Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

‘Veel hacks door gebrekkige basisbeveiliging’

Hacker
03 november 2011 - 08:383 minuten leestijdActueelInnovatie & Transformatie

Bij een inbraak in het ict-systeem van bedrijven is in veel gevallen de basisbeveiliging niet in orde. Vaak wordt bij hacks op bedrijf-ict gesproken over APT (advanced persistent threats), terwijl het merendeel van die aanvallen helemaal niet zo geavanceerd is. Dat stelde een panel van security-experts tijdens een rondetafeldiscussie van Computable over APT en de beveiliging van bedrijfs-ict.

Beveiligingsexperts Kees Plas (director security services Terremark), Patrick Dalvinck, (Benelux-directeur Trend Micro), Thijs Bosschert, (principal consultant forensics and investigative response Verizon Business Security Solutions) en Corné van Rooij (District Manager Benelux & Zwitserland bij  RSA) bogen zich over een aantal stellingen.

Gebrekkige basisbeveiliging

Tijdens de bijeenkomst ontspon zich een discussie over het begrip 'APT'. De aanwezigen concludeerden dat het paraplubegrip voor grote, ongrijpbare en gerichte aanvallen op bedrijfs-ict vaak onterecht wordt gebruikt. Thijs Bosschert : 'In 90 procent van de gevallen zijn aanvallen op bedrijfs-ict helemaal niet zo geavanceerd. De inbraak is vaak een gevolg van gebrekkige basisbeveiliging.'

De aanwezigen concludeerden dat de gevolgen van alle kleine hacks bij elkaar samen vele malen groter zijn dan gevolgen van APT's, omdat die vaak op één bedrijf zijn gericht. Corné van Rooij (RSA): 'Bovendien houden bedrijven kleine hacks vaak onder de pet en daardoor komen die gevolgen niet naar buiten.' Hij benadrukt dat alleen al de financiële schade na kleine inbraken vaak enkele tienduizenden tot honderdduizenden euro's bedraagt.

Patchbeheer blijft uitdaging

De aanwezigen concludeerden dat bedrijfs-ict constant gemonitord moet worden op zwakheden en aanvallen. Daarbij doelden ze ook op de schijnveiligheid van jaarlijkse security-audits. Die test geeft veel bedrijven een veilig gevoel, maar dat is het in feite niet. 'Je moet constant monitoren en patchen, die jaarlijkse audit is onvoldoende. Eigenlijk moet je als organisatie naar real-time monitoring, maar dat wordt uit kostenoverweging vaak vergeten.'

Volgens de deelnemers blijft patchmanagement een uitdaging voor veel bedrijven. Daarbij vormen bijvoorbeeld fusies en overnames een groot risico, omdat er in die overgangsperiode vaak geen overzicht is.

Risico’s opsporen

De beveiligingsexperts concludeerden overigens ook dat technologie niet altijd de oplossing is. Volgens Plas wordt door bewustwording van beveiliging (security awareness) 80 procent van de risico's geadresseerd. Daarbij werd aangetekend dat die trainingen vaak onderdeel zijn van de introductieperiode van nieuwe werknemers en het daarna vaak ontbreekt aan vervolgstappen om medewerkers constant op de hoogte te houden van beveiligingsrisico's.

Sessies

Voor donderdag 3 november 2011 zijn er opnieuw Computable-sessies gepland. Dan praten verschillende experts over cloudstorage, industriële beveiliging en de risico's van het bring your own device-beleid.

Meer over

Hacking

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Digitale connectiviteit en cybersecurity in de logistiek

    Praktische paper over logistiek in een steeds digitalere wereld

    Computable.nl

    Innovatie in uitvoering: industrieel bouwen

    Wees voorbereid op de bouwplaats van de toekomst.

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Cybersec Bert Hubert Sander Hulsman
    Innovatie & Transformatie

    Bert Hubert: Stimulering doorbraaktechnologie moet echt nationaal

    Cloud & Infrastructuur

    Computable Kerstpuzzel 2025 ‘Van A tot Z’

    Innovatie & Transformatie

    ASML voert Computable 100 aan

    Innovatie & Transformatie

    Expertisecentrum bij Groningse ai-fabriek opent al in april

    Data & AI

    Gen-ai zet digitale transformatie in de hoogste versnelling 

    Financiële dienstverlening

    EU-landen akkoord over digitale euro

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs