Bedrijven moeten zich niet alleen op sensationele verhalen over hackers en cyberspionnen richten, aangezien cyberdreigingen ook van binnen de organisatie kunnen komen. Daarvoor waarschuwt accountants- en adviesbureau PwC. Sensationele en succesvolle cyberspionageaanvallen door landen krijgen in de media vaak alle aandacht.
"Maar feit is dat kwaadwillende insiders ook een groot beveiligingsrisico vormen", aldus PwC. Uit het onderzoek dat het adviesbureau uitvoerde blijkt dat de ondervraagde organisaties vaker denken dat insiders meer schade kunnen veroorzaken dan externe aanvallers.
Zo had 17% van de organisaties die het slachtoffer van een insider-aanval werden geen idee wat de gevolgen inhielden. Verder blijkt dat 33% geen geformaliseerd responsplan heeft om met insider-dreigingen om te gaan.
Personeel
Ondanks de nadruk op de kwaadwillende insider, stellen de meeste organisaties dat verlies van gevoelige gegevens voornamelijk plaatsvindt door personeel dat geen kwade bedoelingen heeft. Om insiders te herkennen zijn training en bewustzijn erg belangrijk, zegt David Burg van PwC.
"Insiders geven vaak in een vroeg stadium signalen af die IT-security tools niet kunnen detecteren, maar die werknemers en managers opvallen." Burg krijgt bijval van Ed Lowery van de Amerikaanse Secret Service. "De potentiële dreiging van insiders mag niet onderschat worden."
Een recent en bekend voorbeeld van een insider was Edward Snowden, die via Booz Allen Hamilton bij de Amerikaanse inlichtingendienst NSA gedetacheerd was en daar allerlei vertrouwelijke informatie over surveillanceprogramma's meenam en die vervolgens met de media deelde.
Deze posting is gelocked. Reageren is niet meer mogelijk.