security / Opinie
Data leakage protection (DLP) hype of bittere noodzaak?
De laatste tijd wordt de wereld steeds vaker opgeschrikt door berichten in de media van bedrijven of instanties die waardevolle of persoonlijke data zijn verloren. In veel gevallen gaat het om het onbewust lekken of kwijtraken van data, maar soms ook om het bewust meenemen of lekken van bedrijfskritische gegevens. Neem nou de fout bij Planet afgelopen week, waar een medewerker per ongeluk het volledige klantenbestand naar een verkeerde webruimte stuurde. Bijna lagen alle klantgegevens van Planet op straat, met alle gevolgen van dien. En dat alles door één simpele administratieve fout.
Volgens de analisten gaat het in 70 tot 80 procent van de gevallen om het onbewust lekken van data. Denk hierbij aan het per ongeluk kwijtraken van een USB-stick met daarop gevoelige informatie of het mailen van een belangrijk document aan de verkeerde ontvanger. In de overige 20 tot 30 procent draait het om het bewust lekken of kwijtraken van data – vaak door ontevreden (ex-)werknemers. De afgelopen jaren hebben de meeste bedrijven zich voornamelijk bezig gehouden met het buiten het netwerk houden van de ‘bad guys’. Nu de kasteelmuren hoog genoeg zijn, zien we dat bedrijven eindelijk hun aandacht verschuiven naar het verder beveiligen van het interne netwerk. En dat is nodig ook.
Meer dan 250 miljard Amerikaanse dollars per jaar. Dat zijn volgens analisten de niet geringe kosten voor het kwijtraken van bedrijfkritische data in Amerika. Het beveiligen van bedrijfkritische data is dus zeker een item waar bedrijven aandacht aan moeten besteden. Niet alleen vanwege de kosten die gepaard gaan met een datalek, maar ook vanwege het voldoen aan regelgeving (Sox, HIPAA). Bovendien eisen investeerders en klanten dat bedrijfkritische data en persoonsgegevens op de best mogelijke manier zijn beschermd. Beveiliging komt hierdoor direct hoog op de agenda van de CEO te staan.
De huidige DLP-oplossingen richten zich vooral op het tegengaan van ‘onbewuste datalekken’. Denk hierbij aan policies die het niet toestaan om een beveiligd document op te slaan op een USB-stick, het voorkomen dat belangrijke data per (web)mail verstuurd wordt of het automatisch versleutelen van data wanneer deze gekopieerd wordt naar een USB-stick of CD-ROM. De nieuwe DLP-oplossingen stellen ook alles in het werk om het bewust lekken van gegevens te voorkomen.
Een adequate DLP-oplossing is dus bittere noodzaak. Niet voor niets hebben inmiddels
alle grote security-leveranciers (Trend Micro, Check Point, Symantec, etc) een DLP-oplossing in hun portfolio of hebben ze aangegeven hier op korte termijn mee op de markt te komen. Voor hun eigen bestwil dienen organisaties ook zo snel mogelijk een dergelijke beveiligingsoplossing aan te schaffen. Hoe eerder organisaties data leakage actief tegengaan, hoe beter.
- 14:56 Orange Business Services Secure My Device
- 14:54 Kaseya ondersteunt Microsoft SBS en EBS
- 09:15 Microsoft: gratis antivirus maakt internet...
- 07:14 Ik ben een hotfix back-patcher
- 08:56 Symantec: je krijgt waar je voor betaalt
- 14:05 Antivirussoftware als bedreiging
- 12:54 Nieuwe CEO Symantec gaat bezuinigen
- 10:18 Microsoft biedt gratis antivirus
- 15:43 DigiNotar introduceert MobilePKI
- 15:27 MyRealTimePerformance
Microsoft Security Report 2008: dreigingen en trends
De noodzaak voor goede Security is groter dan ooit. In dit uitgebreide onderzoekrapport leest u alles over trends op gebied van exploits, kwetsbaarheden, malware in 2008.... Download nu
Top 5 strategieën voor moderne security-bedreigingen
In deze whitepaper worden de implicaties en werkwijze beschreven van moderne security-bedreigingen. Welke aanpak zorgt voor de beste security? Wat zijn de voor- en nadelen van verschillende technieken en hoe komt u tot de meest efficiënte security-strategie? Dat leest u in deze whitepaper.... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
Orange Business Services Secure My Device
21-11 14:56 Telecomdienstverlener Orange Business Services introduceert Secure My Device. Het gaat hier om een nieuwe beveiligingsoplossing voor computergebruik op afstand en mobiel gebruik...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondIk ben een hotfix back-patcher
21-11 07:14 Elk vak heeft zijn eigen jargon, dat is nu eenmaal zo. Wij automatiseerders en informatiseerders hebben er een handje van om DLA's te gebruiken, de bekende drieletterige...
Meer security opinieBekijk de leveranciers op het gebied van Security.

