Uit het onderzoek 2009 Verizon Business Data Breach Investigations Report (DBIR) naar negentig gevallen van gegevensdiefstal werden er in 2008 meer gegevens gestolen dan in de vier jaar daarvoor. In 93% van de gevallen ging het om gevallen binnen de financiële sector. De detailhandel en de voedingsmiddelen- en drankenindustrie volgen als tweede en derde. In 90% van de onderzochte gevallen bleken de aanvallen te herleiden tot georganiseerde digitale criminaliteit.
Beveiligingsfouten.
Uit dit onderzoek blijkt dat de meeste aanvallen, 74%, van buiten de organisaties afkomstig waren. In 32% van de gevallen was er een relatie te leggen met zakelijke partners. Waar eerdere onderzoeken interne medewerkers vaak als een van de grootste problemen identificeerden, spreekt dit onderzoek over nog maar (!) 20% van het totaal aantal cyberaanvallen. Wat niet veranderd, is dat een succesvolle aanval gebaseerd is op een combinatie van verschillende inbraakmethodes. Bij de meeste succesvolle inbraken werd gebruikgemaakt van fouten in de beveiliging van de getroffen organisaties. Criminelen kregen hierdoor toegang tot het bedrijfsnetwerk en installeren diverse soorten malware, om gegevens te verzamelen. Denk ook niet, dat u in alle gevallen zelf zult ontdekken dat er iets mis is, in 69% van de gevallen is de inbraak ontdekt door een buitenstaander.
Voorzichtige conclusie mag zijn, dat beveiliging voor veel bedrijven nog altijd een lastig karwei is. Een evenwichtig samenstel van middelen en maatregelen vraagt constante aandacht en dat is, zeker in de huidige tijd, een probleem voor overbezette IT afdelingen. De complexiteit van netwerken, servers en applicaties (20 % van de aanvallen zijn puur op de applicatie gericht) vraagt nu eenmaal om een hoge mate van specialisatie, die eenvoudig niet in elke organisatie terug te vinden is.
Quick Scan
Om snel vast te stellen, hoe uw organisatie ervoor staat, is het aan te raden om een quick scan uit te laten voeren. Op basis van de ISO 17799 hebben wij een methodiek ontwikkeld, die een helder inzicht verschaft en aangeeft, waar uw kwetsbaarheden te vinden zijn en hoe u deze aan kunt pakken. Wacht niet, tot een buitenstaander u vertelt dat u het slachtoffer bent, maar neem maatregelen en doe het nu, daarom nodig ik u uit om mij te bellen op 06 11 12 85 38 voor afspraak.
dinsdag 21 april 2009
Financiële sector slachtoffer van cybercriminaliteit.
Labels:
cbir,
cybercriminaliteit,
ISO 17799,
quick scan