IT-professionals: ‘Eigen IT-afdeling vormt grootste bedreiging voor IT-security’

computer-1591018_960_720-pixabay-thedigitalway

Ruim een derde van de IT-professionals (35%) ziet de IT-afdeling als grootste interne beveiligingsrisico voor de veiligheid van de IT-afdeling van hun organisatie. Vooral de verhoogde rechten waarover IT-professionals doorgaans beschikken leveren risico’s op.

Dit blijkt uit onderzoek van Balabit, leveranciers van oplossingen voor Privileged Access Management en Log Management. Voor het onderzoek zijn 222 IT-professionals ondervraagd op de Forum International de la Cybersécurité (FIC) in Frankrijk, de RSA Conference in het Amerikaanse San Francisco, Infosecurity Europe London en IDC Security Roadshows.

Systeembeheerders vormen het grootste risico

Systeembeheerders worden het vaakst (42%) gezien als het grootste interne security risico voor bedrijfsnetwerken, gevolgd door C-level managers (16%). Managers hebben doorgaans minder IT-vaardigheden en -rechten, maar hun inloggegevens zijn meer waard voor cybercriminelen dan inloggegevens van andere groepen binnen een organisatie. IT-professionals zien persoonlijke informatie over werknemers (56%) als meest waardevolle data voor cybercriminelen, aangezien deze data relatief eenvoudig kan worden gevolgd. Klantgegevens (50%) en financiële informatie of informatie voor aandeelhouders (46%) worden eveneens gezien als waardevolle doelwitten.

De ondervraagde IT-professionals noemen de tijd en locatie van een inlogpoging het meeste waardevolle gegevens om malafide activiteiten met gebruikersaccounts op te sporen. 31% noemt hiervoor maatregelen zoals het analyseren van toetsaanslagen de meest waardevolle maatregel. 41% geeft aan te letten op het gebruik van zakelijke apparaten voor privédoeleinden. Balabit heeft respondenten ook gevraagd in welke security technologie zij in 2018 verwachten te investeren. Een op de vijf geeft hierbij aan te willen investeren in oplossingen die het mogelijk maken het gebruik van accounts met verhoogde rechten te analyseren en monitoren.

Lees ook
'Cybersecurity roer moet om'

'Cybersecurity roer moet om'

De beveiliging van Internet is zo lek als een mandje. Als gevolg daarvan kunnen cybercriminelen banken digitaal beroven, bedrijven en ziekenhuizen gijzelen voor losgeld en webservices platleggen met een DDoS-aanval. Vrijwel dagelijks worden mensen geconfronteerd met securityincidenten. Dat zal met de ontwikkeling van het ‘Internet-of-Things’ en ‘S1

'Bestuurders moeten meer aandacht besteden aan beveiliging van IoT'

'Bestuurders moeten meer aandacht besteden aan beveiliging van IoT'

De beveiliging van slimme apparaten die met het internet zijn verbonden, staat te weinig op het netvlies van bestuurders. Nu investeert een minderheid (46%) in de beveiliging van deze zogenoemde Internet of Things-apparaten. Daarmee valt het buiten de top-5 van investeringsgebieden rondom cybersecurity. Dat zegt Gerwin Naber, verantwoordelijk voor1

Cybersecurity experts willen oorlog tussen privacy en security beeïndigen

Cybersecurity experts willen oorlog tussen privacy en security beeïndigen

Een groep cybersecurity experts verenigt hun krachten en wil in discussie gaan met overheidsfunctionarissen om de oorlog tussen privacy en security te beëindigen. Via het Digital Equilibrium Project willen de experts een productief dialoog opzetten over de balans tussen beveiliging en privacy in een verbonden wereld. Het Digital Equilibrium Projec1