‘Risico’s zijn steeds vaker afkomstig vanuit de eigen organisatie’ (video)

hacker

Security krijgt onvoldoende aandacht van het management. Risico’s waar bedrijven mee worden geconfronteerd zijn hierdoor steeds vaker afkomstig van binnenuit de eigen organisatie. Beheerders en beveiligingsspecialisten verleggen dit jaar dan ook de focus van technische oplossingen naar het strenge toezien op het naleven van het security-beleid.

Dit blijkt uit onderzoek van F5 Networks. Bijna de helft van de ondervraagde bedrijven geeft aan in 2014 te maken te hebben gehad met een gerichte bedreiging op het bedrijfsnetwerk. In 25% van de gevallen ging het hierbij om een Distributed Denial of Service (DDoS)-aanval. Ook fraude komt vaak voor en is goed voor 13% van de incidenten. Een versteviging van het security-beleid heeft dan ook de hoogste prioriteit voor 42% van de ondervraagden. Beveiliging op gebruikersniveau en centraal beveiligingsbeheer staan eveneens hoog op de planning voor 2015.

Te weinig aandacht

F5 Networks wijst erop dat al jaren wordt geroepen dat security hoger op de managementagenda moet komen te staan. Dit is noodzakelijk om een groter draagvlak te creëren en beslissingen te nemen die de beveiliging ten goede komen. Vandaag de dag krijgt het onderwerp echter nog steeds te weinig aandacht van het management. Ruim de helft van de respondenten geeft aan dat security te weinig aandacht krijgt in de bovenste lagen van de organisatie. Wat wel is veranderd, is hoe men kijkt naar de gevolgen van beveiligingsbreuken. Niet langer is men bezorgd om dataverlies of technische problemen, maar staat reputatieschade bovenaan.

“In ons onderzoek vorig jaar bleek nog dat het vooral aan kennis ontbrak over de oorzaken en gevolgen van de verschillende bedreigingen. Inmiddels is dat verbeterd en ziet men de gevaren van buitenaf naar intern verschuiven”, aldus Rene Oskam, directeur Nederland van F5 Networks. “Dit heeft zijn weerslag op de plannen voor de komende tijd. Er ligt veel focus op de eigen organisatie; hoe ga je met security om. Het management moet het belang hiervan inzien, en ook een duidelijke mening hebben. Het is niet voor niets dat reputatieschade als belangrijkste gevolg wordt gezien.”

Video

Oskam gaat in onderstaande video in op deze trends.

Meer over
Lees ook
CISO community en CISO Platform officieel opgericht

CISO community en CISO Platform officieel opgericht

De CISO community en het bijbehorende CISO Platform Nederland zijn een feit. De nieuwe combinatie ondersteunt Chief Information Security Officers (CISO’s) van Nederlandse bedrijven in verschillende sectoren, non-profitorganisaties en de overheid. Doel is samenwerken, kennisdelen, wederzijdse ondersteuning, competentieopbouw, cyberbeveiligingsbehee1

SurePay's Developer Portal helpt banken en bedrijven fraude te voorkomen

SurePay's Developer Portal helpt banken en bedrijven fraude te voorkomen

SurePay, de uitvinder van de IBAN-Naam Check, introduceert een Developer Portal. Bedrijven en overheidsorganisaties zijn steeds meer bezig met fraudepreventie.

Qualys lanceert TruRisk, FixIT en ProtectIT in AWS Marketplace

Qualys lanceert TruRisk, FixIT en ProtectIT in AWS Marketplace

Qualys maakt VMDR TruRisk, FixIT en ProtectIT beschikbaar in AWS Marketplace. Met deze pakketten voor het beheer van kwetsbaarheden, patches en EDR richt Qualys zich op het mkb-segment, aangezien een toenemend aantal cyberaanvallen gericht is tegen kleine bedrijven.