IT-securityexperts adviseren ambtenaren training in cybersecurity te volgen

Venafi heeft de resultaten bekendgemaakt van een onderzoek onder 515 IT-securityexperts. 88% van hen vindt dat ambtenaren een verplichte basistraining in cybersecurity zouden moeten volgen. Verder is 66% van mening dat overheden technologiebedrijven niet moeten kunnen dwingen hen toegang te verlenen tot versleutelde gebruikersgegevens.

Andere onderzoeksresultaten zijn:

  • 65% denkt dat door overheden voorgeschreven achterdeuren in versleuteling de beveiliging van verkiezingsgegevens verzwakken
  • Slechts 33% denkt dat ambtenaren de cyberrisico's gericht op fysieke infrastructuren begrijpen
  • Amper 37% denkt dat ambtenaren de cyberrisico's gericht op de digitale infrastructuur begrijpen

IT-securityexperts zijn sceptisch over achterdeuren omdat ambtenaren de gevolgen daarvan verkeerd kunnen inschatten. De FBI vindt encryptie een 'grote publieke veiligheidskwestie', omdat handhavers vaak geen toegang hebben tot apparaten die voor criminele activiteiten worden gebruikt.

VenafiBlackHatSurvey2-615x368

"De afgelopen maanden hebben ambtenaren in de hele wereld gevaarlijke wetten en protocollen voor meer toezicht voorgesteld", zegt Jeff Hudson, CEO van Venafi. "Zo heeft de internationale Five Eyes alliantie herhaaldelijk aangedrongen op verplichte encryptie-achterdeuren in persoonlijke apparaten. Daarbij realiseren ze zich onvoldoende dat dezelfde encryptietechnologie die barrières opwerpt voor opsporingsdiensten ook wordt gebruikt om geclassificeerde overheidsinformatie en andere gevoelige gegevens te beschermen. Een achterdeur lijkt mooi totdat een crimineel de sleutel hackt, wat altijd lukt.”

Meer over
Lees ook
Verizon 2023 Data Breach Investigations Report: frequentie en kosten van social engineering-aanvallen rijzen de pan uit

Verizon 2023 Data Breach Investigations Report: frequentie en kosten van social engineering-aanvallen rijzen de pan uit

Verizon Business publiceert de 16e editie van zijn ‘Data Breach Investigations Report’ (2023 DBIR). Het bedrijf analyseerde 16.312 beveiligingsincidenten en 5.199 datalekken. Een van de belangrijkste conclusies is dat de kosten van ransomware de pan uit rijzen. Deze malware versleutelt de data van organisaties en vraagt hen om losgeld in ruil voor1

Qualys Threat Research brengt 2,3 miljard kwetsbaarheden in IT-middelen aan het licht

Qualys Threat Research brengt 2,3 miljard kwetsbaarheden in IT-middelen aan het licht

Qualys detecteerde in 2022 wereldwijd meer dan 2,3 miljard kwetsbaarheden in IT-middelen. Cybercriminelen maken hier steeds opportunistischer en flexibeler misbruik van om succesvolle aanvallen uit te voeren. Dit blijkt uit het 2023 TruRisk Research Report van de Qualys Threat Unit (TRU)

Arctic Wolf Annual Threat Report: brede aanvallen en innovatieve tactieken worden de norm in een turbulent cyberdreigingslandschap

Arctic Wolf Annual Threat Report: brede aanvallen en innovatieve tactieken worden de norm in een turbulent cyberdreigingslandschap

Een gebrek aan multi-factor authenticatie (MFA) leidde tot meer BEC-aanvallen in 2022. Dit is een van de uitkomsten van het nieuwe jaarlijkse Arctic Wolf Labs Threat Report. 2022 was een turbulent jaar met veel dreigingen. Zo verstoorde de invasie van Rusland in Oekraïne de activiteiten van de belangrijkste ransomware groepen en werden de kwetsbaa1