Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

‘Veel hacks door gebrekkige basisbeveiliging’

Hacker
03 november 2011 - 08:383 minuten leestijdActueelInnovatie & Transformatie

Bij een inbraak in het ict-systeem van bedrijven is in veel gevallen de basisbeveiliging niet in orde. Vaak wordt bij hacks op bedrijf-ict gesproken over APT (advanced persistent threats), terwijl het merendeel van die aanvallen helemaal niet zo geavanceerd is. Dat stelde een panel van security-experts tijdens een rondetafeldiscussie van Computable over APT en de beveiliging van bedrijfs-ict.

Beveiligingsexperts Kees Plas (director security services Terremark), Patrick Dalvinck, (Benelux-directeur Trend Micro), Thijs Bosschert, (principal consultant forensics and investigative response Verizon Business Security Solutions) en Corné van Rooij (District Manager Benelux & Zwitserland bij  RSA) bogen zich over een aantal stellingen.

Gebrekkige basisbeveiliging

Tijdens de bijeenkomst ontspon zich een discussie over het begrip 'APT'. De aanwezigen concludeerden dat het paraplubegrip voor grote, ongrijpbare en gerichte aanvallen op bedrijfs-ict vaak onterecht wordt gebruikt. Thijs Bosschert : 'In 90 procent van de gevallen zijn aanvallen op bedrijfs-ict helemaal niet zo geavanceerd. De inbraak is vaak een gevolg van gebrekkige basisbeveiliging.'

De aanwezigen concludeerden dat de gevolgen van alle kleine hacks bij elkaar samen vele malen groter zijn dan gevolgen van APT's, omdat die vaak op één bedrijf zijn gericht. Corné van Rooij (RSA): 'Bovendien houden bedrijven kleine hacks vaak onder de pet en daardoor komen die gevolgen niet naar buiten.' Hij benadrukt dat alleen al de financiële schade na kleine inbraken vaak enkele tienduizenden tot honderdduizenden euro's bedraagt.

Patchbeheer blijft uitdaging

De aanwezigen concludeerden dat bedrijfs-ict constant gemonitord moet worden op zwakheden en aanvallen. Daarbij doelden ze ook op de schijnveiligheid van jaarlijkse security-audits. Die test geeft veel bedrijven een veilig gevoel, maar dat is het in feite niet. 'Je moet constant monitoren en patchen, die jaarlijkse audit is onvoldoende. Eigenlijk moet je als organisatie naar real-time monitoring, maar dat wordt uit kostenoverweging vaak vergeten.'

Volgens de deelnemers blijft patchmanagement een uitdaging voor veel bedrijven. Daarbij vormen bijvoorbeeld fusies en overnames een groot risico, omdat er in die overgangsperiode vaak geen overzicht is.

Risico’s opsporen

De beveiligingsexperts concludeerden overigens ook dat technologie niet altijd de oplossing is. Volgens Plas wordt door bewustwording van beveiliging (security awareness) 80 procent van de risico's geadresseerd. Daarbij werd aangetekend dat die trainingen vaak onderdeel zijn van de introductieperiode van nieuwe werknemers en het daarna vaak ontbreekt aan vervolgstappen om medewerkers constant op de hoogte te houden van beveiligingsrisico's.

Sessies

Voor donderdag 3 november 2011 zijn er opnieuw Computable-sessies gepland. Dan praten verschillende experts over cloudstorage, industriële beveiliging en de risico's van het bring your own device-beleid.

Meer over

Hacking

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Innovatie in uitvoering: industrieel bouwen

    Wees voorbereid op de bouwplaats van de toekomst. De praktijk van verschillende manieren van industrieel bouwen

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialData & AI

    AI in softwaretesten: tussen belofte e...

    De opkomst van kunstmatige intelligentie (AI) wekte hoge verwachtingen in de wereld van softwaretesten. Zelflerende testsuites, automatisch gegenereerde testgevallen en...

    Meer persberichten

    Meer lezen

    OpinieInnovatie & Transformatie

    ASMI, de stille kracht achter chip van morgen

    Groei
    ActueelInnovatie & Transformatie

    ING: it-dienstensector groeit licht harder dan economie

    Productiviteitsgroei
    ActueelInnovatie & Transformatie

    Digitalisering en innovatie speerpunt bij Productiviteitsagenda

    Reza Sarshar
    Awards NieuwsInnovatie & Transformatie

    Digitale innovatie: van apps naar agents

    Frank Breedijk
    ActueelInnovatie & Transformatie

    Digitale soevereiniteit hoeft niet zwart-wit te zijn

    Kaarten energienet
    ActueelInnovatie & Transformatie

    Digitale kaarten versnellen stroomnetuitbreiding

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs