IT-professionals: ‘Eigen IT-afdeling vormt grootste bedreiging voor IT-security’

computer-1591018_960_720-pixabay-thedigitalway

Ruim een derde van de IT-professionals (35%) ziet de IT-afdeling als grootste interne beveiligingsrisico voor de veiligheid van de IT-afdeling van hun organisatie. Vooral de verhoogde rechten waarover IT-professionals doorgaans beschikken leveren risico’s op.

Dit blijkt uit onderzoek van Balabit, leveranciers van oplossingen voor Privileged Access Management en Log Management. Voor het onderzoek zijn 222 IT-professionals ondervraagd op de Forum International de la Cybersécurité (FIC) in Frankrijk, de RSA Conference in het Amerikaanse San Francisco, Infosecurity Europe London en IDC Security Roadshows.

Systeembeheerders vormen het grootste risico

Systeembeheerders worden het vaakst (42%) gezien als het grootste interne security risico voor bedrijfsnetwerken, gevolgd door C-level managers (16%). Managers hebben doorgaans minder IT-vaardigheden en -rechten, maar hun inloggegevens zijn meer waard voor cybercriminelen dan inloggegevens van andere groepen binnen een organisatie. IT-professionals zien persoonlijke informatie over werknemers (56%) als meest waardevolle data voor cybercriminelen, aangezien deze data relatief eenvoudig kan worden gevolgd. Klantgegevens (50%) en financiële informatie of informatie voor aandeelhouders (46%) worden eveneens gezien als waardevolle doelwitten.

De ondervraagde IT-professionals noemen de tijd en locatie van een inlogpoging het meeste waardevolle gegevens om malafide activiteiten met gebruikersaccounts op te sporen. 31% noemt hiervoor maatregelen zoals het analyseren van toetsaanslagen de meest waardevolle maatregel. 41% geeft aan te letten op het gebruik van zakelijke apparaten voor privédoeleinden. Balabit heeft respondenten ook gevraagd in welke security technologie zij in 2018 verwachten te investeren. Een op de vijf geeft hierbij aan te willen investeren in oplossingen die het mogelijk maken het gebruik van accounts met verhoogde rechten te analyseren en monitoren.

Lees ook
Datalek trekt CloudFlare

Datalek trekt CloudFlare

Gevoelige gegevens van klanten van CloudFlare zijn door een fout in de HTML-parser van CloudFlare toegankelijk geweest voor onbevoegden. Daarnaast werd de data geïndexeerd in de cache van zoekmachines. De problemen zijn inmiddels opgelost. CloudFlare meldt op zijn blog dat de problemen zijn gemeld door Tavis Ormandy, een beveiligingsonderzoeker v1

Microsoft verhelpt beveiligingsproblemen in Internet Explorer en Edge

Microsoft verhelpt beveiligingsproblemen in Internet Explorer en Edge

Microsoft verhelpt een aantal kritieke beveiligingsproblemen in zijn webbrowsers in nieuwe patches. Een tweetal zero-day kwetsbaarheden waarvoor een exploit is gepubliceerd zijn echter niet gedicht. Een patch voor deze kwetsbaarheden wordt op 14 maart gelanceerd. De updates staan los van Patch Tuesday, die deze maand voor het eerst in de geschied1

Bezoekers van RSA Conference doelwit van malafide access points

Bezoekers van RSA Conference doelwit van malafide access points

Op de RSA Conference zijn meerdere malafide access points aangetroffen. Verschillende bezoekers hebben met de access points verbinding gemaakt, waardoor hun dataverkeer mogelijk is afgeluisterd. Dit heeft de leverancier van onder andere pentesting software Pwnie Express bekend gemaakt op de RSA Conference. Het bedrijf heeft op de RSA Conference a1