'Gebruik van privé e-mailaccounts is grootste bedreiging voor datasecurity'

databeveiliging

Eén van de grootste bedreigingen voor de cybersecurity van medewerkers is het gebruik van persoonlijke e-mailaccounts, verwijderbare opslag en cloudopslagdiensten om kritieke bedrijfsdata te verplaatsen. Dit stelt althans GlobalSCAPE.

Onderzoek van het beveiligingsbedrijf wijst uit dat maar liefst 63 procent van de medewerkers toegeeft in de afgelopen twaalf maanden werkbestanden te hebben verzonden via een privé e-mailaccount. Bijna de helft van respondenten geeft zelfs aan bijna wekelijks via onveilige kanalen bedrijfsdata te verplaatsen. 80 procent van alle medewerkers die gevoelige data via privé e-mailaccounts versturen doen dit tenminste één keer per maand.

Bedrijfsdata in gevaar brengen

De resultaten geven aan hoe vaak medewerkers onveilige kanalen kiezen om gevoelige data te versturen. Dit is een groot probleem, aangezien medewerkers hiermee bedrijfsdata in gevaar brengen. De werknemers loggen immers ook vanaf hun privé-apparaten in op het e-mailaccount, terwijl deze apparaten geïnfecteerd kunnen zijn met malware. Indien dit het geval is kan het e-mailaccount in verkeerde handen vallen, inclusief alle data die ooit via het account is verzonden.

Privé e-mailaccounts zijn echter niet de enige wijze waarop medewerkers gevoelige bedrijfsdata verplaatsen. 63 procent van de respondenten bekende hier wel eens verwijderbare opslagschijven zoals USB-sticks voor gebruikt te hebben. 45 procent heeft gevoelige bedrijfsdata geupload naar consumentenwebsites als Dropbox. 30 procent van de medewerkers heeft cloudopslagdiensten gebruikt om werk-gerelateerde data mee te kunnen nemen naar een andere locatie.

Organisaties lopen achter

De oorzaak van het probleem zou deels bij de IT-afdeling liggen. "De behoefte van het personeel om informatie te kunnen delen neemt vandaag de dag razendsnel toe. De meeste organisaties kunnen deze ontwikkeling niet bijhouden", aldus James Bindseil, CEO van GlobalSCAPE. "Werknemers verwachten en hebben behoefte aan directe toegang tot informatie en de mogelijkheid data met één druk op de knop zowel op te slaan als te verzenden. Op het moment dat interne technologie en tools tekort schieten vinden werknemers altijd wel een andere oplossing". Deze oplossing bestaat helaas vaak uit onveilige tools die bedrijfsdata in gevaar kunnen brengen.

Lees ook
Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Sommige kwetsbaarheden worden zo weinig misbruikt dat eigenlijk niemand er aandacht aan besteed. Een voorbeeld hiervan is NTP-servers. Cybercriminelen hebben onverwachts een flinke hoeveelheid aanvallen op netwerktijdprotocol (NTP)-servers uitgevoerd, waardoor zij allerlei servers van grote bedrijven konden neerhalen. Symantec meldt een plotselin1

Intel doopt McAfee om tot Intel Security

Intel doopt McAfee om tot Intel Security

Intel maakt bekend de naam McAfee niet langer te zullen gebruiken voor zijn antivirusproducten. Het bedrijf wil hiermee de banden met de McAfee-oprichter John McAfee zo veel mogelijk verbreken. De McAfee-oprichter is de laatste jaren regelmatig negatief in het nieuws. Zo werd hij in 2012 gezocht voor moord in het Centraal-Amerikaanse land Belize.1

SANS publiceert resultaten onderzoek naar security Internet of Things

SANS publiceert resultaten onderzoek naar security Internet of Things

SANS heeft een onderzoek afgerond naar de security-aspecten van het Internet of Things. In het '2013 Securing the Internet of Things' geheten rapport zijn de resultaten gebundeld van gesprekken met 391 IT-specialisten. Daarin gaan zij in op de huidige stand van zaken rond Internet of Things en de nabije toekomst. Op 15 januari organiseert SANS een1