Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Risico-inschatting

Misstap werknemer vormt groot beveiligingsrisico

12 augustus 2013 - 11:253 minuten leestijdActueelGovernance & PrivacyKaspersky Lab
Sander Hulsman
Sander Hulsman
Chief Digital Content

Naast doelgerichte aanvallen van cybercriminelen op bedrijfsnetwerken is er een ander gevaar waaraan elk bedrijf blootstaat: werknemers. Fouten van werknemers vormen namelijk een van de belangrijkste oorzaken van beveiligingsincidenten waardoor vertrouwelijke bedrijfsgegevens op straat komen te liggen. Dit blijkt uit de resultaten van de Global Corporate IT Security Risks 2013-enquête die B2B International en Kaspersky Lab afgelopen voorjaar hebben uitgevoerd.

Hoewel kwetsbaarheden in de applicaties die werknemers voor hun dagelijkse werk gebruiken een van de belangrijkste oorzaken vormen voor beveiligingsincidenten (bij 39 procent van alle bedrijven), is er sprake van een even hoog aantal incidenten dat het gevolg is van fouten van werknemers. Vier van de vijf typen interne beveiligingsincidenten bleken nauw verband te houden met misstappen van medewerkers. Werknemers kunnen er opzettelijk of per ongeluk voor zorgen dat vertrouwelijke bedrijfsgegevens uitlekken of dat het auteursrecht wordt geschonden. In beide gevallen kan dit tot kostbare rechtszaken leiden.

Spyware

Medewerkers die werkgerelateerde berichten naar persoonlijke e-mailaccounts verzenden en illegale content of gekraakte software naar hun werkcomputer downloaden, beseffen zich vaak niet dat dit soort activiteiten het imago van hun werkgever kunnen schaden. In een geval lekten vertrouwelijke bedrijfsdocumenten uit nadat een werknemer kopieën in zijn persoonlijke e-mailaccount had opgeslagen. Toen beveiligingsexperts het incident onderzochten, troffen ze spyware aan op de pc van de werknemer. Deze malware legde al zijn toetsaanslagen vast, waardoor cybercriminelen de aanmeldingsgegevens voor zijn e-mailaccount konden bemachtigen. Op die manier hadden zij vrij spel met de vertrouwelijke bedrijfsdocumenten.

Een ander incident ontstond toen een werknemer zijn privélaptop naar het werk meenam en daarmee een verbinding met het lokale bedrijfsnetwerk maakte. Op de laptop had de werknemer een BitTorrent-client geïnstalleerd waarmee hij software voor eigen gebruik downloadde. Hieronder bevonden zich gekraakte programma’s. Drie maanden later klopte de politie bij zijn werkgever aan met een huiszoekingsbevel, wegens verdenking van het schenden van copyright door het gebruik van illegale software. Het bedrijf zag zich uiteindelijk gedwongen om een boete te betalen.

Beheermaatregelen

Bedrijven kunnen de kans op dit soort incidenten minimaliseren door verschillende maatregelen te treffen. Definieer, implementeer en bewaak bedrijfsbrede beleidsregels voor de ict-beveiliging, maak gebruik van specialistische beveiligingsoplossingen en maak werknemers bewust van ict-risico’s. ‘Naast het identificeren en voorkomen van incidenten op basis van uiteenlopende technologieën moeten beveiligingsspecialisten niet nalaten om gebruik te maken van beheermaatregelen’, zegt malware-expert Kirill Kruglov van Kaspersky Lab. ‘Het is van cruciaal belang om werknemers bewust te maken van beveiligingsrisico’s. Laat hen weten wat wel en niet is toegestaan op basis van het beveiligingsbeleid en wat de gevolgen zijn als zij de interne richtlijnen overtreden.’

Meer over

CybercrimeMalware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    AchtergrondSoftware & Development

    License to bill

    ActueelCloud & Infrastructuur

    Nederlandse bedrijven nog niet kansloos om EU-gelden cloud en ai  

    ActueelGovernance & Privacy

    Websites lappen Europese Toegankelijkheidswet aan hun laars

    ActueelGovernance & Privacy

    Kort: AIV waarschuwt Nederland, Centric verwerft meerderheidsbelang in Twelve (en meer)

    AchtergrondCloud & Infrastructuur

    Europese it moet nú regie pakken

    OpinieData & AI

    Van data-marktplaatsen tot dark data: de rol van authenticiteit in ai

    4 reacties op “Misstap werknemer vormt groot beveiligingsrisico”

    1. Johan Duinkerken schreef:
      12 augustus 2013 om 13:43

      En in hoeverre is er sprake van een misstap omdat de bedrijfsprocessen verre van optimaal zijn? Niet dat ik daarmee wil suggereren dat er geen menselijke fouten gemaakt worden. Maar meer om te nuanceren dat werknemers vaak aan het eind staan van vele foute akties.
      Geen tijd voor automatisatie van geestdodende taken bijvoorbeeld. Of het niet willen investeren in tooling om dat soort taken te ontzien komt op de werkvloer (helaas) nog veelvuldig voor. Mijn schatting is dat een ruime meerderheid van de Nederlandse systeembeheerders liever illegale software gebruikt dan te lopen hannessen met brakke oplossingen.

      Login om te reageren
    2. Ewoud D. schreef:
      12 augustus 2013 om 20:37

      Dat de mens in menige keten vaak de zwakste schakel is en dus de makkelijkste weg om binnen te komen is bekend, zelfs verkopers gebruiken technieken van social engineering. Het is dus goed als hier aandacht aan gegeven wordt omdat sommige misstappen ook eenvoudig te voorkomen zijn. Maar bedrijven zijn nog weleens zuinig en staan daarom niet alleen BYOD toe maar gebruiken ook nog weleens meer of andere kopieen dan waar ze voor betaald hebben. En op bedrijfsschijven staan ook nog weleens films, muziek of andere niet toegestane bestanden.Aangaande de huiszoeking en boete ben ik dan ook nieuwsgierig of er niet wat meer mis was omdat downloaden legaal was/is en auteurs hiervoor middels thuiskopieheffing (gedeeltelijk) schadeloos gesteld worden.

      Login om te reageren
    3. Pascal schreef:
      13 augustus 2013 om 08:06

      Tja helemaal valt dit allemaal niet meer te voorkomen. Het is o.a. ook een beetje het gevolg van de moderne bedrijfscultuur.
      Iedere werknemer moet kunnen internetten, emailen, faceboeken zonder dat daar in de meeste gevallen een werkelijke noodzaak voor is, je kunt immers ook dergelijke zaken beperken tot een intranet omgeving.
      Maar het ligt veel ingewikkelder, wie houdt nu niet eens de deur open voor een totaal onbekende die met twee koffers naar binnen probeert te strompelen. wie informeert aan de telefoon nooit eens dat een colega vandaag niet op kantoor aanwezig is.

      Helemaal dichttimmeren wordt haast onwerkbaar.

      Login om te reageren
    4. Ruud Mulder schreef:
      13 augustus 2013 om 14:49

      @ Pascal,

      Ik deel je mening. Helemaal dicht timmeren kan vaak niet en tevens zorgt dit er voor dat het werkplezier af neemt. Af en toe even een paar privezaken tijdens werktijd afhandelen heeft volgens onderzoeken vaak een hogere productiviteit als gevolg.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs