Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
hacker beveiliging security

Netwerkinbraken vaak pas na maanden ontdekt

12 juni 2008 - 10:243 minuten leestijdActueelCloud & InfrastructuurVerizon
Diederik Toet
Diederik Toet

Het duurt vaak maanden voordat bedrijven ontdekken dat iemand heeft ingebroken op het netwerk. Meestal hebben ze er geen idee van totdat iemand van buiten de onderneming ze erop wijst.

Ondernemingen merken veel te laat op dat er is ingebroken op hun bedrijfsnetwerk. Volgens nieuw onderzoek van Verizon Business duurt het in veel gevallen maanden voordat bedrijven opmerken dat gegevens op het netwerk zijn misbruikt.

Driekwart van de inbraken leidt al binnen enkele dagen tot gegevensmisbruik. Toch bemerkte maar liefst 63 procent van de getroffen ondernemingen het misbruik pas na enkele maanden. Bovendien blijkt dat 70 procent van de netwerkinbraken voor het eerst werd opgemerkt door mensen buiten het bedrijf zelf, zoals klanten of banken.

De onderzoekers leiden hieruit af dat gedupeerde bedrijven geen idee hebben dat er is ingebroken op hun systemen totdat iemand anders ze erop wijst. Nadat de netwerkinbraak is opgemerkt, duurt het in bijna de helft van de gevallen nog weken voordat het euvel is opgelost. Slechts 37 procent lost het binnen een paar dagen op.

Interne inbraken

18 procent van de onderzochte gevallen van inbraak op het netwerk blijkt het werk te zijn van interne medewerkers. In de overgrote meerderheid van de gevallen wordt ingebroken door buitenstaanders. Vooral interne inbraken blijken schadelijk te zijn voor de onderneming. Gemiddeld worden bij een interne inbraak 375.000 records misbruikt, terwijl een inbraak van buitenaf gemiddeld ongeveer 30.000 records schaadt.

Meer dan de helft van alle gegevensmisbruiken, 59 procent, vinden plaats door hacking, het ongeoorloofd inbreken op netwerk, server of pc. 39 procent daarvan gebeurt op het niveau van de toepassing of dienst. In 23 procent van de gevallen is het besturingssysteem doelwit.

Voor 18 procent van de inbraken gebruiken de overtreders bekende zwakke plekken in het systeem. Negen van elke tien zwakke plekken hadden voorkomen kunnen worden omdat er tenminste al een half jaar beveiligingspatches voor beschikbaar waren.

Tips tegen netwerkinbraken

Het onderzoek geeft ook enkele tips om ondernemingen te behoeden voor netwerkinbraken. Voor de meeste oplossingen hoeven bedrijven volgens de onderzoekers geen grote investeringen te doen aan hun ict-infrastructuur.

  1. Bedrijven moeten hun bestaande beveiligingsbeleid beter naleven. Vaak zijn netwerkinbraken relatief gemakkelijk te vermijden.
  2. Bedrijven moeten vaker aandacht schenken aan de bestaande systeemlogs. Vaak zijn netwerkinbraken relatief gemakkelijk te herkennen.
  3. Bedrijven moeten plannen opstellen voor het behouden en beschermen van gegevens.
  4. Bovenstaande punten moeten eerst worden opgevolgd voordat bedrijven extra voorzorgsmaatregelen nemen tegen aanvallen die moeilijker te ontdekken zijn.

Verizon voerde het onderzoek uit onder bedrijven in verschillende sectoren van de economie. De onderzoekers bekeken meer dan vijfhonderd forensische rapporten van de afgelopen vijf jaar, waarin zich ongeveer 230 miljoen records bevonden.

Meer over

Netwerken

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    Computable.nl
    ActueelCloud & Infrastructuur

    Vanaf 2010 meer geld naar network access control

    Computable.nl
    ActueelSecurity & Awareness

    Uitgaven aan beveiliging stijgen door bewustwording

    Computable.nl
    AchtergrondGovernance & Privacy

    Beveiliging wordt niet makkelijker

    Jasper Bakker
    OpinieGovernance & Privacy

    Wat kost beveiliging?

    Computable.nl
    ActueelGovernance & Privacy

    Investeringen in beveiliging schieten tekort

    Computable.nl
    OpinieSecurity & Awareness

    DNS infrastructuur vertoont nog steeds cruciale beveiligingsrisico’s

    4 reacties op “Netwerkinbraken vaak pas na maanden ontdekt”

    1. Jan van Leeuwen schreef:
      12 juni 2008 om 20:03

      Beveiliging van netwerken is een produkt dat moeilijk aan de man te brengen is, “ons is nog nooit iets gebeurd” roepen de meesten en weten niet dat ze regelmatig bezocht worden door bijvoorbeeld chinezen die zeer veel interesse hebben in hun gegevens.
      Regelmatige updaten wordt ook als een overbodige belasting gezien, kost te veel tijd, moet later maar een keer totdat een virus/trojaner/rootkit zijn schade aanricht, dan is het moord en brand schreeuwen.
      Niet altijd is MS schuld, het eigen netwerk schoonhouden moeten we echt zelf doen.

      Login om te reageren
    2. Jean-Paul schreef:
      13 juni 2008 om 06:56

      Jan, ons is nog nooit iets gebeurd 🙂

      Je hebt gelijk hoor. Netwerken moet je altijd beveiligen en onderhouden. Het probleem wil dat niet ieder bedrijf daar kunde van heeft of zich zelfs maar bewust is van de gevaren in ict-land.

      Login om te reageren
    3. Jan van Leeuwen schreef:
      13 juni 2008 om 11:01

      @ Jean-Paul
      Klopt, was vanochtend bij een klein bedrijfje waar de eigenaar geen kaas van pc’s gegeten heeft. Morgen ga ik:
      kontroleren, software upgraden, antivirus installeren, etc.
      Hij draait wel zijn administratie op die pc!

      Login om te reageren
    4. Bas Bakker schreef:
      21 juni 2008 om 13:28

      Inbraken worden opgemerkt als de situatie anders is dan voorheen, niet meer werkt of als er iets ontbreekt. Dit geldt voor fysieke als ictinbraken. Sporen achterlaten, dat is waardoor er een melding komt. Zodra een ?hacker? deze sporen kan uitwissen, blijft zijn of haar aanval onontdekt. Hoe los je dit op?

      Ik denk dat je het eenvoudig moet houden en zorgen dat je de aanvallen meetbaar moet maken. Maak zelf een netwerkgat, en maak de doorgang meetbaar. Lees meer over mijn idee: http://www.i-nnovatie.nl/2008/06/21/netwerkinbraken-eerder-ontdekken/

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs