image

Insiders zijn backdoor voor criminelen

donderdag 25 juni 2009, 12:42 door Redactie, 3 reacties

Het gevaar van insiders is veel groter dan tot nu toe aangenomen, aangezien criminelen niet alleen technische middelen gebruiken om vertrouwelijke gegevens te bemachtigen, maar ook het personeel. Volgens Nick Frost bestaat er een gevaarlijke misvatting over het soort aanvallen dat criminelen uitvoeren. "Ja, ze gebruiken complexe Trojaanse paarden en malware, maar in veel gevallen worden er veel minder complexe aanvallen toegepast, die niet worden opgemerkt, zoals het infiltreren van organisaties waar ze individuen al sinds de universiteit sponsoren, of het betalen van systeembeheerders voor data."

Frost is van mening dat screenings niet veel uithalen. Hoe groot het probleem daadwerkelijk is, is lastig in te schatten. Bedrijven willen liever niet over beveiligingsincidenten en de inefficiëntie van screenings praten. Nicki Wallace van RSA merkt op dat het niet alleen de kwaadwillende insiders zijn waar bedrijven op moeten letten. "Vergeet niet de per ongeluk verloren laptop in de trein, de verloren USB-stick, het vertrouwelijke document dat onversleuteld werd verstuurd of het opgeschreven wachtwoord." Ook bij dit soort onbedoelde acties lopen bedrijven risico.

Reacties (3)
25-06-2009, 13:23 door Anoniem
"Het gevaar van insiders is veel groter dan tot nu toe aangenomen, aangezien criminelen niet alleen technische middelen gebruiken om vertrouwelijke gegevens te bemachtigen, maar ook het personeel. "

Hoezo zou er tot nog toe worden aangenomen dat insiders geen groot gevaar vormen ? Immers wordt het merendeel van de ernstige incidenten niet veroorzaakt door externe hackers, maar door insiders. En bij fraude is er ook sprake van hulp door insiders, ongeacht of daarbij gebruik wordt gemaakt van IT. Niets nieuws onder de zon dus.

"Frost is van mening dat screenings niet veel uithalen. Hoe groot het probleem daadwerkelijk is, is lastig in te schatten. Bedrijven willen liever niet over beveiligingsincidenten en de inefficiëntie van screenings praten. "

Screening is zeker niet efficient. Het zegt weinig over het toekomstig gedrag van een potentiele werknemer, en ook zegt het niets over mogelijke antecedenten waarvoor de persoon in kwestie nooit is gepakt. Ook kunnen mensen die niet door een screening heen komen, mogelijk door gemaakte fouten in het verleden, verder volkomen te goeder trouw zijn.
25-06-2009, 15:03 door Anoniem
Zo hebben criminelen ook altijd wel iemand, binnen 'het ambtelijk apparaat', die als informant dient.
26-06-2009, 07:07 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.