 2025 Frankfurt draait om de toekomst van veilige digitale werkplekken

IGEL Now & Next 2025 Frankfurt draait om de toekomst van veilige digitale werkplekken

IGEL aanbieder van het veilige en toekomstbestendige besturingssysteem voor endpoints en end-user computing, houdt zijn Europese editie van Now & Next 2025 in Frankfurt. Het driedaagse evenement wordt gehouden van dinsdag 4 tot en met donderdag 6 november.

Jaarbeurs/Cybersec Netherlands en LuteijnMedia slaan de handen ineen

Jaarbeurs/Cybersec Netherlands en LuteijnMedia slaan de handen ineen

De samenwerking tussen LuteijnMedia en  Jaarbeurs/Cybersec NL trekt in toenemende mate de aandacht van tal van securitypartijen. De speciale editie van InfoSecurity, een van de vijf IT-platformen van LuteijnMedia, met daarin het beursmagazine van Cybersec Netherlands (10 & 11 september in de Jaarbeurs) geïntegreerd

Orange Business ontvangt SecNumCloud-kwalificatie voor Cloud Avenue SecNum

Orange Business ontvangt SecNumCloud-kwalificatie voor Cloud Avenue SecNum

Orange Business heeft het veiligheidsvisum van de Franse Cybersecurity Agency (ANSSI) voor de SecNumCloud-kwalificatie van zijn Cloud Avenue SecNum-platform ontvangen. Deze hoogste onderscheiding in Europa certificeert dat de toegewijde en private IaaS omgeving van Orange voldoet aan de strengste security- en transparantiestandaarden.