Infosecurity blog - laatste entry
01-09-2011 - Voor het vaderland
We gaan – heel zorgvuldig – de cloud in. We kiezen voor een Nederlandse provider die zij ...
Lees meer Infosecurity activiteiten
Geen evenementen gevonden.
Infosecurity poll
INF_poll_21_De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strate
De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strategie rammelt
Security Tools - Perimeterbeveiliging
LAN Magazine nieuws
Infosecurity vacatures - Array Jobs
Infosecurity nieuws
APT-aanvallen treffen steeds vaker bedrijfsleven
04-08-2011 -
Volgens RSA, de beveiligingsdivisie van EMC, zijn bedrijven steeds vaker het slachtoffer van bedrijfsspionage en –sabotage door geraffineerdere aanvallen.
Branche: Automatisering
De beveiligingsspecialist baseert zich hierbij op het recente rapport When Advanced Persistent Threats Go Mainstream: Building Information-Security to Combat Escalating Threats van de Security for Business Innovation Council (SBIC), een overlegorgaan van beveiligingsspecialisten van de duizend grootste bedrijven ter wereld dat door RSA wordt ondersteund. De SBIC constateert in dit rapport dat het voor de meeste organisaties geen vraag meer is óf ze met geavanceerde bedreigingen te maken krijgen, maar wanneer dit gebeurt.
APT
De belangrijkste aanvallen die de belangenorganisatie op dit moment constateert, zijn vooral Advanced Persistent Threats (APT’s). Met dit soort bedreigingen kunnen internetcriminelen gedurende langere tijd vrijwel omgemerkt gegevens ontvreemden. Hiervoor worden niet alleen technische mogelijkheden ingezet, maar wordt ook steeds meer social engineering gebruikt. Uit het rapport blijkt dat deze APT’s, die eerder op overheden en instellingen voor nationale veiligheid waren gericht, het nu ook hebben voorzien op het zakenleven om waardevolle informatie zoals intellectueel eigendom, bedrijfsplannen, handelsgeheimen, kritische bedrijfsgegevens en toegang tot processen te verkrijgen. "Internetcriminelen hebben hun focus en tactieken sterk verschoven”, zegt Art Coviello, Executive Chairman van RSA. "In de oneindige oorlog over de controle van het netwerk, moet de strijd op verschillende fronten worden gestreden. Alle organisaties maken deel uit van het grotere ecosysteem van informatie-uitwisseling en iedereen heeft zelf de verantwoordelijkheid deze uitwisseling te bouwen en te beschermen."
Maatregelen
Het SBIC adviseert bedrijven en organisaties dringend om anders over beveiliging te gaan nadenken en de focus te verschuiven van het voorkomen van infiltratie naar het detecteren van APT-aanvallen om de schade zoveel mogelijk te beperken. Bedrijven en organisaties moeten, volgens de belangenorganisatie, meer kennis gaan vergaren over dit soort bedreigingen en deze beter analyseren. Ook moeten zij smart monitoring activeren, effectievere eindgebruikerstrainingen geven, de verwachtingen van het management aanpassen, de IT-omgeving herinrichten en, vooral, kennis en ervaring met dit soort bedreigingen delen.
Reacties op dit artikel
Dit artikel heeft nog geen reacties.
24-02-2012 - Zakelijk gebruik cloudcomputing verdubbeldHet gebruik van cloudcomputing in de zakelijke wereld vertoont een sterke groei.
Lees meer
Infosecurity foto
Op 26 april vond in De Reehorst in Ede de negende editie van de Black Hat Sessions plaats. Hieronder een korte foto-impressie.
Security Tools - Malware
Storage Magazine nieuws
Infosecurity zoeken
Infosecurity vacatures
Laatste editie
Infosecurity agenda
Security Tools - Access en identity
Infosecurity opleidingen