Investeringen in beveiliging schieten tekort
Britse bedrijven investeren fors in ict-beveiliging. Desondanks blijven ze vatbaar voor computermisbruik. Dit constateert PricewaterhouseCoopers in een onderzoek dat op de Infosecurity-beurs in Londen is gepresenteerd.
PricewaterhouseCoopers (PWC) constateert dat Britse ondernemingen informatiebeveiliging van groot beland achten. Het onderwerp staat bij 81 procent op de directieagenda en er wordt geld vrijgemaakt voor beveiligingsoplossingen. Desondanks concludeert het adviesbureau in het onderzoek ‘BERR Information Security Breaches Survey' van 2008 dat veel bedrijven hun waardevolle data nog onvoldoende hebben beschermd.
Geen protocol
PWC geeft als voorbeeld dat vier van de bedrijven die kampten met diefstal van computers hun harddrives niet van encryptie hadden voorzien. Ook ontbreekt bij tweederde van de ondervraagde firma's een protocol voor het beveiligen van vertrouwelijke bedrijfsinformatie die op usb-sticks van medewerkers staat.
Geen procedures
Het tweejaarlijkse BERR-onderzoek laat verder zien dat in Groot-Brittannië bedrijven drie keer zoveel geld spenderen aan ict-beveiliging dan zes jaar geleden. Vooral anti-virussoftware en backupsystemen zijn populair. De schade die computermisbruik veroorzaakt is dan ook met eenderde vermindert, maar loopt nog steeds in de miljarden pond, becijfert PWC.
Met het bewustzijn van het bedrijfsleven dat met het groeiend gebruik van breedbandinternet-verbindingen ook de controle op misbruik moet worden verstevigd, is niets mis, stelt het adviesbureau. Alleen het schiet tekort als het gaat om het juist inschatten van alle beveiligingsrisico's die bedrijven lopen. "88 procent is ervan overtuigd zich goed voorbereid te hebben op de grootste bedreigingen; slechts 56 procent van deze bedrijven heeft procedures om op incidenten te reageren," aldus Chris Potter, partner van PWC.
Zwakke punten
Volgens Potter denken bedrijven te weinig vooruit waardoor ze niet goed kunnen anticiperen op nieuwe bedreigingen. Het rapport toont bijvoorbeeld aan dat malware-infecties vergeleken met twee jaar terug met 60 procent is gedaald door het aanschaffen van beter werkende antivirussoftware. Tegenover dit goede nieuws staat de bevinding dat tweederde van de ondervraagde bedrijven malware (verzamelnaam voor virussen, wormen, Trojans en spyware) aanwijst als het incident dat in 2007 de meeste last veroorzaakte. De malware-aanvallen zijn dan weliswaar afgenomen, maar blijken in kracht - vooral spyware - te zijn toegenomen. "Patches zijn voor bedrijven van levensbelang geworden", stelt Potter. " De indruk bestaat echter dat deze in vergelijking met 2006 minder snel worden geïnstalleerd. Dat maakt systemen kwetsbaarder voor een aanval."
Andere zwakke punten in zijn ogen zijn de vrijheid die medewerkers hebben om tijdens werktijd sociale netwerken te bezoeken en instant messaging toe te staan. "Argeloze medewerkers zetten bedrijfsgevoelige gegevens op MySpace of Facebook. Ook loopt de arbeidsproductiviteit terug omdat personeel op het werk via internet allerlei privézaken regelt." Directies reageren hierop door een strengere authenticatie in te voeren en voor hun werknemers beperkte toegang tot internet te regelen
Onderzoek
De ‘BERR Information Security Breaches Survey' van 2008 is de negende editie. De coördinatie van dit grootschalige ict-beveiligingsonderzoek onder Britse bedrijven is in handen van PWC, met hulp van BERR (Department for Business, Enterprise & Regulatory), Symantec, HP en The Security Company. Het onderzoek is terug te vinden op: www.pwc.co.uk10-02 Infor helpt Ferrari met bouwen F1-auto's
10-02 Tester Four Oaks in Israëlische handen
10-02 IS Online en Tres zijn klaar voor Elfstedentocht
10-02 SecureLink migreert Microsoft-diensten Atradius
10-02 Nieuwe software brengt Vitens in problemen
10-02 Ex-Misys-topman moet CSC uit penarie helpen
10-02 Veenman en 20/20 vision adviseren samen klant
10-02 Cisco maakt 2,2 miljard dollar kwartaalwinst
10-02 Misys en Temenos willen fuseren
10-02 Raet stelt Schrijnemaekers als nieuwe CFO aan
10-02 Infor helpt Ferrari met bouwen F1-auto's
10-02 Veenman en 20/20 vision adviseren samen klant
09-02 ERP-traject Eigen Haard krijgt forse directiesteun
08-02 Sogeti ontslaat nog eens 110 medewerkers
07-02 Western Digital haalt hard uit naar Stellar Data
07-02 Verhuurder Capgemini-pand vecht verhuizing aan
06-02 'Marktwaardering Facebook is kwart te hoog'
06-02 Delta Lloyd verlengt contract met Human Inference
06-02 Krachtenbundeling NGI en TestNet is goede zaak
03-02 De kracht van 'niet moeten, maar willen'
|
|
05-05-09 ICT-beveiliging: Te veel focus op infrastructuur
01-09-08 Security moet het huis niet dichtmetselen
12-06-08 Netwerkinbraken vaak pas na maanden ontdekt
16-05-08 Web 2.0 vraagt om nieuwe beveiligingsstrategie
13-05-08 Windows 2000 minst vatbaar voor malware
06-05-08 Uitgaven aan beveiliging stijgen door bewustwording
05-05-08 ICT'er worstelt met mobiliteit en mens
29-04-08 Wat kost beveiliging?
Probleemloos ontwikkelen voor een hybride cloudmodel
Aanbieders van geavanceerde bedrijfsapplicaties willen nieuwe klanten graag de mogelijkheid geven om op......





Veiligheid op internet is een eutopie.