zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

Groeiend aantal cyberaanvaloefeningen in bedr

27 november 2018 - Steeds meer bedrijven oefenen met simulaties van cyberaanvallen om sneller en beter te kunnen reageren, mocht dit echt een keer nodig zijn. Niet alleen meer bedrijven doen dit, maar het gebeurt ook vaker dan eens.

Dit blijkt uit een jaarlijkse rondgang onder de bezoekers van Infosecurity in opdracht van CyberArk. Hoewel de zogeheten Red Team oefeningen vaker plaatsvinden, leidt dit nog niet tot een beter bewustzijn rond security-vraagstukken. Veel mythes houden hardnekkig stand.


Een kleine negentien procent van de respondenten zegt ‘voortdurend’ Red Team oefeningen uit te voeren om het security-beleid continu te testen en medewerkers bewust te maken van de benodigde handelingen in geval van een aanval. Vorig jaar gaf 35 procent aan nooit iets te doen met oefeningen; dat is nu gezakt naar een kwart.
 
Security-valkuilen, mythes en worst-practices
Men is wel hardleers in security-valkuilen, mythes en worst-practices. Zo steeg het aantal respondenten dat aangaf login-gegevens in een gedeeld document te bewaren van vier naar 17,5 procent, terwijl dertien procent het op een papiertje bewaart (in 2017 nog vijf procent). Ondanks alle maatregelen die cloud-leveranciers nemen, is men nog altijd wantrouwig: volgens 18,3 procent vormt slecht beveiligde data in de cloud het grootste gevaar voor de organisatie. Malware/Ransomware en aanvallen van binnenuit staan bovenaan deze lijst van gevaren met respectievelijk 42,3 en 37,4 procent). Een goede elf procent leunt rustig achterover, want zij zien geen gevaar.
 
DevOps en security
Tijdens de Infosecurity beurs was DevOps en security een belangrijk thema. Gevraagd naar de samenwerking tussen deze twee vakgebieden, liepen de meningen uiteen. Ten eerste gaf 22 procent aan nog weinig te doen met DevOps, terwijl 34 procent geen idee had wat secrets zijn (de gevoelige informatie en accountgegevens binnen DevOps-pipelines) of hoe ze beschermd worden. Degene die dat wel wisten beschermden ze in de ontwikkeltools zelf (zeventien procent), een commerciële oplossing (vijftien procent) of Open Source oplossing (8,1 procent) of hadden zelf iets gemaakt (9,8 procent).
Uit het onderzoek komt wel naar voren dat DevOps en security-teams elkaar steeds meer proberen op te zoeken. Dit gebeurt in een kwart van de gevallen door het hele ontwikkelproces heen. Voor bijna zeventien procent gebeurt dat vooral aan het einde van het ontwikkelproces. Slechts acht procent gaf aan dat er nauwelijks samenwerking is, terwijl dat vorig jaar nog 13,5 procent was.
 
Misbruik van privileged account-gegevens
Renske Galema, regional director van CyberArk: "Keer op keer blijkt dat misbruik van privileged account-gegevens aan de basis ligt van cyberaanvallen. Het is dus cruciaal om deze te beschermen. Het is goed om te zien dat steeds meer bedrijven oefenen met simulaties om snel in te kunnen spelen op een aanval, maar het doel is natuurlijk om die uiterst gevoelige informatie te beschermen zodat zo’n aanval al veel moeilijker wordt om uit te voeren. Samenwerking tussen security-teams en DevOps is van groot belang, want als de secrets effectief worden afgeschermd, kun je dynamische ontwikkelprocessen doorvoeren zonder extra gevaar te lopen."
 

 
 Doorsturen   Reageer  

 

Laatste nieuws

 De opmars van de strategische HR business partner
 Omzet van B2C e-commerce opnieuw groter aandeel van BBP
 Bijna helft logistieke medewerkers niet klaar voor toekomst
 

Gerelateerde nieuwsitems

 Zes manieren om phishing tegen te gaan
 Cybersecuritytalent pakt digitale handschoen op
 Helft grote bedrijven heeft zorgen over eigen cybersecurity
 Cyberveiligheid geen prioriteit bij hoger management
 
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
advertorial
De éénjarige opleiding tot Qualified Bedrijfskundige
Leer bedrijfskundige kennis integraal toe passen in complexe en continu veranderende situaties. Een unieke opleiding waar aandacht is voor kennis, vaardigheden én jouw persoonlijke ontwikkeling! Start 29 oktober, download nu de brochure!
Lees verder
Meer dan 100 gratis checklists voor ondernemers. Op Brisk Magazine, internetmagazine voor ondernemers.
Stuur je medewerkers veilig en voordelig de weg op
Belang van een goede werkgeversverklaring
Waar voldoet een goede website voor jouw bedrijf aan?
De juiste planning voor een feilloze bedrijfsverhuizing
reacties
Omzet van B2C e-commerce opnieuw groter aandeel van BBP (1) 
Hoe kunt u slaaptekort van uw medewerkers oplossen? (1) 
De klant is koning, maar is uw medewerker dat ook?  (1) 
Ultieme teambuilding: met het team op vakantie (1) 
HR-beslisser: starters met traineeship mogen meer verdienen dan starters zonder (1) 
De hoge werkdruk grootste probleem in organisaties (1) 
Luieroorlog lijkt voorbij (1) 
top10
Zeven tips voor sneller burn-out herstel (video)
Hoe weet u of iemand over de juiste mindset beschikt?
Het recept voor de ideale vacature
Duitse graadmeter: wereldwijde recessie zet door
Keuze tips voor de smartphone van de zaak
Verschil levensverwachting hoog- en laagopgeleid groeit
Digitale-competentiekloof schaadt internationale bedrijven
Bedrijven lopen talent mis door taalgebruik in vacatures
Kwart bedrijven ervaart personeelstekort
Klant niet op één bij CFO
meer top 10