zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

Traditionele beveiligingsaanpak onvoldoende voor effectieve GDPR-strategie

24 april 2018 - Als bedrijven blijven vertrouwen op versnipperde beveiligingsmaatregelen wordt het lastig om aan de nieuwe GDPR-richtlijnen te voldoen. Dit is een belangrijke conclusie uit de nieuwe security whitepaper van Aruba.

Het grootste deel van de huidige verdedigingslinies, die patronen vergelijken om risico’s te traceren, is niet in staat om de nieuwste aanvallen op te sporen. Bijvoorbeeld bij aanvallen die legitieme gebruikersgegevens inzetten voor toegang tot vertrouwelijke informatie. Hierdoor lopen bedrijven het risico dat ze datalekken niet binnen 72 uur kunnen detecteren en rapporteren. Deze termijn is voorgeschreven in de GDPR. De boetes voor het overschrijden van deze termijn kunnen oplopen tot twintig miljoen euro of vier procent van de jaaromzet.



Verdediging aanvullen
In zijn nieuwe whitepaper stelt Aruba dat deze systemen niet per se vervangen hoeven worden, omdat ze nog steeds een essentieel onderdeel van een effectieve GDPR-strategie vormen. Het is eerder zaak om deze verdediging aan te vullen met een extra monitoring laag die nieuwe vormen van detectie, zoals machine learning benut voor de analyse van het gehele netwerk. Zo is het mogelijk om kleine afwijkingen te ontdekken die kunnen wijzen op een aanval.

Persoonlijke informatie is goud waard
"Persoonlijke informatie is voor aanvallers goud waard, omdat ze deze data eenvoudig op het Dark Web kunnen verkopen," zegt Morten Illum, VP EMEA bij Aruba. "Het is vrijwel onvermijdelijk dat de persoonlijke data die bedrijven opgeslagen hebben in de toekomst wordt aangevallen. Tijdens deze activiteiten zullen aanvallers zich voor doen als betrouwbare gebruikers. Zonder geautomatiseerde tools die afwijkend gedrag herkennen, kan het maanden duren om te ontdekken wat er precies aan de hand is. Dat is slecht nieuws voor klantrelaties en voor de GDPR-strategie."

Hackpogingen steeds geavanceerder
Hackpogingen worden steeds geavanceerder en verspreiden zich vaak over meerdere maanden. Dit maakt het voor beveiligingsteams erg lastig om kleine afwijkingen in hoe een apparaat data in een applicatie benadert, te identificeren.
"Er is geen beveiligingsoplossing of een combinatie van oplossingen die GDPR-compliance kan garanderen," vervolgt Illum. "Het is dus de hoogste tijd dat we de bestaande oplossingen bundelen. Een holistische GDPR-aanpak is alleen mogelijk als beveiligingsteams over de juiste middelen beschikken. Dat vraagt één overzicht van het netwerk en de mogelijkheid om automatisch nieuw beleid te bepalen aan de hand van activiteiten die binnenkomen. Zo’n aanpak biedt de beste mogelijkheid om voorop te blijven lopen."
 
 

 
 Doorsturen   Reageer  

 

Laatste nieuws

 Administratieve, logistieke en sales banen meest populair onder werkzoekenden
 Klanttevredenheid op hoger level met ISO 10000-serie
 Vijf manieren om data-downtime te voorkomen tijdens de vakantie
 

Gerelateerde nieuwsitems

 GDPR compliance vereist realtime inzicht en adaptief leren
 Driekwart bedrijven niet klaar voor de EU GDPR
 Wie doeltreffendheid risk-based security niet kan bewijzen, voldoet niet aan GDPR
 Organisaties missen inzicht in consequenties GDPR
 
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
reacties
Waarom vinden medewerkers mij kort door de bocht? (1) 
Zoveel verdient Ferrari op elke verkochte auto (1) 
40 procent werknemers ervaart grote afstand tot baas (1) 
Hoe je je kunt vertillen aan je coachende rol (1) 
Werkgevers worstelen met gespannen arbeidsmarkt (1) 
Solliciteren? Vertel uw persoonlijke verhaal (1) 
Haastige spoed is ook in de verkoop zelden goed (4) 
top10
Leidinggevenden hebben geen idee wat personeel bezighoudt
Werkgeluk nog steeds bepaald door dezelfde factoren als 50 jaar geleden
50 procent loopt risico baan te verliezen door intelligente technologie
Hoogopgeleide medewerkers willen blijven leren
Ontwikkeling medewerkers topprioriteit bij Nederlandse bedrijven
Vijf stappen om relevant te blijven in het digitale tijdperk
Meer werkenden, behalve onder jongeren
Klantervaringen steeds belangrijker voor succesvolle supply chain-strategie
'Kleine' overtreding, torenhoge autoverzekeringspremie
WiFi op vakantieparken steeds vaker voorzien van snelheidslimiet
meer top 10