Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

‘Beveiliging bedrijfsnetwerk moet op de schop’

Hacker
25 augustus 2014 - 14:113 minuten leestijdActueelCloud & InfrastructuurCheck Point
Pim van der Beek
Pim van der Beek

Datadiefstal, malware, en bot-infecties. De beveiliging van bedrijfsnetwerken staat zwaar onder druk door het groeiende aantal webdreigingen. Volgens beveiliger Check Point moet de architectuur van de beveiliging van het bedrijfsnetwerk op de schop. Dat is één van de conclusies na het in kaart brengen van de belangrijkste webdreigingen van 2013.

Voor het tweede achtereenvolgende jaar presenteert de beveiliger een jaarrapport waarin het de belangrijkste ontwikkelingen op het gebied van webdreigingen in kaart brengt. Daarin staat onder meer dat de malware-activiteiten zowel in snelheid als kwantiteit zijn toegenomen. Onderzoekers vonden schadelijke software bij 84 procent van de door hen geanalyseerde organisaties. Die malware werd gedownload met een gemiddelde snelheid van eens per tien minuten.

‘De malware die vorig jaar op de markt is gekomen is slimmer, beter ontwikkeld en veerkrachtiger. Meer dan een derde van de organisaties hebben tussen juni en december 2013 ten minste één bestand gedownload dat besmet was met onbekende malware. In 35 procent van die gevallen betrof het een besmet pdf-bestand. Nieuwe verduisterings-tools, zogenaamde ‘crypters’, zorgden ervoor dat malware-criminelen onopgemerkt blijven voor anti-malware software.’

Botnets onveranderd populair

De onderzoekers concluderen daarnaast dat botnets onveranderd populair blijven onder kwaadwillenden. ‘Bot-infecties blijven sterk toenemen waarbij zeker elke 24 uur een nieuwe host werd geïnfecteerd. In 2013 is bij zeker 73 procent van de onderzochte bedrijven een bot gevonden. Dat is een toename van 63 procent vergeleken met het jaar daarvoor. Organisaties hadden ook moeite met het oplossen van een botnet-probleem. We zien dat 77 procent van de bots meer dan vier weken actief waren. Bots communiceerden elke drie minuten met hun Command & Control (C&C).’

Ook het gebruik van risicovolle applicaties groeide volgens de onderzoekers sterkt. ‘Applicaties als torrents, anonymizers en peer-to-peer bestandsdeling werden gemiddeld elke negen minuten ingezet.’ Volgens de onderzoekers nam het gebruik van p2p-bestandsdeling toe bij 61 procent van de organisaties in 2012 tot 75 procent in 2013. Zeker 56 procent van de organisaties had vorig jaar anonymizer proxy-applicaties draaien. Volgens de beveiliger is dat een toename van 43 procent.

Dataverlies

Volgens de beveiliger is het voorkomen van dataverlies een onderwerp dat bovenaan het prioriteitenlijstje staat van de ondervraagde bedrijven. ‘Ons onderzoek wijst uit dat 88 procent van de onderzochte organisaties zeker één keer te maken heeft gehad met dataverlies. Een jaar eerder was dat nog maar 54 procent.’ De onderzoekers: ‘Sterker nog, bij 33 procent van de financiële instellingen die Check Point onderzocht werden creditcard-gegevens verstuurd buiten de organisatie en bij 25 procent van de zorginstellingen is door HIPAA-beschermde informatie naar buiten verstuurd.’

Arthur van Uden, landenmanager Benelux van Check Point: ‘Ons 2014 Security Report geeft inzicht in allerlei nieuwe en geavanceerde bedreigingen en technieken. We hebben gezien dat organisaties vaak verrast worden door het grote aantal en de verscheidenheid van bot-infecties en andere bedreigingen die op de loer liggen’.

Hij vervolgt: ‘Het is duidelijk dat organisaties een architecturale aanpak en de juiste tools nodig hebben om deze problemen het hoofd te bieden en om real time beschermd te zijn tegen nieuwe en bekende bedreigingen.’

InfoSecurity

Ook geïnteresseerd in netwerkbeveiliging? Kom dan op 29 en 30 oktober 2014 gratis naar de InfoSecurity in de Jaarbeurs in Utrecht. Voor meer informatie en inschrijven (vanaf 1 september 2014) ga ja naar http://www.infosecurity.nl.

Meer over

BotnetsDatarecoveryMalwareNetwerkbeheerNetwerken

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging begint bij de Server

    Is serverhardware de blinde vlek in het securitybeleid? Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    2 reacties op “‘Beveiliging bedrijfsnetwerk moet op de schop’”

    1. NumoQuest schreef:
      26 augustus 2014 om 07:23

      Fear sales. Dat is weer duidelijk. Maar er gaat, vind ik, wel degelijk een positief effect uit van dit soort artikelen. Namelijk dat je als IT professional moet blijven nadenken over het security aspect van je vak.

      Nu weet ik het wel. Naarmate je jezelf dieper en dieper graaft in je vakgebied, je steeds minder oog krijgt voor de trapoverstijgende aspecten van je vak. Gewoon iets wat gebeurd met IT professionals. Daarom moeten dit soort artikelen een eyeopener zijn voor elke IT professional.

      Los van het commerciële aspect van dit verhaaltje zie ik inderdaad een grote teruggang aan Awareness van IT professionals die overigens, laat ik daar helder over zijn, best wel cracks op hun vakgebied kunnen zijn. Ik mis steeds meer een basis awareness. Een soort van ‘code of conduct’ van en voor IT professionals.

      Login om te reageren
    2. Johan Duinkerken schreef:
      26 augustus 2014 om 10:57

      Misschien een idee om voor bedrijven net zoals zij brandoefeningen houden dat ze ook eens oefenen voor IT besmettingen?
      Een IT beveiliging specialist laat bewust een onschuldige variant van een besmetting los in een bedrijfsnetwerk en laat het scenario zichzelf verder ontwikkelen.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    ActueelCloud & Infrastructuur

    NLnet en CWI testen eerste openbare Scion-verbinding in Nederland

    ActueelCloud & Infrastructuur

    Kingston University organiseert expositie gaming-geschiedenis

    ActueelCloud & Infrastructuur

    Intel mogelijk weer ‘great’ als semi-staatsbedrijf

    QR Computable Kort 15 aug '25
    ActueelData & AI

    Kort: NL-data op kernenergie, ai-incidenten kosten 8 procent, phishing via QR (en meer)

    M&A, Fusie & Overname
    ActueelCloud & Infrastructuur

    Bluetron IT verkoopt tapereparatie-divisie aan Sprague

    AchtergrondCloud & Infrastructuur

    Your.Cloud bouwt aan Europees msp-collectief

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs