Overslaan en naar de inhoud gaan

Dataverlies vooral door eigen toedoen

Voor het onderzoek kregen zo'n 3000 IT-managers van over de hele wereld een vragenlijst voorgelegd. Er is gekozen voor mensen uit het middelgrote bedrijven (met tussen de 100 en 1500 werkplekken) en grote bedrijven (met meer dan 1500 werkplekken).
Business
Shutterstock
Shutterstock

De bedoeling was om er achter te komen of er vertrouwelijke informatie van bedrijven op straat is komen liggen, hoe vaak dat is gebeurd en vooral hoe het in zijn werk is gegaan. Bij het laatste bleek het vooral te gaan om stommiteiten van de eigen medewerkers.

Misstappen van personeel

Meestal wordt de schuld gegeven aan de kwetsbaarheid van de applicaties, waardoor gevoelige gegevens onbedoeld naar buiten komen. Maar een verkeerd gebruik van de applicaties is vaak de boosdoener. Bijvoorbeeld medewerkers die bedrijfsdocumenten via hun e-mail versturen. De beveiliging van het e-mailsysteem is dan de enige barrière tussen de gegevens en spiedende ogen van derden.

Soms is zelfs de beveiliging van het e-mailsysteem overbodig, omdat de medewerker in kwestie een keylogger op zijn systeem heeft staan. Die malware maakt een opname van alle toetsaanslagen en stuurt deze door naar een derde. Die derde heeft vervolgens toegang tot het mail-account om maar wat te noemen.

Kostenpost

Het wegraken van gevoelige gegevens is niet alleen vervelend, het kost ook geld. De onderzoekers hebben een berekening gemaakt van de gemiddelde schade die een bedrijf oploopt bij dataverlies. Voor een groot bedrijf ligt dat gemiddeld op 2,4 miljoen dollar per geval. Een bedrijf uit de middencategorie zal gemiddeld 100.000 dollar armer zijn na een lek.

Duidelijkheid

Daarnaast wordt ook schade geleden die niet direct in geld is uit te drukken: de imagoschade. Grote bedrijven blijken trouwens eerder bereid te zijn om een lek te melden dan de bedrijven uit de middencategorie. Gevraagd naar de frequentie van het aantal datalekken antwoordt 91 procent van de ondervraagden dat het minstens één keer per jaar gebeurt.

Personeel opvoeden

“Het is van cruciaal belang om werknemers bewust te maken van beveiligingsrisico’s. Laat hen weten wat wel en niet is toegestaan op basis van het beveiligingsbeleid, en wat de gevolgen zijn als zij de interne richtlijnen overtreden”, zegt malware-expert Kirill Kruglov van Kaspersky Lab.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in