security / Nieuws
Tester vergeet risico onversleutelde klantgegevens
Bijna tweederde van de ict-bedrijven gebruikt bij het ontwikkelen en testen van applicaties privacygevoelige klantgegevens zonder die informatie te versleutelen. Zo ontstaat een beveiligingsrisico. Dat blijkt uit een onderzoek van Compuware en het Ponemon Institute.
Van de Europese ict-bedrijven gebruikt 64 procent bij het testen van applicaties klantgegevens zonder die informatie te versleutelen. Het gaat oonder meer om werknemersgegevens, informatie over leveranciers, accountnummers van klanten, creditcardnummers, sofinummers en andere informatie over het betalingsverkeer. Dat blijkt uit onderzoek van Compuware en Ponemon onder bijna 1000 ict-bedrijven.
Volgens de onderzoekers gaan bedrijven er vaak ten onrechte vanuit dat testdata immuun zijn voor beveiligingsrisico's omdat de tests plaatsvinden buiten de productieomgeving. De onderzoekers benadrukken dat testomgevingen in de regel vaak minder veilig zijn dan productieomgevingen. De klantgegevens die tijdens het testen worden gebruikt kunnen in handen komen van niet-geautoriseerde bronnen zoals consultants, partners of medewerkers van outsourcers.
Het beveiligingsrisico wordt vergroot doordat in veel gevallen (42 procent) het testen van applicaties wordt uitbesteed. De gegevens zijn dan niet langer in handen van het oorspronkelijke bedrijf. In zestig procent van de onderzochte bedrijven werden operationele gegevens (fraudegevoelige klantgegevens) gedeeld met het bedrijf dat het testen voor zijn rekening neemt.
Onduidelijk
In 7 procent van de ondervraagde bedrijven is niet duidelijk wie binnen die organisatie verantwoordelijk is voor het beveiligen van testdata. Een kwart van de ondervraagden is ervan overtuigd dat de R&D-afdeling (Research & Development) verantwoordelijk is en 21 procent van de respondenten geeft aan dat het bedrijfsonderdeel dat de ontwikkeling en tests betaalt, verantwoordelijk is.
Larry Ponemon, voorzitter en oprichter van het Ponemon Institute: "Veel bedrijven zien grote bestanden met klantgegevens als een eenvoudige en goedkope bron van data voor het testen van applicaties. Door het gebruik van privacygevoelige informatie ontstaat een groot beveiligingsrisico. Vooral als er derde partijen en offshore hulpmiddelen bij betrokken zijn, wordt het gevaarlijk. Dit onderzoek bewijst de noodzaak voor meer aandacht en verantwoordelijkheid over hoe gevoelige gegevens moeten worden gebruikt binnen organisaties. Het is belangrijk om de richtlijnen voor het gebruik van gegevens te evalueren om vast te stellen welke risico's de organisatie loopt. Daarnaast is het essentieel beveiligingsmaatregelen te implementeren om de veiligheid van die gegevens te garanderen."
Privacy
Maurice Groenveld van Compuware: "Alle commerciële organisaties hebben de verplichting om de privacy van personen te beschermen. Om de beveiligingsrisico's bij het testen met data uit te sluiten, maken steeds meer bedrijven daarom gebruik van beveiligingsoplossingen voor testdata. Het gaat vaak om een geautomatiseerd en gecontroleerd proces voor het creëren van veilige en effectieve testgegevens."- 15:10 PinkRoccade maakt TSS stabieler en breder
- 15:18 Hitachi haakt aan op SSD Intel
- 12:45 ASML vreest kaalslag chipsector
- 17:19 Oud-directeur van Getronics leidt Inter Access
- 16:26 Banometer: Vraag naar hoofd applicatiebeheerder
- 11:38 'Stoppen met BPO door Ordina is verstandig'
- 11:32 Banometer: Vooral vraag naar hoofd...
- 11:26 Apple raadt antimalware aan voor Mac
- 10:20 Tijdsplanning ICT-projecten rammelt
- 10:40 EU-bestrijding cybercrime is vijfjarenplan
Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)
Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu
Security èn toegevoegde waarde met een goede secure desktop solution
De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
SonicWALL beveiliging voor EBS en SBS
28-11 12:07 SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.


