zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

Traditionele beveiligingsaanpak onvoldoende voor effectieve GDPR-strategie

Toekomstige aanvallen op persoonlijke gegevens zijn vrijwel onvermijdelijk

24 april 2018 - Als bedrijven blijven vertrouwen op versnipperde beveiligingsmaatregelen wordt het lastig om aan de nieuwe GDPR-richtlijnen te voldoen. Dit is een belangrijke conclusie uit de nieuwe security whitepaper van Aruba.

Het grootste deel van de huidige verdedigingslinies, die patronen vergelijken om risico’s te traceren, is niet in staat om de nieuwste aanvallen op te sporen. Bijvoorbeeld bij aanvallen die legitieme gebruikersgegevens inzetten voor toegang tot vertrouwelijke informatie. Hierdoor lopen bedrijven het risico dat ze datalekken niet binnen 72 uur kunnen detecteren en rapporteren. Deze termijn is voorgeschreven in de GDPR. De boetes voor het overschrijden van deze termijn kunnen oplopen tot twintig miljoen euro of vier procent van de jaaromzet.



Verdediging aanvullen
In zijn nieuwe whitepaper stelt Aruba dat deze systemen niet per se vervangen hoeven worden, omdat ze nog steeds een essentieel onderdeel van een effectieve GDPR-strategie vormen. Het is eerder zaak om deze verdediging aan te vullen met een extra monitoring laag die nieuwe vormen van detectie, zoals machine learning benut voor de analyse van het gehele netwerk. Zo is het mogelijk om kleine afwijkingen te ontdekken die kunnen wijzen op een aanval.

Persoonlijke informatie is goud waard
"Persoonlijke informatie is voor aanvallers goud waard, omdat ze deze data eenvoudig op het Dark Web kunnen verkopen," zegt Morten Illum, VP EMEA bij Aruba. "Het is vrijwel onvermijdelijk dat de persoonlijke data die bedrijven opgeslagen hebben in de toekomst wordt aangevallen. Tijdens deze activiteiten zullen aanvallers zich voor doen als betrouwbare gebruikers. Zonder geautomatiseerde tools die afwijkend gedrag herkennen, kan het maanden duren om te ontdekken wat er precies aan de hand is. Dat is slecht nieuws voor klantrelaties en voor de GDPR-strategie."

Hackpogingen steeds geavanceerder
Hackpogingen worden steeds geavanceerder en verspreiden zich vaak over meerdere maanden. Dit maakt het voor beveiligingsteams erg lastig om kleine afwijkingen in hoe een apparaat data in een applicatie benadert, te identificeren.
"Er is geen beveiligingsoplossing of een combinatie van oplossingen die GDPR-compliance kan garanderen," vervolgt Illum. "Het is dus de hoogste tijd dat we de bestaande oplossingen bundelen. Een holistische GDPR-aanpak is alleen mogelijk als beveiligingsteams over de juiste middelen beschikken. Dat vraagt één overzicht van het netwerk en de mogelijkheid om automatisch nieuw beleid te bepalen aan de hand van activiteiten die binnenkomen. Zo’n aanpak biedt de beste mogelijkheid om voorop te blijven lopen."
 
 

 
 Doorsturen   Reageer  

 

Laatste nieuws

 Nederlanders hebben de beste werk-privébalans van West-Europa
 Nederlanders massaal op zoek naar tweedehands sportauto
 Data science essentieel voor toekomstvaste verzekeraar
 

Gerelateerde nieuwsitems

 GDPR compliance vereist realtime inzicht en adaptief leren
 Driekwart bedrijven niet klaar voor de EU GDPR
 Wie doeltreffendheid risk-based security niet kan bewijzen, voldoet niet aan GDPR
 Organisaties missen inzicht in consequenties GDPR
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
Meer dan 100 gratis checklists voor ondernemers. Op Brisk Magazine, internetmagazine voor ondernemers.
reacties
Nederlanders hebben de beste werk-privébalans van West-Europa (1) 
Nederlanders massaal op zoek naar tweedehands sportauto (1) 
Bouw en civiele sector groeien fors  (1) 
Vrouwen overheersen mannen bij online aankopen (1) 
Een op drie werknemers shopt online tijdens werktijd (1) 
Zes inspirerende ideeën voor een geslaagd bedrijfsuitje (1) 
Hybride ZZP’ers zijn waardevolle arbeidskrachten (1) 
top10
Papieren data vaak vergeten bij nieuwe privacywet
Bent u zelfstandig, een teamspeler, hands-on en omgevingssensitief?
GDPR: geen obstakel voor gepersonaliseerde klantervaringen
Cloud-expert is de nieuwste droombaan
Nederlanders hebben de beste werk-privébalans van West-Europa
Waardering draagt in grote mate bij aan bevlogenheid onder verpleegkundigen
Nederlanders massaal op zoek naar tweedehands sportauto
Vijf tips om de juiste cloudprovider te vinden
Cyberveiligheid geen prioriteit bij hoger management
Vijf essentiële aandachtspunten voor IoT-analyse
meer top 10
vacatures
meer vacatures