Meer meldingen van security incidenten in 2013

hacker2

Het aantal PSIRT-meldingen (Product Security Incident Response Team) in Noord- en Zuid-Amerika, Azië en Europa is relatief hard gestegen. Het aantal meldingen in Australië en de MEA-regio bleef stabiel. Deze uitkomsten zijn volgens Dimension Data niet opmerkelijk, aangezien steeds meer bedrijven hun netwerken tot het uiterste gebruiken. Dit blijkt uit gegevens die Dimension Data in 2013 heeft verzameld voor zijn jaarlijkse Network Barometer Report.

PSIRT verwijst naar een softwarebug of kwetsbaarheid in een netwerkcomponent die is vastgesteld na uitgebreide labtesten of labonderzoek door de leverancier van de component. “Het Network Barometer Report over 2014 laat zien dat er een sterke correlatie is tussen de toename van verouderde devices en de groei van het aantal kwetsbaarheden in devices. Dit zorgt voor een toename van de risico’s van het gebruiken van een niet goed up-to-date netwerk”, legt Edwin de Brave, Solutions Director van Dimension Data.

Network Barometer Report

Het Network Barometer Report 2014 is samengesteld vanuit data die is verzameld tijdens 288 technische assessments waarbij 74.000 netwerk-devices werden onderzocht in organisaties van allerlei omvang en in verschillende sectoren in 32 landen. Daarnaast werden gegevens verzameld van 91.000 service-incidenten die zich voordeden in IT-netwerken van klanten die Dimension Data onderhoudt en beheert.

De Brave noemt het toegenomen aantal PSIRT-meldingen van Cisco in de laatste jaren verontrustend, omdat het een signaal is voor een trend naar kwetsbaardere netwerken. “En netwerken worden niet beter. Sterker nog, het percentage devices met ten minste één kwetsbaarheid is overwegend stabiel gebleven”, aldus De Brave.

Standaardiseer op hardware en software

De Brave adviseert bedrijven om zo veel mogelijk te standaardiseren op hardware en software, aangezien dit de operationele complexiteit op de lange termijn vermindert. “Hoe meer software- en hardware-versies je op een netwerk gebruikt, hoe moeilijker het is te onderhouden. Daarbij is de operationele efficiency in het gedrang door verschillen in functionaliteit.”

“Ook moeten organisaties niet patchen om het patchen. Je kunt devices beter patchen op basis van een gecalculeerd risico. Wanneer een device kwetsbaar is maar geen kritische systemen of verbindingen ondersteunt, is de prioriteit om te patchen lager dan voor een device dat kritische applicaties of verbindingen in het netwerk ondersteunt. Tot slot: het is niet mogelijk om alle bedreigingen van tevoren in te schatten. Daarom is het raadzaam de relevante beveiligingsmogelijkheden in je organisatie in te bouwen om de blootstelling aan kwetsbaarheden te minimaliseren.”

Infographic

Klik hier voor infographic samenvatting over het Network Barometer Report 2014.

Lees ook
Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare heeft het API Security & Management Report gepubliceerd. Dit rapport onthult dat API's meer dan ooit worden ingezet, waardoor bedrijven de deur wijd openzetten voor meer online bedreigingen dan we eerder hebben meegemaakt. Het rapport maakt inzichtelijk dat er een kloof bestaat tussen het gebruik van API’s door bedrijven en hun vermogen1

Mirco Kloss van TXOne Networks Europe: ‘Binnen OT is continuïteit echt alles’

Mirco Kloss van TXOne Networks Europe: ‘Binnen OT is continuïteit echt alles’

De scheidslijn tussen informatietechnologie (IT) en operationele technologie (OT) is aan het vervagen. Om goed te functioneren zijn OT-apparaten steeds afhankelijker van data en IoT-functies. Dat zorgt echter ook voor een verhoogd risico en nieuwe securityuitdagingen. Securityleverancier TXOne specialiseert zich op het snijvlak waar IT en OT overl1

Marc Punte van Ster over MOVEit Automation: ‘Data moet immutable zijn’

Marc Punte van Ster over MOVEit Automation: ‘Data moet immutable zijn’

De Stichting Etherreclame, beter bekend als Ster Reclame, zorgt voor de verkoop van reclameruimte op radio, tv en online van de Nederlandse publieke omroep. Data speelt bij alle processen een cruciale rol en moet dus altijd beschikbaar zijn, en niet te onderscheppen of manipuleren zijn. Systeem- en netwerkarchitect Marc Punte van de Ster, legt uit1