De groeiende dreiging van datalekken wereldwijd houdt bedrijven scherp. Ze ontstaan wanneer belangrijke bedrijfseigen, gevoelige of vertrouwelijke informatie wordt geraadpleegd of openbaar gemaakt door een ongeautoriseerde partij. Datalekken kunnen een diepgaande impact hebben op een bedrijf – ze tasten de reputatie aan en kunnen het vertrouwen van klanten schaden. Het aanpakken van de hele crisis brengt ook financiële kosten met zich mee, naast de negatieve berichtgeving in de pers die mogelijk leidt tot rechtszaken. Bedrijven kunnen zich echter tegen dit soort bedreigingen beschermen met de juiste voorbereidingen en inzicht in de betrokken risico's.
Dit zijn enkele veelvoorkomende oorzaken van datalekken:
1. Zwakke en gestolen inloggegevens
Zwakke en gestolen inloggegevens, met name wachtwoorden, vormen een belangrijke oorzaak van datalekken. Volgens de DBIR van 2017 betreft 80 procent van de datalekken hacking en het gebruik van gestolen wachtwoorden. Het gebruik van sterke en complexe wachtwoorden is bijzonder belangrijk en bedrijven moeten hun medewerkers hierover voorlichten. Het hergebruik van wachtwoorden op verschillende locaties blijft echter ook een probleem en moet eveneens worden onderzocht. Bedrijven zouden moeten proberen tweefactorauthenticatie te implementeren om het voor aanvallers moeilijker te maken om in te breken.
2. phishing
Phishing blijft wereldwijd een belangrijk aandachtspunt voor bedrijven. Ongeveer 43 procent van de wereldwijde datalekken is het gevolg van phishing. Deze tactiek misleidt nietsvermoedende gebruikers en verleidt hen om op kwaadaardige, vermomde links te klikken. Dit leidt tot het downloaden van gegevens die het systeem in gevaar kunnen brengen. Naast technische training moeten bedrijven hun medewerkers trainen om altijd alert te zijn en verdachte links te herkennen voordat ze erop klikken.
3. Pretexting en social engineering
Vaak zijn het juist de aanbiedingen die te mooi lijken om waar te zijn die leiden tot de meest ontwrichtende beveiligingsinbreuken. Deze tactieken spelen in op de goedgelovigheid van mensen en bieden hen een beloning of financiële meevaller voor het uitwisselen van gegevens. Nietsvermoedende personen verstrekken vaak de gegevens, waardoor zijzelf en bedrijven in gevaar komen. Net als phishing is dit een probleem dat vaak kan worden aangepakt door medewerkers goed te trainen door organisaties.
4. Bedreigingen van binnenuit
Soms kan de grootste bedreiging voor de gegevensbeveiliging van een organisatie van binnenuit komen. Volgens het onderzoeksrapport van Verizon Data Breach uit 2017 betrof 25% van de datalekken insiders. Dit soort lekken kan spionage inhouden en is een vorm van menselijk falen. Het positieve is echter dat ze te voorkomen zijn. Bedrijven moeten proactief zijn en een sterk beleid en procedures hebben met betrekking tot belangrijke gegevens om deze bedreigingen het hoofd te bieden.
5. Kwetsbaarheden in applicaties
Het gebruik van software die niet is bijgewerkt of gepatcht, of applicaties die slecht gecodeerd zijn en mogelijk blackholes bevatten, stelt bedrijven vaak bloot aan datalekken en kwetsbaarheden. Dit kan worden opgelost door de IT-afdelingen van bedrijven basisbeveiligingshygiëne te laten implementeren. Systeembeheerders moeten ervoor zorgen dat alle software en applicaties regelmatig worden bijgewerkt. Ze moeten ook bijhouden wanneer er kwetsbaarheden in belangrijke software worden ontdekt en proactief werken om deze gaten te dichten.
6. ransomware
Ransomware is geen nieuwe tactiek meer – in 2017 was er een golf van grootschalige ransomware-aanvallen waarbij IT-systemen in veel landen werden getroffen. Het Verizon DBIR-rapport wees erop dat het de vijfde meest voorkomende malwarevariant was, een stijging ten opzichte van de 22e plaats drie jaar eerder. Waakzaamheid is de beste verdediging tegen ransomware. Bedrijven moeten trainingen over ransomwarebewustzijn organiseren om werknemers de kennis en informatie te geven die nodig zijn om deze dreiging te bestrijden.
7. Fysieke diefstal en verlies
Datalekken ontstaan niet altijd door digitale problemen. Soms kunnen ze ook het gevolg zijn van fysieke diefstal en verlies. De oorzaak hiervan kan liggen in de onveilige manier waarop fysieke opslagapparaten (pendrives, cd's, enz.) worden gebruikt. Als dergelijke apparaten niet veilig worden gebruikt, lopen ze het risico op diefstal of verlies. Bedrijven moeten een sterk beleid en systemen hebben voor fysieke gegevensbescherming.
Om zich tegen dit soort bedreigingen te beschermen, kunnen bedrijven overwegen om een betrouwbare Unified Threat Management (UTM) in te zetten, in combinatie met Endpoint Security (EPS) en encryptieoplossingen. Deze helpen bij het beschermen tegen de belangrijkste oorzaken van datalekken.
Als IT-beveiligingspartner voor uw bedrijf, Seqrite biedt uitgebreide eindpuntbeveiliging tegen geavanceerde cyberdreigingen. Ga voor meer informatie naar onze website or



