‘Risico’s zijn steeds vaker afkomstig vanuit de eigen organisatie’ (video)

hacker

Security krijgt onvoldoende aandacht van het management. Risico’s waar bedrijven mee worden geconfronteerd zijn hierdoor steeds vaker afkomstig van binnenuit de eigen organisatie. Beheerders en beveiligingsspecialisten verleggen dit jaar dan ook de focus van technische oplossingen naar het strenge toezien op het naleven van het security-beleid.

Dit blijkt uit onderzoek van F5 Networks. Bijna de helft van de ondervraagde bedrijven geeft aan in 2014 te maken te hebben gehad met een gerichte bedreiging op het bedrijfsnetwerk. In 25% van de gevallen ging het hierbij om een Distributed Denial of Service (DDoS)-aanval. Ook fraude komt vaak voor en is goed voor 13% van de incidenten. Een versteviging van het security-beleid heeft dan ook de hoogste prioriteit voor 42% van de ondervraagden. Beveiliging op gebruikersniveau en centraal beveiligingsbeheer staan eveneens hoog op de planning voor 2015.

Te weinig aandacht

F5 Networks wijst erop dat al jaren wordt geroepen dat security hoger op de managementagenda moet komen te staan. Dit is noodzakelijk om een groter draagvlak te creëren en beslissingen te nemen die de beveiliging ten goede komen. Vandaag de dag krijgt het onderwerp echter nog steeds te weinig aandacht van het management. Ruim de helft van de respondenten geeft aan dat security te weinig aandacht krijgt in de bovenste lagen van de organisatie. Wat wel is veranderd, is hoe men kijkt naar de gevolgen van beveiligingsbreuken. Niet langer is men bezorgd om dataverlies of technische problemen, maar staat reputatieschade bovenaan.

“In ons onderzoek vorig jaar bleek nog dat het vooral aan kennis ontbrak over de oorzaken en gevolgen van de verschillende bedreigingen. Inmiddels is dat verbeterd en ziet men de gevaren van buitenaf naar intern verschuiven”, aldus Rene Oskam, directeur Nederland van F5 Networks. “Dit heeft zijn weerslag op de plannen voor de komende tijd. Er ligt veel focus op de eigen organisatie; hoe ga je met security om. Het management moet het belang hiervan inzien, en ook een duidelijke mening hebben. Het is niet voor niets dat reputatieschade als belangrijkste gevolg wordt gezien.”

Video

Oskam gaat in onderstaande video in op deze trends.

Meer over
Lees ook
Cloudflare DDoS-rapport over vierde kwartaal 2023

Cloudflare DDoS-rapport over vierde kwartaal 2023

Cloudflare heeft een rapport uitgebracht over de wereldwijde DDoS-aanvallen in het vierde kwartaal van 2023. Opmerkelijke bevindingen zijn vooral de enorme toename van het aantal DDoS-aanvallen gericht op milieuorganisaties tijdens de COP28 en op Taiwan. Verder blijft het aantal DDoS-aanvallen gericht op retailers en logistieke dienstverleners ron1

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare heeft het API Security & Management Report gepubliceerd. Dit rapport onthult dat API's meer dan ooit worden ingezet, waardoor bedrijven de deur wijd openzetten voor meer online bedreigingen dan we eerder hebben meegemaakt. Het rapport maakt inzichtelijk dat er een kloof bestaat tussen het gebruik van API’s door bedrijven en hun vermogen1

Mirco Kloss van TXOne Networks Europe: ‘Binnen OT is continuïteit echt alles’

Mirco Kloss van TXOne Networks Europe: ‘Binnen OT is continuïteit echt alles’

De scheidslijn tussen informatietechnologie (IT) en operationele technologie (OT) is aan het vervagen. Om goed te functioneren zijn OT-apparaten steeds afhankelijker van data en IoT-functies. Dat zorgt echter ook voor een verhoogd risico en nieuwe securityuitdagingen. Securityleverancier TXOne specialiseert zich op het snijvlak waar IT en OT overl1