• Producten en services
        • Cloud

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Op Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Kleine bedrijven

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cyberbeveiliging & Data Privacy Bewustzijn
  • Oplossingen
    • BFSI
    • Educatie
    • Overheid
    • Gezondheidszorg
    • ITeS
    • Productie
  • Over ons
    • Over ons Seqrite
    • Leiderschap
    • Onderscheidingen en certificeringen
    • Newsroom
  • Partners
    • Partner Program
    • Partner zoeken
    • Word een Partner
  • Support
  • Informatiebronnen
    • Blogs
    • Whitepapers
    • Datasheets
    • Casestudies
    • Bedreigingsrapporten
    • Handleidingen
    • PoV
    • Begrip Data Privacy
    • Check uw risicoscore
    • DPDP-dialogen
    • Privacy-uur
Seqrite <font dir="auto" style="vertical-align: inherit;">Labs</font> Blog
Contact Onder aanval?
  • Producten en services
        • Cloud

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Op Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Kleine bedrijven

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cyberbeveiliging & Data Privacy Bewustzijn
  • Oplossingen
    • BFSI
    • Educatie
    • Overheid
    • Gezondheidszorg
    • ITeS
    • Productie
  • Over ons
    • Over ons Seqrite
    • Leiderschap
    • Onderscheidingen en certificeringen
    • Newsroom
  • Partners
    • Partner Program
    • Partner zoeken
    • Word een Partner
  • Support
  • Informatiebronnen
    • Blogs
    • Whitepapers
    • Datasheets
    • Casestudies
    • Bedreigingsrapporten
    • Handleidingen
    • PoV
    • Begrip Data Privacy
    • Check uw risicoscore
    • DPDP-dialogen
    • Privacy-uur
Home  /  Cybersecurity  / Tailgating: betrokken veiligheidsrisico's
Tailgating: betrokken veiligheidsrisico's
27 juli 2018

Tailgating: betrokken veiligheidsrisico's

Geschreven door Seqrite
Seqrite
Cybersecurity
4
Aandelen

Het is een veelvoorkomend scenario. Een medewerker scant zijn identiteitskaart en betreedt zijn kantoor. Hij ziet iemand zonder identiteitskaart buiten de poort staan ​​die naar binnen wil. Hij wil helpen – hij biedt hen toegang door zijn eigen kaart te scannen en gaat verder, blij in de wetenschap dat hij iets goeds heeft gedaan.

Of laten we ons een ander scenario voorstellen. Een groep medewerkers gaat naar beneden om te lunchen. Een van hen haalt zijn eigen kaart door de scanner en houdt die open zodat iedereen erdoorheen kan. Hij merkt niet dat er iemand anders naar binnen is geglipt terwijl de deur openstond.

Ongeautoriseerde toegang

Het scenario waar we het over hebben is tailgating en het is een van de meest voorkomende beveiligingsproblemen in elk kantoor, waar ook ter wereld. En het vormt niet alleen een fysiek beveiligingsrisico. Zie het zo: tailgating stelt onbevoegden in staat om het bedrijfspand te betreden. De schade die ze kunnen aanrichten is enorm. Ze kunnen binnendringen en vertrouwelijke informatie stelen. Ze kunnen klantgegevens stelen. Een van de meest voorkomende problemen in cybersecurity is insider threat en tailgating is een van die manieren waarop een insider toegang kan krijgen tot een afdeling waar hij mogelijk niet bevoegd voor is en daar gegevens kan stelen.

Een recent onderzoek schatte dat de kosten van een beveiligingsinbreuk veroorzaakt door tailgating kunnen variëren van $ 150,000 tot "te hoog om te meten". Hoewel 70% van de respondenten van mening was dat zij of hun bedrijf kwetsbaar waren voor beveiligingsinbreuken door tailgating, gaf slechts 15% aan regelmatig tailgatingincidenten te registreren. De laatste statistiek geeft het probleem aan: dit is een veelvoorkomend probleem dat overal voorkomt, maar de meeste beveiligingsbeheerders weten niet hoe ze ermee om moeten gaan.

De sociale factor

De reden kan sociaal van aard zijn. Hoewel elke vorm van beveiliging sterk de nadruk legt op toegangscontrole, botst dat met typisch menselijk gedrag en hoffelijkheid. Voor de meeste mensen is het openhouden van een deur voor een collega gewoon normaal gedrag – aan de andere kant voelt het ongemakkelijk en onbeleefd om een ​​deur voor iemands neus dicht te trekken of om iemands legitimatie te vragen voordat je diegene binnenlaat. Mensen volgen daarom gewoon de sociale signalen waarmee ze zijn opgegroeid, waardoor tailgating mogelijk wordt en het enige doel van toegangscontrole wordt ondermijnd.

Om tailgating te beperken, is het belangrijk dat beheerders zowel hardware- als social engineeringoplossingen gebruiken. Enkele hardwareoplossingen die hiervoor ingezet kunnen worden, zijn:

  • Elektronische draaikruisen die dienen als een fysieke barrière. Ze kunnen effectief zijn, maar ook duur. Deze oplossing kan ook de indruk wekken van een "gesloten kantoor", wat beheerders wellicht willen vermijden.
  • Draaideuren die slechts door één persoon toegankelijk zijn. Deze kunnen zeer effectief zijn, maar zijn omvangrijk en duur in onderhoud. Ze leiden ook tot knelpunten die leiden tot wrevel en woede onder het personeel.
  • Netvlies- of irisscanZe kunnen zeer effectief zijn, maar vereisen een hoge mate van technische kennis. Ze kunnen worden gebruikt in gebieden met een hoge mate van beveiliging.

Social engineering kan echter een heel eind komen via de volgende stappen:

  • Bewustmakingscampagnes die werknemers informeren over de gevaren van tailgating, de veiligheidsrisico's die ermee gepaard gaan en waarom je regelmatig tailgating moet voorkomen, is belangrijk om het bewustzijn over deze praktijk te vergroten
  • Compliant kan worden afgedwongen door een strikt toegangscontrolebeleid te creëren en ervoor te zorgen dat alle medewerkers zich hieraan houden. Wie zich hier niet aan houdt, loopt het risico op disciplinaire maatregelen, waaronder mogelijk zelfs ontslag.

Uiteindelijk is het voor de beveiliging van de werkplek belangrijk om meelopen met medewerkers tot een minimum te beperken door een verstandige combinatie van hardware en social engineering-oplossingen. Bewustwordingscampagnes informeren medewerkers, maar fysieke oplossingen zullen meelopen met medewerkers daadwerkelijk tegengaan en bedrijven helpen hun gegevens veilig te houden.

Als IT-beveiligingspartner voor uw bedrijf, Seqrite Biedt uitgebreide beveiliging tegen geavanceerde cyberdreigingen. Meer informatie

 Vorig berichtDe evolutie van een 4-jarige-bedreiging-emotet: van een beruchte Tro...
Volgend bericht  POS-beveiligingsproblemen voor de detailhandel
Seqrite

Over ons Seqrite

Seqrite is een toonaangevende leverancier van cybersecurityoplossingen voor bedrijven. Met een focus op het vereenvoudigen van cybersecurity, Seqrite Biedt complete oplossingen en diensten...

Artikelen door Seqrite »

gerelateerde berichten

  • Waarom Threat IntelLegence is de ontbrekende schakel in uw cybersecuritystrategie.

    July 25, 2025
  • Gelokt en gecompromitteerd: het ontmaskeren van het digitale gevaar van honingvallen

    17 juni 2025
  • Operatie Sindoor – Anatomie van een digitale belegering

    May 23, 2025
Aanbevolen auteurs
  • Seqrite
    Seqrite

    Seqrite is een toonaangevende leverancier van cybersecurityoplossingen voor bedrijven. Met een focus op...

    Lees meer artikelen van Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ik ben een fervent schrijver die graag content schrijft over opkomende technologieën en...

    Lees meer artikelen van Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ik ben een gepassioneerd cybersecurity-liefhebber en een toegewijd schrijver. Met een talent...

    Lees meer artikelen van Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar is de gezamenlijke algemeen directeur van Quick Heal Technologies...

    Lees meer artikelen van Sanjay Katkar
onderwerpen
geneigd (25) Cyber ​​aanval (36) cyberaanvallen (58) Cyber ​​aanval (16) cyberaanvallen (15) Cybersecurity (342) internetveiligheid (34) Cyberdreiging (33) cyber bedreigingen (51) datalek (56) datalekken (29) Data Loss (28) Data verlies voorkomen (34) data privacy (16) gegevensbescherming (34) gegevensbeveiliging (19) DLP (50) DPDP (14) DPDPA (17) Encryptie (16) eindpuntbeveiliging (113) Enterprise-beveiliging (20) Exploiteren (13) GDPR (14) malware (76) malware-analyse (14) malware-aanval (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Netwerk veiligheid (26) Phishing (30) Ransomware (69) ransomware-aanval (31) ransomware-aanvallen (31) ransomware-bescherming (17) Seqrite (41) Seqrite Encryptie (27) Seqrite EPS (33) Seqrite Services (16) bedreigingsdetectie (14) Threat Intelligentie (22) UTM (34) Kwetsbaarheid (16) nul vertrouwen (13)
Seqrite <font dir="auto" style="vertical-align: inherit;">Labs</font>

Toonaangevende leverancier van IT-beveiligingsoplossingen voor ondernemingen, die de beveiliging van eindpunten, gegevens en netwerken vereenvoudigt met toonaangevende oplossingen voor het voorkomen, detecteren en aanpakken van bedreigingen wereldwijd.

Lees meer over Seqrite

Volg ons:

Ontvang onze nieuwsbrief

Blijf op de hoogte van de laatste trends en inzichten op het gebied van cyberbeveiliging.

het laden
Producten en services
  • Cloud
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Op Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • Microbedrijf
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cyberbeveiliging & Data Privacy Bewustzijn
Informatiebronnen
  • Blogs
  • Whitepapers
  • Datasheets
  • Bedreigingsrapporten
  • Handleidingen
  • PoV
  • Begrip Data Privacy
  • DPDP-dialogen
  • Beleid en naleving
  • EULA
  • GoDeep.AI
  • SIA
  • Privacy-uur
Contact
  • Geregistreerde kantoren
  • Laten we het over cyberbeveiliging hebben
Support
  • Technische ondersteuning
  • Software downloaden
  • Offline-updater
  • firmware Upgrades
  • Upgrades
  • productdocumentatie
Over Ons
  • Over ons Seqrite
  • Leiderschap
  • Onderscheidingen en erkenning
  • Newsroom
Partners
  • Partner Program
  • Partner zoeken
  • Word een Partner
  • Seqrite Certificering

© 2026 Quick Heal Technologies Ltd.

Sitemap privacybeleid Wettelijke vermeldingen Cookiebeleid Gebruiksvoorwaarden