Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Grootste interne securityrisico is gemakzucht

Security
04 februari 2015 - 11:243 minuten leestijdActueelSecurity & AwarenessCisco
Birgit Bunt
Birgit Bunt

De huidige it-beveiligingsstrategieën sluiten niet aan bij de manier waarop mensen vandaag de dag willen werken, dat vertelt Fred Noordam, security lead bij Cisco Benelux, tijdens Cisco Connects, waar onder andere de onderzoeksresultaten van een recent onderzoek van Cisco werden gepresenteerd. Dit leidt tot gemakzuchtig werknemersgedrag, wat een groot beveiligingsrisico vormt.

Op basis van het onderzoek, dat werd afgenomen bij meer dan duizend werknemers in Nederland, stelt Noordam dat menselijk gedrag een grote rol speelt op it-beveiligingsgebied. ’51 procent van de respondenten geeft aan dat het werknemersgedrag de op een na grootste bedreiging is voor it-beveiliging. Het gedrag van werknemers is dus een zwakke schakel in it-beveiliging en dat risico wordt steeds groter.’ Bovendien blijkt uit het onderzoek dat het beveiligingsbeleid de werknemer zelf ook in de weg zit. Zo hindert dit beleid volgens 33 procent van de respondenten de innovatie en samenwerking. De werknemer reageert hier vervolgens op door zich niet veel van het it-beveiligingsbeleid aan te trekken (38 procent) en één op de twintig omzeilt dit beleid zelfs actief.

Vier gedragsprofielen

Aangezien de rol van de werknemer bij it-beveiliging zo groot is, heeft Cisco op basis van het onderzoek vier werknemersprofielen vastgesteld met betrekking tot de beveiliging:

  1. Bewust van dreigingen – werknemers die zich bewust zijn van securityrisico’s en die hun best doen om online veilig te blijven.
  2. Goede bedoelingen – werknemers die proberen zich aan het beveiligingsbeleid te houden, maar niet altijd met succes.
  3. Gemakzucht – werknemers die verwachten dat het bedrijf de beveiliging regelt en daardoor geen individuele verantwoordelijkheid nemen voor datasecurity.
  4. Verveeld en cynisch – werknemers die denken dat cybersecurity een hype is en dat it-beveiliging hun prestaties in de weg zit, met als resultaat dat zij het beveiligingsbeleid actief omzeilen.

Het werknemersprofiel dat voor het grootste interne risico zorgt, is volgens het onderzoek de gemakzucht van de werknemers. Alle respondenten geven namelijk aan dat zij het bedrijfsnetwerk gebruiken voor persoonlijke transacties, zoals telebankieren (71 procent), online winkelen (52 procent) en social netwerken (46 procent), maar tegelijkertijd verwacht 34 procent van hen wel dat het bedrijf het tegen elk risico beschermt. Van de respondenten vindt 40 procent wel dat zij daar zelf verantwoordelijk voor zijn. Bovendien gelooft 66 procent van de werknemers zelfs dat hun gedrag weinig of matig impact heeft op security.

Onzichtbaar beleid en dreigingen

Volgens Cisco kan deze houding het gevolg zijn van het feit dat het beleid niet goed zichtbaar is voor de werknemers.  Zo blijkt dat iets meer dan de helft van de werknemers denkt dat hun werkgever een beveiligingsbeleid heeft, terwijl 13 procent niet weet of er zo’n beleid is. Wat betreft de dreigingen die ten grondslag liggen aan dit beleid zijn deze ook niet altijd even zichtbaar voor de werknemers. Zo blijkt maar liefst 71 procent van de respondenten niet op de hoogte te zijn van opvallende dreigingen zoals Heartbleed. Bovendien heeft de helft van de mensen het securitygedrag niet aangepast en 69 procent zegt nog steeds hetzelfde wachtwoord te gebruiken voor elke site en app.

Nieuwe securitybenadering

Het onderzoek maakt voor Noordam duidelijk dat de huidige it-beveiligingsstrategieën niet aansluiten bij de manier waarop mensen vandaag de dag graag werken. ‘Een effectieve beveiligingsstrategie beschermt het bedrijf niet alleen voor, tijdens en na een aanval, maar houdt ook rekening met het gedrag van werknemers. Een werknemer die blind vertrouwt op de beveiligingsmaatregelen van zijn werkgever, is een van de zwakke schakels in de securityketen.’ Cisco pleit dan ook voor een securitybeleid vanuit het perspectief van de gebruiker, waarbij een balans moet worden gevonden tussen beveiliging en ondersteuning van de business.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Security dreigingen 2025 in beeld

    De nieuwste inzichten uit het wereldwijde security-landschap

    Computable.nl

    5 must-haves om video-onderzoek een boost te geven

    Over toekomstbestendig video-onderzoek

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Eén reactie op “Grootste interne securityrisico is gemakzucht”

    1. Rob Koch schreef:
      4 februari 2015 om 14:09

      Bij security gaat het om drie belangrijke pijlers die alle drie geadresseerd dienen te worden: mensen, processen en techniek. Het gedrag van de mens is inderdaad een zeer belangrijke factor. Bewuste en gemotiveerde medewerkers vergroten de weerbaarheid van de organisatie en zal het aantal security incidenten sterk verminderen. Het bewustzijn van medewerkers is niet alleen het bewustzijn op het gebied van de risico’s en dreigingen, maar ook het bewustzijn over de hoge waarde van de bedrijfsinformatie (lees: Kroonjuwelen!) waarmee zij zo gewend zijn te werken. Security awareness gaat vaak gepaard met verandering van gedrag. Goede security awareness training stimuleert en motiveert mensen naar veilig gedrag. Gedragsverandering bereik je niet door medewerkers éénmaal per jaar even 10 vinkjes te laten zetten in een “security awareness audit”. Met vriendelijke groet, Rob Koch.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    De noodzaak van OT-cybersecurity en de...

    ‘Wat je niet weet, kan het meeste zeer doen’ De Europese Unie scherpt de cyberwetgeving stevig aan. Met de nieuwe...

    Meer persberichten

    Meer lezen

    investeringen overname
    Carrière

    DNV lijft Security Academy en Seco-Institute in  

    Security & Awareness

    Cyberlandschap complexer en onvoorspelbaar

    Security & Awareness

    Kort: Herstel ot-cyberindicent duurt weken, Conclusion weg als hoofdsponsor FC Utrecht (en meer)

    Waarderen, high five, blij
    Security & Awareness

    OM is gevolgen hack vrijwel te boven

    investeringen overname
    Cloud & Infrastructuur

    Kort: Rhadamanthys is ontmanteld, investeringen in Cleverbase en Picnic (en meer)

    datalek
    Security & Awareness

    WhatsApp-datalek grootste en makkelijkste ooit

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs