E-mailbeveiliging

    Interne veiligheidsbedreigingen: Een probleem dat steeds erger wordt

    Mimecast's "The State of Email Security 2019" rapport toont aanhoudende uitdagingen van gecompromitteerde en onvoorzichtige gebruikers

    by Matthew Gardiner
    enhancing-security.jpg

    De meeste organisaties zijn sterk gericht op het beschermen van hun organisatie tegen inkomende aanvallen die rechtstreeks van cybercriminelen komen - vaak via e-mail - maar er wordt niet genoeg nadruk gelegd op het beschermen tegen bedreigingen die van binnenuit komen. Figuurlijk: terwijl u de voordeur van uw organisatie verdedigt, kunt u in de rug worden gestoken.

    Ons onlangs uitgebrachte rapport "The State of Email Security for 2019" ging dieper in op de grootste uitdagingen op het gebied van e-mailbeveiliging waarmee organisaties vandaag de dag worden geconfronteerd, waaronder het probleem van interne bedreigingen. Wat we vonden via een wereldwijde enquĂȘte onder IT- en beveiligingsleiders is opzienbarend:

    • 41% van de organisaties heeft een toename gezien van intern gegenereerde bedreigingen/datalekken, jaar na jaar
    • 71% van de organisaties meldde aanvallen te hebben gezien waarbij kwaadaardige activiteiten van de ene besmette gebruiker naar de andere werden verspreid. Dit is een stijging ten opzichte van het rapport van vorig jaar.
    • 86% van de respondenten meldde dat hun organisatie te maken had gehad met bedreigingen/datalekken veroorzaakt door onvoorzichtige werknemers.

    Wat betekent dit?

    Niemand heeft ooit gezegd dat het beveiligen van een organisatie eenvoudig zou zijn! Nu de aanvallen bij binnenkomst vooral gericht zijn op het stelen van referenties en andere vormen van social engineering, en phishing zo populair en succesvol blijkt te zijn, wat denkt u dat cybercriminelen over het algemeen doen nadat ze voet aan de grond hebben gekregen? Nadat ze zijn geland, proberen ze hun aanvallen te verspreiden, met behulp van intern gegenereerde e-mailbedreigingen. Te veel mensen klikken op een link of openen een bijlage in een e-mail van wat lijkt op een collega of manager in de organisatie, en de negatieve nasleep volgt al snel.

    En om het nog erger te maken, 95% van de inbreuken op de beveiliging worden direct veroorzaakt door menselijke fouten. Dat klopt, uw bedrijf heeft werknemers die soms niet erg voorzichtig zijn met de gevoelige informatie of toepassingen van uw organisatie. Daarnaast vormen kwaadwillende medewerkers een andere klasse bedreigers waarmee rekening moet worden gehouden, hoe zeldzaam ze ook zijn.

    Wat kun je er aan doen?

    Hoewel er geen kant-en-klare oplossingen of wondermiddelen bestaan, kan en moet de verdediging tegen intern gegenereerde bedreigingen deel uitmaken van uw beveiligingsprogramma. Op het gebied van e-mail, het web en bewustzijn en voorzichtigheid bij gebruikers kan Mimecast helpen met onze cloudgebaseerde beveiligingsdiensten en trainingsprogramma's. Als u wilt horen hoe sommige klanten van Mimecast hun bescherming tegen intern gegenereerde bedreigingen hebben verbeterd, raad ik u aan deel te nemen aan van dit rondetafelgesprek met klanten.

    Abonneer u op Cyber Resilience Insights voor meer artikelen zoals deze

    Ontvang al het laatste nieuws en analyses over de cyberbeveiligingsindustrie rechtstreeks in uw inbox

    Succesvol aanmelden

    Dank u voor uw inschrijving om updates van onze blog te ontvangen

    We houden contact!

    Terug naar boven