‘Risico’s zijn steeds vaker afkomstig vanuit de eigen organisatie’ (video)

hacker

Security krijgt onvoldoende aandacht van het management. Risico’s waar bedrijven mee worden geconfronteerd zijn hierdoor steeds vaker afkomstig van binnenuit de eigen organisatie. Beheerders en beveiligingsspecialisten verleggen dit jaar dan ook de focus van technische oplossingen naar het strenge toezien op het naleven van het security-beleid.

Dit blijkt uit onderzoek van F5 Networks. Bijna de helft van de ondervraagde bedrijven geeft aan in 2014 te maken te hebben gehad met een gerichte bedreiging op het bedrijfsnetwerk. In 25% van de gevallen ging het hierbij om een Distributed Denial of Service (DDoS)-aanval. Ook fraude komt vaak voor en is goed voor 13% van de incidenten. Een versteviging van het security-beleid heeft dan ook de hoogste prioriteit voor 42% van de ondervraagden. Beveiliging op gebruikersniveau en centraal beveiligingsbeheer staan eveneens hoog op de planning voor 2015.

Te weinig aandacht

F5 Networks wijst erop dat al jaren wordt geroepen dat security hoger op de managementagenda moet komen te staan. Dit is noodzakelijk om een groter draagvlak te creëren en beslissingen te nemen die de beveiliging ten goede komen. Vandaag de dag krijgt het onderwerp echter nog steeds te weinig aandacht van het management. Ruim de helft van de respondenten geeft aan dat security te weinig aandacht krijgt in de bovenste lagen van de organisatie. Wat wel is veranderd, is hoe men kijkt naar de gevolgen van beveiligingsbreuken. Niet langer is men bezorgd om dataverlies of technische problemen, maar staat reputatieschade bovenaan.

“In ons onderzoek vorig jaar bleek nog dat het vooral aan kennis ontbrak over de oorzaken en gevolgen van de verschillende bedreigingen. Inmiddels is dat verbeterd en ziet men de gevaren van buitenaf naar intern verschuiven”, aldus Rene Oskam, directeur Nederland van F5 Networks. “Dit heeft zijn weerslag op de plannen voor de komende tijd. Er ligt veel focus op de eigen organisatie; hoe ga je met security om. Het management moet het belang hiervan inzien, en ook een duidelijke mening hebben. Het is niet voor niets dat reputatieschade als belangrijkste gevolg wordt gezien.”

Video

Oskam gaat in onderstaande video in op deze trends.

Meer over
Lees ook
Cloudflare DDoS-rapport over eerste kwartaal 2024

Cloudflare DDoS-rapport over eerste kwartaal 2024

Cloudflare heeft een rapport uitgebracht over de wereldwijde DDoS-aanvallen in het eerste kwartaal van 2024. De belangrijkste constateringen zijn: 2024 begon met een DDoS-offensief. De verdedigingssystemen van Cloudflare hebben tijdens het eerste kwartaal automatisch 4,5 miljoen DDoS-aanvallen afgeweerd, wat neerkomt op een stijging van 50% op1

Terugblik met Remco Geerts van Tesorion

Terugblik met Remco Geerts van Tesorion

InfosecurityMagazine bestaat tien jaar. Wat is er in die tijd veranderd? Die vraag is voorgelegd aan Remco Geerts. Remco is bij Tesorion verantwoordelijk voor strategie en innovatie. Hij zit ruim 25 jaar in de sector. Hierdoor is hij niet alleen de juiste persoon voor die functie, maar ook voor dit interview.

Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Volgens onderzoek van Orange Cyberdefense was de maakindustrie het afgelopen jaar het grootste doelwit van cyberaanvallen: bijna 33 procent trof deze sector. Al jaren is deze industrie het vaakst getroffen. Jeroen Wijnands, Head of OT Security bij Orange Cyberdefense, ziet bij het gros van deze bedrijven dezelfde misstappen. Dit zijn volgens hem d1