Factsheet: NCSC zet risico’s van zakelijk gebruik van berichtenapps uiteen

Binnen veel bedrijven wordt gebruik gemaakt van berichtenapps om snel te communiceren en informatie efficiënt te delen. Dit brengt echter ook beveiligingsrisico’s met zich mee. In een nieuwe factsheet zet het Nationaal Cyber Security Centrum (NCSC) deze risico’s uiteen.

De factsheet is gericht op informatiebeveiligers van middelgrote tot grote organisaties. In de factsheet wijst het NCSC op verschillende risico’s die het gebruik van openbare berichtenapps opleveren. Zo kan dit ertoe leiden dat contactlijsten ongemerkt naar servers van de app-ontwikkelaar worden geüpload. Ook waarschuwt het NCSC dat bij het versturen van berichten in een berichtenapp op de achtergrond vaak gedrags- en gebruiksgegevens worden meegezonden. Aan de hand hiervan is te achterhalen met wie, op welk tijdstip, waar en hoe vaak iemand contact heeft gehad. Deze gegevens worden in sommige gevallen op servers buiten Nederland opgeslagen, waardoor een andere jurisdictie van toepassing is.

‘Berichten komen op externe servers terecht’

Daarnaast waarschuwt het NCSC dat naast gedrags- en gebruiksgegevens in sommige gevallen ook verzonden berichten worden opgeslagen op een externe server. Of en hoe lang deze berichten worden bewaard op de servers verschilt per berichtenapp. Het NCSC wijst erop dat deze server overal ter wereld kan staan en de IT-afdeling van een bedrijf geen controle heeft over deze server of zicht heeft op data die hierheen is verstuurd. Hierdoor zijn bedrijven volgens het NCSC afhankelijk van de beveiliging van een derde partij, zonder dat met deze partij een overeenkomst is gesloten.

Tot slot wijst het NCSC erop dat andere partijen inzage kunnen hebben op de inhoud van communicatie indien encryptie onvoldoende wordt toegepast op het netwerkverkeer. Onder andere buitenlandse inlichtingendiensten en criminele organisaties zijn geïnteresseerd in het onderscheppen van netwerkverkeer van bedrijven, waarschuwt het centrum.

Factsheet

In de factsheet doet het NCSC een reeks aanbevelingen om deze risico's af te dekken. Deze aanbevelingen en meer informatie over de risico's is te vinden in de factsheet ‘Kies een berichtenapp voor uw organisatie’, die gratis beschikbaar is via de website van het NCSC.

Lees ook
KnowBe4-onderzoek: kennis over online veiligheid en wenselijk gedrag in Nederland is ver ondermaats

KnowBe4-onderzoek: kennis over online veiligheid en wenselijk gedrag in Nederland is ver ondermaats

Uit een nieuw rapport van KnowBe4 blijkt dat het gedrag waarmee medewerkers de online veiligheid van hun organisatie beïnvloeden sterk varieert binnen Europa. Met een score van 73 op een schaal van totaal 100 punten boekt Europa een wereldwijd gemiddelde score op deze zogenoemde ‘Security Culture-index’.

SentinelOne en Smarttech247 bundelen krachten voor nieuwe generatie managed detection and response

SentinelOne en Smarttech247 bundelen krachten voor nieuwe generatie managed detection and response

SentinelOne, een leider op het gebied van AI-security, en Smarttech247, wereldwijd leverancier van cybersecurity-oplossingen, gaan samenwerken

De digital decade: wat betekent dit voor de EU, de infrastructuur en de digitale diensten van morgen?

De digital decade: wat betekent dit voor de EU, de infrastructuur en de digitale diensten van morgen?

Het Belgisch voorzitterschap van de Raad van de Europese Unie prioriteert de digitale transitie in 2024. Wat kunnen we verwachten van de toekomst? Hoe zal technologie ten dienste staan van burgers en organisaties?