Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Topmanagement onderschat impact beveiligingsrisico’s

28 augustus 2009 - 08:25ActueelSecurity & AwarenessRSA
Redactie Channelweb
Redactie Channelweb

Onbedoelde beveiligingsincidenten door insiders komen vaker voor en kunnen meer schade veroorzaken dan opzettelijke aanvallen van uit de organisatie zelf. Desondanks geeft topmanagement veelal de prioriteit aan bescherming tegen laatstgenoemde opzettelijke aanvallen, zo blijkt uit het door RSA gesponsorde onderzoek van IDC. Investeringen om de vaker voorkomende en in potentie schadelijkere onbedoelde beveiligingsincidenten te voorkomen blijven hierbij achter.

Voor het onderzoeksrapport ‘Insider Risk Management: A framework approach to internal security’ heeft IDC 400 IT-beslissers op C-level ondervraagd omtrent beveiligingsrisico’s afkomstig van uit de organisatie. 52 procent van de respondenten geeft aan dat deze ‘insider threats’ voornamelijk onbedoeld zijn, 19 procent gelooft dat de beveiligingsincidenten veelal opzettelijk van aard zijn.

Gemiddeld kampen de deelnemende organisaties met 1 beveiligingsincident per maand. Van de verschillende type beveiligingsincidenten komt onbedoeld dataverlies door toedoen van werknemers met gemiddeld 14 incidenten per jaar het meest voor. Malware/spyware van uit de organisatie zelf en te ruime privileges volgen met gemiddeld 13 incidenten per jaar. De technologiesector telt de meeste beveiligingsincidenten met gemiddeld bijna 18 voorvallen per organisatie per jaar.

"Beveiliging is een taak van de hele organisatie, niet slechts van de IT afdeling," aldus Corné van Rooij, Manager Benelux en Zwitserland bij RSA, de beveiligingsdivisie van EMC. "Interne beveiligingsrisico’s wegen steeds zwaarder, om deze effectief te beperken zullen C-level managers hun visie en prioriteiten wat betreft incidentele en opzettelijke beveiligingsbedreigingen moeten bijstellen. Hier is een holistische strategie voor nodig die draait om het beschermen van bedrijfskritische informatie tegen misbruik, lekken en verlies door insiders ongeacht of dit opzettelijk gebeurt."

 

Andere opvallende resultaten uit het onderzoek:

– De grootste ‘insider threat’ vormen contractors en tijdelijke werknemers.

– Binnen de IT-outsourcingsector bedroeg de gemiddelde jaarlijkse financiële schade ruim €560.000.

– Van de respondenten was 93 procent verantwoordelijk voor het IT-beveiligingsbeleid van de organisatie, toch gaf 82 procent aan niet zeker te zijn van de aard en bron van de interne beveiligingsrisico’s. Evenmin konden ze de financiële schade die deze incidenten veroorzaakten benoemen.

– Bijna 40 procent van de respondenten heeft de intentie om in de komende 12 maanden meer te gaan investeren in initiatieven die het interne beveiligingsrisico beteugelen, 6 procent geeft aan hier minder in te gaan investeren.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Eén reactie op “Topmanagement onderschat impact beveiligingsrisico’s”

    1. Martin de Gier SecPoint schreef:
      31 augustus 2009 om 09:01

      Grappig dat slechts 40 % intentie heeft terwijl 82 % miet echt weet welke risico’s niet echt kent.
      De meeste bedrijven dempen de put pas als er een kalf is verdronken.

      Ja die tijdelijke dure mensen zijn schuldig! Ook die zien we vaak terug komen.

      Mensen investeer in je eigen mensen en in fatsoenlijke beveiliging en vol niet altijd de trends om ongure externe dure medewerkers tijdelijk aan te nemen 🙂

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    ai cyclotron
    Cloud & Infrastructuur

    Kort: Europese netwerktech-alliantie ziet licht, Futureproof Group lijft WSB Solutions in (en meer)

    Data & AI

    7 tips om ai-agents beter te beveiligen

    Phishing
    Security & Awareness

    Belgisch slacht­of­fer van online-fraude verliest gemiddeld 4.000 euro, Ne­der­lan­der 820 euro

    Security & Awareness

    Kort: Wantrouwen in niet‑Europese routers, cybercrimineel dol op remote access-tools (en meer)

    Overheid

    AIVD mag effectiever filteren

    Security & Awareness

    Digitale soevereiniteit bestaat niet in zwart-wit

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs