-   Donderdag 24 Mei 2012
Inloggen   |   Registreren   |  Contact

Top 5 security bedreigingen in 2012

Geplaatst op 21-11-2011 door De redactie
1322 x gelezen

Printversie    Verstuur    Reageer      Uw beoordeling:

Technologie-, media- en telecombedrijven hebben het afgelopen jaar weinig veranderd in de aanpak, besturing en het budget van informatiebeveiliging.

Desondanks is deze stabiliteit in investeringen niet voldoende. Het aantal bedreigingen in de online wereld van vandaag groeit hard en de publieke tolerantie ten aanzien van security incidenten neemt af.  Meer dan de helft van de ondervraagde bedrijven geeft aan dat hun uitgaven aan security nog onvoldoende zijn of achterblijven. Dit blijkt uit de TMT Global Security Study die Deloitte vandaag wereldwijd presenteert.

“Het kunnen beschikken over informatie en altijd en overal kunnen inloggen zijn onderdeel geworden van ons dagelijks leven. Dit vergroot de uitdagingen voor informatiebeveiliging. Ondanks de stabiliteit in security investeringen, geeft de helft van de TMT bedrijven dan ook aan dat het beschikbare budget en de middelen de grootste barrière vormen voor adequate informatiebeveiliging”, aldus Jacques Buith, managing partner TMT Security binnen Deloitte.


Toenemende wet- en regelgeving
Uit het onderzoek blijkt verder dat het voldoen aan wet- en regelgeving op het gebied van informatiebeveiliging een belangrijk agendapunt is. Bijna een derde van de ondervraagde bedrijven noemt dit een van de belangrijkste actiepunten voor het komend jaar. Niet eerder stond dit onderwerp in de top 5.

Ook security trainingen en bewustwording, data protectie en het inspelen op nieuwe technologieën krijgen prioriteit. Generaal buiten dienst Dick Berlijn, senior board advisor bij Deloitte zegt hierover: “Dat overheden overgaan tot strengere wet- en regelgeving wil niet zeggen dat TMT bedrijven gefaald hebben in zelfregulering. Compliance en regelgeving zijn basiseisen voor een bedrijf, maar juist voor TMT bedrijven is security een mogelijkheid zich te onderscheiden in de markt. We verwachten dan ook dat die TMT bedrijven die informatiebeveiliging zelf, proactief, prioriteit geven en op orde hebben, de beste bedrijven van de sector zijn.”

“Waar we zien dat de overheden overgaan tot nieuwe wetgeving rondom het online domein, is de sector zelf ook actief op het vlak van zelfregulering. Van de ondervraagde bedrijven geeft circa de helft aan samen met andere bedrijven bij cyber initiatieven betrokken te zijn. In de huidige situatie redt je het niet meer alleen”, zegt Berlijn.


Medewerkers
IT oplossingen en regelgeving alleen kunnen niet de informatiebeveiliging borgen. Menselijk handelen blijft daarbij een grote rol spelen. Een vijfde van de ondervraagde bedrijven zegt dat fouten en nalatigheid van medewerkers een grote bedreiging vormen voor het komend jaar. Ongeveer 17% ziet een groot risico in misbruik door medewerkers van IT systemen en informatie. Een ander groeiend risico is het gebruik door medewerkers van eigen smartphones, tablets of laptops voor zakelijke doeleinden, de zogeheten consumerization. Ruim 40% van de ondervraagde bedrijven zegt deze apparaten te ondersteunen, naast de door het bedrijf zelf verstrekte apparaten.

“Dit brengt nieuwe uitdagingen met zich mee rondom vertrouwelijkheid van data, privacy van werknemers, verspreiden van applicaties en IT support”, aldus Berlijn.

 
Security en de cloud
Nieuwe technologieën vragen om een IT beveiliging die continu wordt aangepast. Een voorbeeld hiervan is cloud computing. Bijna een derde van de TMT bedrijven zegt dat cloud computing de belangrijkste ontwikkeling is die de toekomst van informatiebeveiliging bepaalt. Zo zegt bijna 60% van de ondervraagde bedrijven dat zogenaamde ‘third parties’ – bedrijven waar men data mee deelt of aan toevertrouwd – een gemiddelde tot grote bedreiging vormen voor de informatiebeveiliging. Toch test slechts 31% van de bedrijven de security capaciteiten van deze third parties.

Buith: “Bedrijven moeten beseffen dat ze steeds afhankelijker worden van derden als het gaat om IT beveiliging. Als je binnen je eigen organisatie hoge eisen hebt ten aanzien van security, dan moet je dat ook verwachten van de cloud provider waar je mee samenwerkt.”

 
Top vijf security bedreigingen in 2012
1. Mobiele apparaten (34%)
2. Beveiligingsincidenten waarbij third parties een rol hebben gespeeld (25%)          
3. Fouten en nalatigheid medewerkers (20%)
4. Snellere adoptie van nieuwe, opkomende technologieën (18%)
5. Misbruik van IT systemen en informatie door medewerkers (17%)
 
Mobiele apparaten worden gezien als de grootste security bedreiging in 2012. Het gaat daarbij niet zozeer om het apparaat zelf, maar om de gevoelige data die het bevat.

Bron: Deloitte


Gerelateerde Artikelen

'Bestuur en topmanagers zien geen link tussen IT-risico en bedrijfsrisico'

Uit onderzoek van RSA, de security-divisie van EMC en het Carnegie Mellon CyLab, blijkt dat risicomanagement wel serieus wordt genomen, maar dat me...

Geplaatst op: 16-05-2012 :: 1454 x gelezen :: meer Nieuws, meer Governance, Risk & Compliance, meer Finance & IT, lees verder »

10 tips om 'in control' te zijn

Tijdens een tweetal rondetafeldiscussies op het Jaarcongres Controlling 2012 werd aan controllers en enkele CFO's de vraag gesteld: bent u 'in cont...

Geplaatst op: 17-05-2012 :: 2949 x gelezen :: :: meer Checklists, meer Controlling, meer Governance, Risk & Compliance, meer Artikelen, lees verder »

Bits, bytes, informatie en gedrag

Het is 2012! De bits en bytes vliegen over het wereldwijde web! Informatie en data zijn voor iedereen op ieder moment van de dag beschikbaar! De we...

Geplaatst op: 20-05-2012 :: 651 x gelezen :: meer Finance & IT, meer Column, lees verder »

Solvency II-rapportage: 84 procent van Europese verzekeraars is niet voorbereid

Volgens de jongste berichten van de Europese Commissie wordt 30 juni 2013 de nieuwe datum waarop alle Europese verzekeraars verplicht zijn om hun p...

Geplaatst op: 22-05-2012 :: 492 x gelezen :: meer Governance, Risk & Compliance, meer Nieuws, lees verder »

Verhoogde bereidheid bedrijven tot omkoping om klanten te winnen

Bij Nederlandse bedrijven lijkt de bereidheid om smeergeld te betalen om klanten te winnen of te behouden te zijn gestegen. Bestuurders negeren het...

Geplaatst op: 23-05-2012 :: 289 x gelezen :: meer Governance, Risk & Compliance, meer Nieuws, lees verder »


Trainingen & Evenementen:


- Cursus Corporate Performance Management
- Cursus Enterprise Risk Management / COSO II
- Cursus Excel 2003 voor financieel managers
- Cursus IFRS Essentials
- Training SAP voor Financials
- Cursus VBA Excel

Gerelateerde vacatures op Finance.nl


- Risk & Funding Manager - Heerlen - € 5500 per per maand
- Technisch ICT Consultant - Rotterdam - € 3500 per maand
- Projectleider / Sr. Business Analyst - Breda
- 2x QC analist (Analytisch/farma) (1xMLO 1xHLO) - Leiden
- Reseach analist analytische chemie - Botlek Rotterdam
- Senior Market Risk Analyst Den Bosch - Den Bosch


Om te kunnen reageren dient u eerst in te loggen.

Trainingen & Evenementen

Cursus Actief in overnames

Bent u ondernemer, manager, accountant, adviseur of financier? Bent u reeds actief in overnames of wilt u komend jaar een bedrijf (ver)kopen? Dan is de cursus Actief in...

Cursus Vastgoedrekenen; creëer zekerheid in uw projecten

Na deze cursus beoordeelt u zelf de financiële positie van uw vastgoedportefeuille en -projecten, overtuigt u externe financiers en kent u de financieringsbehoefte. Topdocent...

Cursus LEAN Management voor Financials

Bent u een finance professional en zoekt u naar perfect inzicht in de basis principes van LEAN Management? Dan sluit deze cursus uitstekend aan bij uw behoefte.

Tijdschrift Financieel Management

Tijdschrift Financieel Management is een praktisch how-to blad boordevol cases, cijfers, handreikingen en tips & tricks voor financials. Het helpt de financial op weg in zijn/haar carrière.

Tijdschrift Financieel Management is GRATIS voor financiële professionals.

Nieuwsbrief

Het laatste nieuws via RSS

Financieel-Management heeft een aantal RSS-feeds. Met deze feeds kunt u het laatste nieuws van de website bijhouden zonder iedere keer de website te bezoeken. Wanneer een nieuwsbericht, artikel of column is toegevoegd krijgt u daarvan melding en kunt u de site bezoeken om het hele bericht te lezen. Zo bent u altijd als eerste op de hoogte van nieuws en ontwikkelingen op het gebied van Financieel Management.

Financieel-Management.nl RSS Reader:

•  Download »
•  Meer informatie »

Recente activiteiten

Nieuwe reactie:

Cursus zelfmoord voor financials

door Mikel van Lith
op 2012-05-24 09:19:46

Nieuw lid:

A. Vos

van Stichting Zorggroep Leveste Middenveld
op 2012-05-24 09:16:27

Nieuw lid:

Patrick Langeler

van BDO
op 2012-05-23 19:59:29

Nieuwe reactie:

Cursus zelfmoord voor financials

door Ed Jansen
op 2012-05-23 09:38:45

Nieuwe reactie:

Cursus zelfmoord voor financials

door Rob Vinke
op 2012-05-23 09:25:51