Proofpoint 2022 Insider Threat-rapport: Insider threats vormen het grootste aandachtspunt voor CISO’s in Nederland
- Bijna 50% van de respondenten werd het afgelopen jaar geconfronteerd met een datalek of verlies van gevoelige data, met als gevolg identiteitsdiefstal en reputatieschade. Er is duidelijk behoefte aan betere beveiligingsmaatregelen en een robuuste cybersecurity-cultuur binnen Nederlandse bedrijven.
- Voor Nederlandse bedrijven is identiteitsdiefstal het meest voorkomende gevolg van een inbreuk (76%), gevolgd door reputatieschade (71%), verlies van kritieke data (63%) en financieel verlies (54%).
- Insider threats zijn voor Nederlandse CISO's de komende twee jaar een belangrijk aandachtspunt. Meer dan de helft van de respondenten (57%) ziet insider threats als een belangrijke zorg op het gebied van cybersecurity voor de komende 2 jaar. Dit wijst op de noodzaak om werknemers betere beveiligingsmaatregelen te bieden. Bovendien is er behoefte aan training over hoe werknemers moeten omgaan met insider threats, zodat zij te allen tijde goed voorbereid zijn.
- Minder zicht op wat werknemers doen was voor 76% het grootste risico op insider threats als direct gevolg van het hybride werken. Op de voet gevolgd door het toenemende gebruik van cloud platforms (59%) en werknemers die lakser worden met beveiligingsprocedures nu ze op afstand werken (56%). Opvallend genoeg gelooft 43% van de respondenten niet dat hybride werken de kans op insider threats beïnvloedt.
- Zowel het onboarden als het offboarden van hybride werknemers vormt een nieuwe uitdaging als er geen goede beveiligingsprotocollen zijn. 73% van de respondenten noemt het onboarden van nieuwe werknemers op afstand een toprisico voor insiders. Daarnaast verklaarde 40% van de Nederlandse respondenten dat werknemers bij hun bedrijf waren vertrokken en data hadden meegenomen.
- Slordig gedrag van werknemers is een andere belangrijke factor die bijdraagt aan de toename van insider threats: het delen van werkapparaten met familie en vrienden (76%) en het per ongeluk delen van accountgegevens (60%) waren twee van de belangrijkste risicofactoren wanneer werknemers op afstand werken.
- Nederlandse bedrijven hebben een aantal protocollen ingevoerd om insider threats te voorkomen. 68% van de respondenten beschikt over een Data Loss Prevention (DLP)-oplossing om ervoor te zorgen dat gevoelige informatie het bedrijf niet verlaat, terwijl 63% zegt werknemers te trainen in best practices op het gebied van insider threats. Meer dan driekwart (77%) van de Nederlandse respondenten noemt echter een gebrek aan specifieke technologie voor insider threats als een organisatorische uitdaging die bijdraagt aan de toename van insider threats.
- Menselijke fouten worden nog steeds gezien als een groot risico voor een bedrijf. Meer dan de helft (55%) van de respondenten geeft aan dat menselijke fouten een bedrijfsrisico zijn dat de kans op insider threats verhoogt. Daarbij wordt gewezen op de noodzaak om de cybersecurity-cultuur van een bedrijf en het beveiligingsbewustzijn van werknemers te versterken. In het 2022 Voice of the CISO-rapport van 2022 beschouwde 56% van de Nederlandse CISO's menselijke fouten ook als de grootste bedreiging voor hun bedrijf.
Meer over
Lees ook
FortiGuard Labs signaleert toename criminele activiteiten op dark web gerelateerd aan Olympische Spelen 2024
FortiGuard Labs, de organisatie van Fortinet voor onderzoek en informatie en, heeft een aanzienlijke toename in cybergevaren waargenomen in de aanloop naar de Olympische Spelen in Parijs. Volgens een nieuwe analyse van FortiGuard Labs op basis van informatie over bedreigingen verstrekt door FortiRecon, zijn de aankomende Olympische Spelen al meer1
Het veranderende dreigingslandschap in Europa tijdens de sportzomer
Voor het bieden van de allerbeste ervaring rondom sportevenementen, is het noodzakelijk dat er connectiviteit is op verschillende niveaus. Stakeholders zoals leveranciers, sponsors, medewerkers, deelnemers en het publiek zijn afhankelijk van connectiviteit. Dit gaat van kaartverkoop en merchandise tot het kopen via e-commerce, tot toegang tot de l1
Trend Micro scoort 100% op attack visibility in laatste MITRE Engenuity ATT&CK Evaluations
Trend Micro, leider in cyberbeveiliging, behaalt een perfecte score van 100% met zijn sterke dreigingsdetectieprestaties en hoge inzetsbeoordeling in het laatste MITRE Engenuity ATT&CK Evaluations-rapport voor managed services. Dit rapport geeft inzicht in het vermogen van een oplossing om aanvallen te detecteren.