Interne medewerkers zijn bij 42% van de datalekken betrokken

hacker3

Driekwart van de bedrijven heeft te maken gehad met interne informatiebeveiligingsincidenten. In 42% van alle gevallen waarbij gevoelige data uitlekt zijn interne medewerkers betrokken. Dreigingen komen dan ook lang niet altijd van buitenaf, maar in veel gevallen juist van binnen de eigen organisatie.

Dit blijkt uit het IT Security Risk Survey van Kaspersky Lab en B2B International, waarvoor bedrijven in 26 landen wereldwijd zijn onderzocht. Kaspersky stelt dat de IT-infrastructuur in veel bedrijven in een hoog tempo veranderd. Veel werknemers zouden het tempo waarin de IT-omgeving wordt gewijzigd echter niet kunnen bijbenen, waardoor zij steken laten vallen en onveilig gedrag vertonen. In veel gevallen zouden datalekken dan ook per ongeluk ontstaan, bijvoorbeeld doordat werknemers een beveiligingsbeleid niet goed hebben gevolgd. 28% van de onderzochte bedrijven geeft aan te maken te hebben gehad met dit soort per ongeluk gecreëerde datalekken. 14% van de gevallen geeft echter aan dat medewerkers bewust data hebben laten uitlekken.

Mobiele apparaten

Daarnaast zijn ook mobiele apparaten een belangrijke bron van cyberdreigingen. Steeds meer medewerkers beschikken over mobiele apparaten waarmee zij vanaf iedere locatie bij bedrijfsdata kunnen. Op veel zakelijke mobiele apparaten staat dan ook gevoelige data opgeslagen, die kan uitlekken indien het apparaat wordt gestolen of de medewerker het apparaat verliest. 19% van de onderzochte bedrijven geeft aan in het afgelopen jaar tenminste één mobiel apparaat met gevoelige data te zijn kwijt geraakt.

De impact van dergelijke datalekken kunnen groot zijn. Van de respondenten die met interne dreigingen te maken hebben gehad geeft 21% aan dat waardevolle data is uitgelekt en dit uiteindelijk impact heeft gehad op hun bedrijfsvoering.

Meer over
Lees ook
Ruim 2.300 lekken gemeld bij Autoriteit Persoonsgegevens

Ruim 2.300 lekken gemeld bij Autoriteit Persoonsgegevens

Ruim 2.300 lekken zijn in het eerste kwartaal van 2017 gemeld bij de Autoriteit Persoonsgegevens (AP). De meeste lekken zijn gemeld door bedrijven in de sectoren gezondheid en welzijn (27%), financiële dienstverlening (21%) en openbaar bestuur (20%). De toezichthouder meldt in het eerste kwartaal 135 onderzoeken te zijn gestart naar beveiliging e1

Helft van datalekken bij gemeenten niet gemeld bij toezichthouder

Helft van datalekken bij gemeenten niet gemeld bij toezichthouder

De helft van alle datalekken bij de gemeente is in 2016 niet gemeld bij de Autoriteit Persoonsgegevens. Dit terwijl de meldplicht datalekken die wel verplicht. Dit blijkt uit onderzoek van van het KRO-NCRV programma Reporter Radio. “Wij overwegen nu wel, aan de hand van deze gegevens, om nog een keer een brief naar die gemeenten te sturen, om nog1

KPMG: ‘Het aantal datalekken in de zorg is schrikbarend’

KPMG: ‘Het aantal datalekken in de zorg is schrikbarend’

Accountants- en adviesorganisatie KPMG noemt het zowel opvallend als schrikbarend dat een derde van de meldingen over datalekken die in 2016 bij de Autoriteit Persoonsgegevens zijn ingediend vanuit de gezondheidszorg kwamen. Deze datalekken zijn in veel gevallen mogelijk gemaakt door onbeveiligde verbindingen en menselijke fouten. De Autoriteit Pe1