‘Risico’s zijn steeds vaker afkomstig vanuit de eigen organisatie’ (video)

hacker

Security krijgt onvoldoende aandacht van het management. Risico’s waar bedrijven mee worden geconfronteerd zijn hierdoor steeds vaker afkomstig van binnenuit de eigen organisatie. Beheerders en beveiligingsspecialisten verleggen dit jaar dan ook de focus van technische oplossingen naar het strenge toezien op het naleven van het security-beleid.

Dit blijkt uit onderzoek van F5 Networks. Bijna de helft van de ondervraagde bedrijven geeft aan in 2014 te maken te hebben gehad met een gerichte bedreiging op het bedrijfsnetwerk. In 25% van de gevallen ging het hierbij om een Distributed Denial of Service (DDoS)-aanval. Ook fraude komt vaak voor en is goed voor 13% van de incidenten. Een versteviging van het security-beleid heeft dan ook de hoogste prioriteit voor 42% van de ondervraagden. Beveiliging op gebruikersniveau en centraal beveiligingsbeheer staan eveneens hoog op de planning voor 2015.

Te weinig aandacht

F5 Networks wijst erop dat al jaren wordt geroepen dat security hoger op de managementagenda moet komen te staan. Dit is noodzakelijk om een groter draagvlak te creëren en beslissingen te nemen die de beveiliging ten goede komen. Vandaag de dag krijgt het onderwerp echter nog steeds te weinig aandacht van het management. Ruim de helft van de respondenten geeft aan dat security te weinig aandacht krijgt in de bovenste lagen van de organisatie. Wat wel is veranderd, is hoe men kijkt naar de gevolgen van beveiligingsbreuken. Niet langer is men bezorgd om dataverlies of technische problemen, maar staat reputatieschade bovenaan.

“In ons onderzoek vorig jaar bleek nog dat het vooral aan kennis ontbrak over de oorzaken en gevolgen van de verschillende bedreigingen. Inmiddels is dat verbeterd en ziet men de gevaren van buitenaf naar intern verschuiven”, aldus Rene Oskam, directeur Nederland van F5 Networks. “Dit heeft zijn weerslag op de plannen voor de komende tijd. Er ligt veel focus op de eigen organisatie; hoe ga je met security om. Het management moet het belang hiervan inzien, en ook een duidelijke mening hebben. Het is niet voor niets dat reputatieschade als belangrijkste gevolg wordt gezien.”

Video

Oskam gaat in onderstaande video in op deze trends.

Meer over
Lees ook
DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

Er is een ernstige kwetsbaarheid gevonden in Cisco IOS XE. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198. Deze Cisco-kwetsbaarheid krijgt een CVSS score van 10.0 en het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op1

Wireshark / SharkFest Europe november 2023 Brussel

Wireshark / SharkFest Europe november 2023 Brussel

SharkFest, Wireshark Developer and User Conference gelanceerd in 2008, is een reeks jaarlijkse educatieve conferenties georganiseerd in verschillende delen van de wereld en gericht op het delen van kennis, ervaring en best practices tussen de ontwikkelaars en gebruikersgemeenschappen van Wireshark.

Cloudflare helpt kwetsbaarheid te ontdekken die leidde tot grootste DDoS-aanval

Cloudflare helpt kwetsbaarheid te ontdekken die leidde tot grootste DDoS-aanval

Cloudflare heeft bekendgemaakt dat het heeft meegeholpen bij de onthulling van een nieuwe zero-day kwetsbaarheid, genaamd 'HTTP/2 Rapid Reset'. Deze wereldwijde kwetsbaarheid geeft kwaadwillenden de mogelijkheid om aanvallen te genereren die groter zijn dan alles wat er in het verleden op het internet is gebeurd.