Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

ICT’er bekijkt stiekem vertrouwelijke informatie

23 juni 2008 - 09:13ActueelCarrière
Heleen van Roon
Heleen van Roon

Werkgevers maken het de ict'er wel erg makkelijk. Informatie is slecht beveiligd en wachtwoorden worden weinig veranderd. Daarvan maakt de nieuwsgierige automatiseerder graag gebruik.

Eenderde van de ict'ers kan zijn nieuwsgierigheid niet bedwingen. Zij gaan in het netwerk van de baas op zoek naar vertrouwelijke gegevens. Dat blijkt uit onderzoek van Cyber-Ark Software.

Het bedrijf ondervroeg driehonderd senior ict'ers van grote bedrijven. Eenderde van de respondenten liet weten zich op de hoogte te stellen van vertrouwelijke informatie door zonder toestemming wachtwoorden van andere medewerkers te gebruiken.

Volgens de onderzoekers maken werknemers het de rondneuzende ict'er wel erg gemakkelijk. Niet alleen zouden de wachtwoorden van standaard gebruikersaccounts weinig veranderd worden, wachtwoorden die toegang geven tot vertrouwelijke bedrijfsinformatie zou nog vaker ongewijzigd blijven. Volgens de onderzoekers wordt dertig procent van die inlogcodes elk kwartaal veranderd en wordt negen procent zelfs nooit aangepast. Niet alleen ict-medewerkers zouden zich zo gemakkelijk toegang kunnen geven tot informatie die niet voor hen bedoeld is, ook werknemers die het bedrijf allang verlaten hebben, kunnen nog inloggen.

Daar komt bij dat zeventig procent van de bedrijven gebruik zou maken van verouderde en onveilige methodes om vertrouwelijke gegevens uit te wisselen. Mark Fullbrook van Cyber-Ark denkt dat werkgevers niet raar moeten opkijken als gevoelige informatie in verkeerde handen terechtkomt. "Werkgevers moeten zich realiseren dat het rondneuzen, saboteren en hacken voortduurt wanneer ze hun beveiliging niet verbeteren."

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Meer lezen

    Computable.nl
    ActueelCarrière

    ‘Nieuwsgierigheid beheerder is menselijk’

    hacker beveiliging security
    ActueelCarrière

    ‘Ontslagen systeembeheerder steelt wachtwoorden’

    18 reacties op “ICT’er bekijkt stiekem vertrouwelijke informatie”

    Nieuwere reacties »
    1. Wim de Raadt schreef:
      23 juni 2008 om 10:22

      Schei toch uit met die onzin.Ik zou wel erg verkeerd in elkaar zitten en gefrustreerd zijn als ik zo m’n tijd moet Spanderen.Heb een familie en wel wat beters te doen.Als een gebruiker bij mij wegloopt ben ik z’n password al weer vergeten.Ten eerste prive en ik ben geen nationale databank.

      Login om te reageren
    2. Hans schreef:
      23 juni 2008 om 10:27

      Cyber-Ark Software verzinsels…………

      Login om te reageren
    3. Bart schreef:
      23 juni 2008 om 10:37

      Klinkt als een verkooppraatje om de produkten van Cyber-Ark te pushen…

      Login om te reageren
    4. Sjaak schreef:
      23 juni 2008 om 10:37

      Komt me heel bekend voor. Passwords die uit de inlogcode met een volgnummer bestaan (veelal de maand), of zelfs de gegevens gewoon opgeschreven bij de computer. Aan de andere kant zijn de beheerders ook erg laks met het verwijderen van accounts. Zo kon ik een jaar nadat ik bij de netwerkbeheerafdeling weg was gewoon nog gebruik maken van mijn account waarmee ik beheertoegang had op alle servers…

      Login om te reageren
    5. c.rippen schreef:
      23 juni 2008 om 10:42

      Het is veel erger !

      De lokale overheid geeft de gemeenteraadsleden een gratis email adres. Vertrouwelijk informatie van inwonersvoor gekozen volksvertegenwoordigers komen zo eerst bij het gemeentebestuur binnen. Men is nog veel te naief in het gebruik van email.
      Wil een gemeenteraadslid van een bepaalde partij onafhankelijk blijven dan is het verstandig een eigen eigen provider te kiezen.

      zie verder http://www.gemeenteanalyse.nl

      Login om te reageren
    6. Serge schreef:
      23 juni 2008 om 10:42

      De aanleiding tot dit onderzoek ligt misschien wel binnen Cyber-Ark.

      Login om te reageren
    7. Jaap schreef:
      23 juni 2008 om 11:41

      Heb zelf enige tijd terug een email met bijlage ontvangen. De bijlage bevatte een vertrouwelijk document. Omdat mijn mailadres veel op dat van een ander lijkt, was de vergissing waarschijnlijk gauw gemaakt. Ik gebruik meerdere mail accounts en ik weet niet eens meer op welke het binnenkwam. Ik heb de afzender direct op de hoogte gebracht en op de mail en bijlage gewist. Het was niet voor mij.
      Wat ik hiermee aan wil geven is dat de eerste verantwoordelijkheid ligt bij de eigenaar van de vertrouwelijke informatie. Zulke informatie moet dan ook niet zomaar op de mail worden gezet, zeker als dat heel makkelijk fout kan gaan.
      Wat betreft op de werkplek: geef nooit je wachtwoord aan collega’s, ook niet aan je meerderen. Wijzig het regelmatig (als dat al niet wordt afgedwongen door de server).
      Het bericht van Cyber-Ark is voor mij geen nieuws.
      Het lijkt mij dat wanneer je ontdekt dat iemand in je spullen heeft zitten snuffelen, dat je dat direct moet melden aan je bazen (als die het niet waren tenminste) en verdere actie nemen die het voorgoed onmogelijk maken.

      Login om te reageren
    8. Peter schreef:
      23 juni 2008 om 12:16

      Je zal maar een beheerder zijn die na onderzoek er achter komt dat je baas niet helemaal netjes met je premies omgaat en je daarmee benadeeld.

      Login om te reageren
    9. Reg schreef:
      23 juni 2008 om 16:21

      Wat heet opzet? Als een ict’er software voor bedrijven schrijft zal hij automatisch kennis nemen van de handel en wandel van dat bedrijf. Daar is geen spelt tussen te krijgen. Of hij die informatie daadwerkelijk zou (mis) (ge)bruiken lijkt mij sterk. Er is ook nog zoiets als een vertrouwens relatie, weet je nog? Bij de overheid teken je een verklaring dat je niets naar buiten brengt van wat je in je werk tegen komt… Vaak met behoorlijke hoge boetes (duizenden euro’s) wanneer je dat vetrouwen beschaamd. In het bedrijfsleven is het vaak niet anders.

      Login om te reageren
    10. Jan van Leeuwen schreef:
      23 juni 2008 om 20:05

      Een reclameboodschap verpakt als “onderzoek”. Beste Heleen van Roon hebben ze je op de school voor journalistiek niet geleerd dit soort rommel te meiden?
      Beetje kritischer kijken naar de samensteller van zo’n onderzoek had je deze blunder bespaard.

      Login om te reageren
    Nieuwere reacties »

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs