Netwerken / Nieuws
Netwerkinbraken vaak pas na maanden ontdekt
Het duurt vaak maanden voordat bedrijven ontdekken dat iemand heeft ingebroken op het netwerk. Meestal hebben ze er geen idee van totdat iemand van buiten de onderneming ze erop wijst.
Ondernemingen merken veel te laat op dat er is ingebroken op hun bedrijfsnetwerk. Volgens nieuw onderzoek van Verizon Business duurt het in veel gevallen maanden voordat bedrijven opmerken dat gegevens op het netwerk zijn misbruikt.
Driekwart van de inbraken leidt al binnen enkele dagen tot gegevensmisbruik. Toch bemerkte maar liefst 63 procent van de getroffen ondernemingen het misbruik pas na enkele maanden. Bovendien blijkt dat 70 procent van de netwerkinbraken voor het eerst werd opgemerkt door mensen buiten het bedrijf zelf, zoals klanten of banken.
De onderzoekers leiden hieruit af dat gedupeerde bedrijven geen idee hebben dat er is ingebroken op hun systemen totdat iemand anders ze erop wijst. Nadat de netwerkinbraak is opgemerkt, duurt het in bijna de helft van de gevallen nog weken voordat het euvel is opgelost. Slechts 37 procent lost het binnen een paar dagen op.
Interne inbraken
18 procent van de onderzochte gevallen van inbraak op het netwerk blijkt het werk te zijn van interne medewerkers. In de overgrote meerderheid van de gevallen wordt ingebroken door buitenstaanders. Vooral interne inbraken blijken schadelijk te zijn voor de onderneming. Gemiddeld worden bij een interne inbraak 375.000 records misbruikt, terwijl een inbraak van buitenaf gemiddeld ongeveer 30.000 records schaadt.
Meer dan de helft van alle gegevensmisbruiken, 59 procent, vinden plaats door hacking, het ongeoorloofd inbreken op netwerk, server of pc. 39 procent daarvan gebeurt op het niveau van de toepassing of dienst. In 23 procent van de gevallen is het besturingssysteem doelwit.
Voor 18 procent van de inbraken gebruiken de overtreders bekende zwakke plekken in het systeem. Negen van elke tien zwakke plekken hadden voorkomen kunnen worden omdat er tenminste al een half jaar beveiligingspatches voor beschikbaar waren.
Het onderzoek geeft ook enkele tips om ondernemingen te behoeden voor netwerkinbraken. Voor de meeste oplossingen hoeven bedrijven volgens de onderzoekers geen grote investeringen te doen aan hun ict-infrastructuur.
- Bedrijven moeten hun bestaande beveiligingsbeleid beter naleven. Vaak zijn netwerkinbraken relatief gemakkelijk te vermijden.
- Bedrijven moeten vaker aandacht schenken aan de bestaande systeemlogs. Vaak zijn netwerkinbraken relatief gemakkelijk te herkennen.
- Bedrijven moeten plannen opstellen voor het behouden en beschermen van gegevens.
- Bovenstaande punten moeten eerst worden opgevolgd voordat bedrijven extra voorzorgsmaatregelen nemen tegen aanvallen die moeilijker te ontdekken zijn.
Verizon voerde het onderzoek uit onder bedrijven in verschillende sectoren van de economie. De onderzoekers bekeken meer dan vijfhonderd forensische rapporten van de afgelopen vijf jaar, waarin zich ongeveer 230 miljoen records bevonden.
- Anonieme dief
- Vanaf 2010 meer geld naar network access control
- Uitgaven aan beveiliging stijgen door bewustwording
- Beveiliging wordt niet makkelijker
- Wat kost beveiliging?
- Investeringen in beveiliging schieten tekort
- DNS infrastructuur vertoont nog steeds cruciale beveiligingsrisico's
- Test: Netwerkbeveiliging voor massale roll-outs
Je hebt gelijk hoor. Netwerken moet je altijd beveiligen en onderhouden. Het probleem wil dat niet ieder bedrijf daar kunde van heeft of zich zelfs maar bewust is van de gevaren in ict-land.
