Bedrijven moeten als een aanvaller denken om te kunnen bepalen of hun beveiliging echt zo goed is als ze denken. Veel ondernemingen denken dat ze veilig zijn, maar vergeten vaak beleid, zo blijkt uit onderzoek van de Amerikaanse overheid. Plannen in het geval van een beveiligingsincident met klantgegevens ontbreken, wat ook geldt voor beveiligingsbeleid voor werknemers.
"Het is eenvoudig te denken dat je veilig bent, maar hoe weet je dat je veilig bent? Welk bewijs heb je dat jouw IT-beveiliging net zo goed, en hopelijk beter is, dan andere bedrijven van dezelfde omvang", zegt Tim Keanini van beveiligingsbedrijf nCircle. Het eerste dat bedrijven volgens hem moeten doen, is net als een aanvaller denken.
"De waarheid is dat georganiseerde misdaad speciale hackingvaardigheden heeft gecultiveerd om kleine bedrijven aan te vallen, aangezien ze meestal minder beveiligingsmaatregelen hebben genomen dan grote bedrijven. Het is echt een oneerlijk gevecht." De kans dat het misgaat bij kleine bedrijven die denken dat ze veilig zijn, is dan ook groot. "Als je niet zeker bent dat je netwerk veilig is, moet je extra maatregelen nemen."
Deze posting is gelocked. Reageren is niet meer mogelijk.