Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
lek OpenSSL

Meeste bedrijven nog kwetsbaar voor Heartbleed

07 april 2015 - 09:11ActueelSecurity & Awareness
Birgit Bunt
Birgit Bunt

Sinds de ontdekking van Heartbleed, een jaar geleden, is 68 procent van de grote Nederlandse ondernemingen nog steeds kwetsbaar voor de Heartbleed-bug. Dit blijkt uit onderzoek van Venafi, een onderneming op het gebied van next-generation trust protection. Dit komt onder andere doordat organisaties snel na de ontdekking van Heartbleed weer voorrang gaven aan andere prioriteiten.

Hoewel het percentage kwetsbare Nederlandse ondernemingen hoog is, ligt het wereldwijde gemiddelde nog hoger. In april 2014 werd Heartbleed, een kwetsbaarheid in de programmeerbibliotheek OpenSSL, ontdekt en uit een tussenrapportage van Venafi Labs in augustus 2014 bleek dat 76 procent van de Global 2000-ondernemingen met openbare systemen en websites voor het grote publiek nog steeds kwetsbaar was.

Ondertussen is het april 2015 en is het aantal kwetsbare ondernemingen niet veel afgenomen. Op dit moment is 74 procent van de onderzochte ondernemingen nog steeds onbeschermd en is 85 procent van de externe servers bij de Global 2000-ondernemingen nog steeds kwetsbaar voor cyberaanvallen die gebruikmaken van Heartbleed. In vergelijking met andere landen ligt het percentage kwetsbare Nederlandse ondernemingen lager dan bedrijven in Australië en Frankrijk, maar ons land scoort wel slechter dan Engeland, de Verenigde Staten en Duitsland.

Meer doen tegen Heartbleed

‘Nadat vorig jaar bekend werd dat Heartbleed een groot risico vormt voor de beveiliging van het netwerkverkeer zijn veel grote ondernemingen direct aan de slag gegaan’, zegt Johan Straten, regional sales director en verantwoordelijk voor Venafi Northern Europe. ‘Ze begonnen met het inventariseren welke servers en andere apparaten een kwetsbare versie van OpenSSL bevatten en welke geheime sleutels van certificaten werden gebruikt. De impact bleek groot.’ Maar na dit schrikeffect was het volgens Straten bij veel ondernemingen weer snel business as usual. ‘Andere prioriteiten kregen voorrang. Bovendien is er fors bezuinigd op it-afdelingen. Dit verklaart waarom veel ondernemingen nooit meer aan de noodzakelijke vervolgstappen zijn toegekomen.’

60 procent van de respondenten uit het onderzoek geeft volmondig toe dat hun organisatie meer zou moeten doen om kwetsbaarheden, zoals de Heartbleed-bug, te verhelpen en te voorkomen. Volgens Straten is het dan ook cruciaal dat ondernemingen niet langer vertrouwen op geheime sleutels en certificaten die mogelijk gecompromitteerd zijn. Ook Jeff Hudson, ceo van Venafi, vindt dat het veiligstellen en beschermen van encryptiesleutels en digitale certificaten een topprioriteit zou moeten zijn. ‘Niet alleen voor het it-team, maar ook voor de ceo, de raad van bestuur en de chief information security officer.’ 

Meer over

DDoS

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    OpinieSecurity & Awareness

    Aardbeving op het Internet: de heartbleed-bug

    lek OpenSSL
    ActueelSecurity & Awareness

    ICT-pact moet nieuw Heartbleed voorkomen

    Gert Jan Wolfis
    OpinieSecurity & Awareness

    Wat is Heartbleed en hoe bescherm je jezelf?

    Megafoon
    ActueelOverheid

    Let op! Ondersteuning OpenSSL 1.1.1 stopt

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs