Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Topmanagement onderschat impact beveiligingsrisico’s

28 augustus 2009 - 08:25ActueelSecurity & AwarenessRSA
Redactie Channelweb
Redactie Channelweb

Onbedoelde beveiligingsincidenten door insiders komen vaker voor en kunnen meer schade veroorzaken dan opzettelijke aanvallen van uit de organisatie zelf. Desondanks geeft topmanagement veelal de prioriteit aan bescherming tegen laatstgenoemde opzettelijke aanvallen, zo blijkt uit het door RSA gesponsorde onderzoek van IDC. Investeringen om de vaker voorkomende en in potentie schadelijkere onbedoelde beveiligingsincidenten te voorkomen blijven hierbij achter.

Voor het onderzoeksrapport ‘Insider Risk Management: A framework approach to internal security’ heeft IDC 400 IT-beslissers op C-level ondervraagd omtrent beveiligingsrisico’s afkomstig van uit de organisatie. 52 procent van de respondenten geeft aan dat deze ‘insider threats’ voornamelijk onbedoeld zijn, 19 procent gelooft dat de beveiligingsincidenten veelal opzettelijk van aard zijn.

Gemiddeld kampen de deelnemende organisaties met 1 beveiligingsincident per maand. Van de verschillende type beveiligingsincidenten komt onbedoeld dataverlies door toedoen van werknemers met gemiddeld 14 incidenten per jaar het meest voor. Malware/spyware van uit de organisatie zelf en te ruime privileges volgen met gemiddeld 13 incidenten per jaar. De technologiesector telt de meeste beveiligingsincidenten met gemiddeld bijna 18 voorvallen per organisatie per jaar.

"Beveiliging is een taak van de hele organisatie, niet slechts van de IT afdeling," aldus Corné van Rooij, Manager Benelux en Zwitserland bij RSA, de beveiligingsdivisie van EMC. "Interne beveiligingsrisico’s wegen steeds zwaarder, om deze effectief te beperken zullen C-level managers hun visie en prioriteiten wat betreft incidentele en opzettelijke beveiligingsbedreigingen moeten bijstellen. Hier is een holistische strategie voor nodig die draait om het beschermen van bedrijfskritische informatie tegen misbruik, lekken en verlies door insiders ongeacht of dit opzettelijk gebeurt."

 

Andere opvallende resultaten uit het onderzoek:

– De grootste ‘insider threat’ vormen contractors en tijdelijke werknemers.

– Binnen de IT-outsourcingsector bedroeg de gemiddelde jaarlijkse financiële schade ruim €560.000.

– Van de respondenten was 93 procent verantwoordelijk voor het IT-beveiligingsbeleid van de organisatie, toch gaf 82 procent aan niet zeker te zijn van de aard en bron van de interne beveiligingsrisico’s. Evenmin konden ze de financiële schade die deze incidenten veroorzaakten benoemen.

– Bijna 40 procent van de respondenten heeft de intentie om in de komende 12 maanden meer te gaan investeren in initiatieven die het interne beveiligingsrisico beteugelen, 6 procent geeft aan hier minder in te gaan investeren.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    Computable.nl

    Beveiliging begint bij de Server

    Is serverhardware de blinde vlek in het securitybeleid? Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat Digitale Connectiviteit Bouw- en Installatiebranche

    Connectiviteit is de kern van veel processen en van strategisch belang voor de toekomst. Waar sta jij?

    Meer lezen

    ActueelFinanciële dienstverlening

    Kort: Dora blijft een uitdaging, OM offline, slechts 1 op 3 it-teams update printer firmware op tijd (en meer)

    ActueelSecurity & Awareness

    Trend Micro: ai-deepfakes snelst groeiende risico voor cybersecurity

    ActueelSecurity & Awareness

    Kaspersky ontdekt nieuwe backdoor: GhostContainer

    ActueelData & AI

    Kort: Red Hat lanceert gratis upgrade voor business developers, Atos komt met nieuw agentic ai platform (en meer)

    ActueelSecurity & Awareness

    Cybersecurity-overwinning: Europol haalt NoName057-16 offline

    stijging
    ActueelCloud & Infrastructuur

    Jaarcijfers: Schuberg Philis verdubbelt nettowinst

    Eén reactie op “Topmanagement onderschat impact beveiligingsrisico’s”

    1. Martin de Gier SecPoint schreef:
      31 augustus 2009 om 09:01

      Grappig dat slechts 40 % intentie heeft terwijl 82 % miet echt weet welke risico’s niet echt kent.
      De meeste bedrijven dempen de put pas als er een kalf is verdronken.

      Ja die tijdelijke dure mensen zijn schuldig! Ook die zien we vaak terug komen.

      Mensen investeer in je eigen mensen en in fatsoenlijke beveiliging en vol niet altijd de trends om ongure externe dure medewerkers tijdelijk aan te nemen 🙂

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialData & AI

    Private AI helpt gemeenten met vertrou...

    In een tijd waarin gemeenten geconfronteerd worden met groeiende verwachtingen van burgers, toenemende wet- en regelgeving en druk op budgetten,...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs