image

Verlies laptop voornaamste oorzaak van data op straat

dinsdag 26 februari 2008, 11:25 door Redactie, 2 reacties

Niet hackers of kwaadwillend personeel, maar verlies van laptops en USB-sticks is de voornaamste reden dat vertrouwelijke informatie op staat belandt. Onderzoekers van het Ponemon Institute onderzochten wat de gevolgen voor bedrijven zijn die met dataverlies te maken krijgen. Gemiddeld zijn bedrijven 58 euro per verloren record kwijt en bedraagt de totale schade gemiddeld 1,73 miljoen euro, hoewel er ook uitschieters van 4,68 miljoen euro zijn.

De schade wordt voornamelijk veroorzaakt door een verlies van "business leads", dat voor bijna de helft van het bedrag verantwoordelijk is. Overige kosten bestaan uit het waarschuwen van de betrokken personen (1,20 euro), detectie (18,50 euro) en afhandeling na het incident (18,50 euro), zoals het aanbieden van creditcard monitoring of het uitgeven van nieuwe kaarten.

Oorzaken dataverlies
Iets meer dan een op de drie gevallen van dataverlies is te danken aan gestolen of verloren laptops of andere apparaten, zoals USB-sticks. Opmerkelijk is dat het compromitteren van papieren dossiers voor ongeveer een kwart van de incidenten verantwoordelijk is, terwijl hackers slechts 6% voor hun rekening nemen, gevolgd door malware met 3% en kwaadwillend personeel met 3%. Elektronische backups zijn goed voor 6% van de gevallen.

Als het kalf verdronken is...
Bedrijven die gegevens verliezen kiezen in de meeste gevallen ervoor om hun gegevens voortaan te versleutelen en data loss prevention software aan te schaffen. Met name bedrijven in de financiële sector doen er verstandig aan dit van tevoren te doen. Ondernemingen die hun merk op vertrouwen hebben gebouwd hebben bij incidenten met 17% meer kosten dan gemiddeld te maken. Het volledige onderzoek, dat gesponsord werd door PGP en Symantec, is hier te downloaden.

Reacties (2)
26-02-2008, 19:30 door Anoniem
Een vaudtje met BackUp Online van KPN en al je data gaat
'per abuis' onversleuteld over het net......... En daar is
KPN niet verantwoordelijk voor als ik hun voorwaarden goed
begrepen heb. Ik adviseer ondernemingen dan ook om geen
gebruik te maken van deze risicovolle dienst waarover een
onderneming geen enkele invloed heeft maar wel volledig voor
verantwoordelijk is.

TrosTomaatje
27-02-2008, 08:53 door Anoniem
Volgens mij wordt de schade stelselmatig zwaar overdreven. Bij veel
incidenten betreft het namelijk data die eveneens op de servers binnen
een bedrijf staan, en bovendien wordt de data lang niet altijd misbruikt
wanneer zo'n laptop door iemand, die te goeder of te kwader trouw kan
zijn, wordt gevonden.Er zijn talloze incidenten waarbij de schade eerder in
de enkele duizenden, dan enkele miljoenen euro's loopt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.