Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Topmanagement onderschat impact beveiligingsrisico’s

28 augustus 2009 - 08:25ActueelSecurity & AwarenessRSA
Redactie Channelweb
Redactie Channelweb

Onbedoelde beveiligingsincidenten door insiders komen vaker voor en kunnen meer schade veroorzaken dan opzettelijke aanvallen van uit de organisatie zelf. Desondanks geeft topmanagement veelal de prioriteit aan bescherming tegen laatstgenoemde opzettelijke aanvallen, zo blijkt uit het door RSA gesponsorde onderzoek van IDC. Investeringen om de vaker voorkomende en in potentie schadelijkere onbedoelde beveiligingsincidenten te voorkomen blijven hierbij achter.

Voor het onderzoeksrapport ‘Insider Risk Management: A framework approach to internal security’ heeft IDC 400 IT-beslissers op C-level ondervraagd omtrent beveiligingsrisico’s afkomstig van uit de organisatie. 52 procent van de respondenten geeft aan dat deze ‘insider threats’ voornamelijk onbedoeld zijn, 19 procent gelooft dat de beveiligingsincidenten veelal opzettelijk van aard zijn.

Gemiddeld kampen de deelnemende organisaties met 1 beveiligingsincident per maand. Van de verschillende type beveiligingsincidenten komt onbedoeld dataverlies door toedoen van werknemers met gemiddeld 14 incidenten per jaar het meest voor. Malware/spyware van uit de organisatie zelf en te ruime privileges volgen met gemiddeld 13 incidenten per jaar. De technologiesector telt de meeste beveiligingsincidenten met gemiddeld bijna 18 voorvallen per organisatie per jaar.

"Beveiliging is een taak van de hele organisatie, niet slechts van de IT afdeling," aldus Corné van Rooij, Manager Benelux en Zwitserland bij RSA, de beveiligingsdivisie van EMC. "Interne beveiligingsrisico’s wegen steeds zwaarder, om deze effectief te beperken zullen C-level managers hun visie en prioriteiten wat betreft incidentele en opzettelijke beveiligingsbedreigingen moeten bijstellen. Hier is een holistische strategie voor nodig die draait om het beschermen van bedrijfskritische informatie tegen misbruik, lekken en verlies door insiders ongeacht of dit opzettelijk gebeurt."

 

Andere opvallende resultaten uit het onderzoek:

– De grootste ‘insider threat’ vormen contractors en tijdelijke werknemers.

– Binnen de IT-outsourcingsector bedroeg de gemiddelde jaarlijkse financiële schade ruim €560.000.

– Van de respondenten was 93 procent verantwoordelijk voor het IT-beveiligingsbeleid van de organisatie, toch gaf 82 procent aan niet zeker te zijn van de aard en bron van de interne beveiligingsrisico’s. Evenmin konden ze de financiële schade die deze incidenten veroorzaakten benoemen.

– Bijna 40 procent van de respondenten heeft de intentie om in de komende 12 maanden meer te gaan investeren in initiatieven die het interne beveiligingsrisico beteugelen, 6 procent geeft aan hier minder in te gaan investeren.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    Eén reactie op “Topmanagement onderschat impact beveiligingsrisico’s”

    1. Martin de Gier SecPoint schreef:
      31 augustus 2009 om 09:01

      Grappig dat slechts 40 % intentie heeft terwijl 82 % miet echt weet welke risico’s niet echt kent.
      De meeste bedrijven dempen de put pas als er een kalf is verdronken.

      Ja die tijdelijke dure mensen zijn schuldig! Ook die zien we vaak terug komen.

      Mensen investeer in je eigen mensen en in fatsoenlijke beveiliging en vol niet altijd de trends om ongure externe dure medewerkers tijdelijk aan te nemen 🙂

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Pieter de Haer, Portfoliomanager Previder

    Partnerartikel
    AdvertorialCloud & Infrastructuur

    Hybride cloud: belofte of valkuil?

    Pieter de Haer, Portfoliomanager Previder De hybride cloud is de belofte van dit moment. Organisaties zien een model voor zich...

    Meer persberichten

    Meer lezen

    OpinieSecurity & Awareness

    Veelzijdige cyberaanvallen vereisen uniforme verdediging

    basic
    ActueelSoftware & Development

    Kort: Back to basic!

    Cybersec
    ActueelSecurity & Awareness

    Cybersec Netherlands 2025: samenwerking als wapen tegen digitale dreigingen

    Erik de Jong beveiliging
    AchtergrondSecurity & Awareness

    ‘Regel je beveiliging onafhankelijk van je technologie’

    OpinieSecurity & Awareness

    Cloud-soc stelt nieuwe eisen aan teams, tools en processen

    Windows 10
    ActueelData & AI

    Kort: Windows 10, Mistral, Salt Typhoon, TTNL Group, DeepL, algoritme-vertrouwen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs