‘IT-afdeling vormt het grootste interne security risico voor bedrijven’

security-pixabay-pixelcreatures

Ruim een derde van de IT-professionals (35%) ziet de IT-afdeling als grootste interne beveiligingsrisico voor de veiligheid van de IT-afdeling van hun organisatie. Vooral de verhoogde rechten waarover IT-professionals doorgaans beschikken leveren risico’s op.

Dit blijkt uit onderzoek van Balabit, leveranciers van oplossingen voor Privileged Access Management en Log Management. Voor het onderzoek zijn 222 IT-professionals ondervraagd op de Forum International de la Cybersécurité (FIC) in Frankrijk, de RSA Conference in het Amerikaanse San Francisco, Infosecurity Europe London en IDC Security Roadshows.

Systeembeheerders vormen het grootste risico

Systeembeheerders worden het vaakst (42%) gezien als het grootste interne security risico voor bedrijfsnetwerken, gevolgd door C-level managers (16%). Managers hebben doorgaans minder IT-vaardigheden en -rechten, maar hun inloggegevens zijn meer waard voor cybercriminelen dan inloggegevens van andere groepen binnen een organisatie. IT-professionals zien persoonlijke informatie over werknemers (56%) als meest waardevolle data voor cybercriminelen, aangezien deze data relatief eenvoudig kan worden gevolgd. Klantgegevens (50%) en financiële informatie of informatie voor aandeelhouders (46%) worden eveneens gezien als waardevolle doelwitten.

De ondervraagde IT-professionals noemen de tijd en locatie van een inlogpoging het meeste waardevolle gegevens om malafide activiteiten met gebruikersaccounts op te sporen. 31% noemt hiervoor maatregelen zoals het analyseren van toetsaanslagen de meest waardevolle maatregel. 41% geeft aan te letten op het gebruik van zakelijke apparaten voor privédoeleinden. Balabit heeft respondenten ook gevraagd in welke security technologie zij in 2018 verwachten te investeren. Een op de vijf geeft hierbij aan te willen investeren in oplossingen die het mogelijk maken het gebruik van accounts met verhoogde rechten te analyseren en monitoren.

Meer over
Lees ook
‘’Innovatie op het gebied van cybersecurity blijft achter in Nederland’’

‘’Innovatie op het gebied van cybersecurity blijft achter in Nederland’’

De huidige innovatiekracht in Nederland en Europa op het gebied van cybersecurity blijft achter, ten opzichte van de Verenigde Staten en China. Dat blijkt uit het deze week verschenen boek ‘Security Innovation Stories’, geschreven door Bram de Bruijn in samenwerking met Frank van Summeren.

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto, een dochteronderneming van Hewlett Packard Enterprise, ziet voor 2024 drie belangrijke trends rond cybersecurity en het dreigingslandschap. De eerste is dat de toenemende complexiteit en regelmaat van cyberaanvallen het steeds moeilijker zullen maken voor bedrijven om een goede cyberverzekering af te sluiten. De tweede trend die Zerto opmer1

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint, publiceert vandaag de tiende editie van het jaarlijkse State of the Phish-rapport. Hieruit blijkt dat meer dan twee derde (69%) van Nederlandse werknemers hun organisaties bewust in gevaar brengt. Dit leidt tot ransomware- of malware-infecties, datalekken of financieel verlies. Ondanks een lichte daling van succesvolle phishing-aanvall1