Interne medewerkers zijn bij 42% van de datalekken betrokken

hacker3

Driekwart van de bedrijven heeft te maken gehad met interne informatiebeveiligingsincidenten. In 42% van alle gevallen waarbij gevoelige data uitlekt zijn interne medewerkers betrokken. Dreigingen komen dan ook lang niet altijd van buitenaf, maar in veel gevallen juist van binnen de eigen organisatie.

Dit blijkt uit het IT Security Risk Survey van Kaspersky Lab en B2B International, waarvoor bedrijven in 26 landen wereldwijd zijn onderzocht. Kaspersky stelt dat de IT-infrastructuur in veel bedrijven in een hoog tempo veranderd. Veel werknemers zouden het tempo waarin de IT-omgeving wordt gewijzigd echter niet kunnen bijbenen, waardoor zij steken laten vallen en onveilig gedrag vertonen. In veel gevallen zouden datalekken dan ook per ongeluk ontstaan, bijvoorbeeld doordat werknemers een beveiligingsbeleid niet goed hebben gevolgd. 28% van de onderzochte bedrijven geeft aan te maken te hebben gehad met dit soort per ongeluk gecreëerde datalekken. 14% van de gevallen geeft echter aan dat medewerkers bewust data hebben laten uitlekken.

Mobiele apparaten

Daarnaast zijn ook mobiele apparaten een belangrijke bron van cyberdreigingen. Steeds meer medewerkers beschikken over mobiele apparaten waarmee zij vanaf iedere locatie bij bedrijfsdata kunnen. Op veel zakelijke mobiele apparaten staat dan ook gevoelige data opgeslagen, die kan uitlekken indien het apparaat wordt gestolen of de medewerker het apparaat verliest. 19% van de onderzochte bedrijven geeft aan in het afgelopen jaar tenminste één mobiel apparaat met gevoelige data te zijn kwijt geraakt.

De impact van dergelijke datalekken kunnen groot zijn. Van de respondenten die met interne dreigingen te maken hebben gehad geeft 21% aan dat waardevolle data is uitgelekt en dit uiteindelijk impact heeft gehad op hun bedrijfsvoering.

Meer over
Lees ook
5.500 datalekken gemeld bij Autoriteit Persoonsgegevens

5.500 datalekken gemeld bij Autoriteit Persoonsgegevens

Bijna 5.500 datalekken zijn dit jaar door bedrijven en andere organisaties gemeld bij de Autoriteit Persoonsgegevens (AP). De meeste meldingen zijn afkomstig uit de sectoren gezondheid & welzijn (zoals zorgverzekeraars, ziekenhuizen), financiële dienstverlening (onder andere banken, verzekeraars) en openbaar bestuur (waaronder gemeenten). Dit1

4.000 meldingen van datalekken binnengekomen bij de Autoriteit Persoonsgegevens

4.000 meldingen van datalekken binnengekomen bij de Autoriteit Persoonsgegevens

Sinds de introductie van de meldplicht datalekken zijn ruim 4.000 meldingen van datalekken binnengekomen bij de Autoriteit Persoonsgegevens. Naar deze meldingen lopen op dit moment tientallen onderzoeken. Dit meldt Aleid Wolfsen, sinds een maand voorzitter van de Autoriteit Persoonsgegevens, in een interview met NU.nl. De meldplicht datalekken ver1

Gratis masterclass over bescherming van persoons- en bedrijfsgegevens

Gratis masterclass over bescherming van persoons- en bedrijfsgegevens

NextTech Security en G DATA organiseren als onderdeel van de door het Ministerie van Veiligheid en Justitie geïnitieerde cyber awareness-campagne Alert Online op 4 oktober gezamenlijk de gratis masterclass “Bescherming van persoons- en bedrijfsgegevens”. In deze masterclass leren deelnemers hoe zij hun organisatie kunnen beschermen tegen datalekke1