Klopt, was vanochtend bij een klein bedrijfje waar de eigenaar geen kaas van pc's gegeten heeft. Morgen ga ik:
kontroleren, software upgraden, antivirus installeren, etc.
Hij draait wel zijn administratie op die pc!
Ik denk dat je het eenvoudig moet houden en zorgen dat je de aanvallen meetbaar moet maken. Maak zelf een netwerkgat, en maak de doorgang meetbaar. Lees meer over mijn idee: http://www.i-nnovatie.nl/2008/06/21/netwerkinbraken-eerder-ontdekken/
- 17:31 'Logica heeft onwetendheid UWV niet misbruikt'
- 17:01 Onderaannemer Atos Origin moet tarief verlagen
- 16:42 Python 3.0 breekt met het verleden
- 13:43 Nederland geeft 30,9 miljard euro uit aan ICT
- 13:18 BBned komt mogelijk in de etalage
- 16:01 Cebit breidt aantal seminars uit
- 14:16 Consultant maakt handboek werven via LinkedIn
- 11:30 Licentiemodel leidt tot perverse klantrelatie
- 07:48 Mislukte SAP-module kost provincie vijf ton
- 10:30 Consultant krijgt 7,5 voor kennis
7 manieren om hogere klantentevredenheid te realiseren
Via SIP, een techniek waarmee multimedia verbindingen opgezet worden, kunnen klanten via telefoon, video, chat, email en zelfs SMS contact zoeken, waar het Call Center of contactpersoon zich ook bevind. Aan de hand van Case Studies leest u welke aanzienlijke voordelen er behaald kunnen worden.... Download nu
Checklist en meerwaarde IPv6 migratie
Het beperkte aantal netwerkadressen bij gebruik van Internet Protocol version 4 (IPv4) zal voor veel ondernemingen een struikelblok gaan vormen in de nabije toekomst. Deze whitepaper gaat in op een aantal maatregelen waarmee de overgang naar het meer geavanceerde IPv6 zo vloeiend mogelijk kan...... Download nu
Meer Netwerken whitepapersVerwaayen moet technologiekeuzes maken
Ben Verwaayen, die vanaf begin september 2008 aan het roer staat van Alcatel-Lucent, moet beslissen op welke soorten netwerktechnologie zijn bedrijf zich gaat toeleggen. Het huidige palet is namelijk veel te breed.
Lees verderAccess point voor geleidelijke migratie naar 11n
03-12 15:17 Lancom Systems introduceert de L-315agn dual Wireless, een dual draadloze access point. Het apparaat omvat twee draadloze modules die zowel werken op de 2,4 als de 5 GHz...
Meer netwerken productenAOC Oost gaat draadloos met 3Com
31-07 16:39 Het papierloze kantoor is al twee decennia een schone belofte, maar onderwijsinstelling AOC Oost is er in korte tijd in geslaagd de eigen MBO-opleidingen volledig te...
Meer netwerken praktijkNetwerken: steeds meer informatiestromen
02-12 07:20 Netwerken hebben een spilfunctie in vrijwel elke organisatie. Ze worden steeds meer belast door het gebruik van centrale systemen en geavanceerdere netwerkapparaten.
Meer netwerken achtergrondIs out-of-the-box beheren een utopie?
03-10 09:46 Om allerlei redenen worden apparatuur, systeem- of applicatiesoftware zonder geïntegreerde (hulp)middelen voor beheer afgeleverd. De beheerder grabbelt dan maar in zijn toolbox en...
Meer netwerken opinieBekijk de leveranciers op het gebied van Netwerken.



Regelmatige updaten wordt ook als een overbodige belasting gezien, kost te veel tijd, moet later maar een keer totdat een virus/trojaner/rootkit zijn schade aanricht, dan is het moord en brand schreeuwen.
Niet altijd is MS schuld, het eigen netwerk schoonhouden moeten we echt zelf doen.