Skip to main Content
Artikel

IT en data security: wat staat je te wachten?

Global Knowledge
  • Datum: 18 October, 2016

De vele beveiligingsincidenten die regelmatig het nieuws halen maken ons bewust van de bedreigingen die er bestaan. Maar welke bedreigingen staan ons in de toekomst te wachten?

Als we niet leren van deze incidenten, zal de geschiedenis zich blijven herhalen. Onze steeds verder digitaliserende wereld is en blijft kwetsbaar. Daarnaast wordt regelgeving steeds verder aangescherpt waardoor de verantwoordelijkheid voor klantdata groeit.

Nu zijn bestaande bedreigingen al lastig om van op de hoogte te blijven, maar ook cybercriminelen blijven zichzelf en de techniek verder door ontwikkelen. Wat kunt u in de nabije toekomst verwachten? Eerder dit jaar heeft Global Knowlegde een white paper met voorspellingen op het gebied van security uitgegeven. Hieronder licht ik drie voorspellingen voor je uit.

1. Er zullen datalekken van wearables voorkomen

Wearables worden steeds populairder. Smartwatches, FitBits, sensoren in schoenen, Google glasses; allemaal voorbeelden van wearables. Ook kettingen, armbanden, riemen en zelfs helmen zijn al in een ‘slimme’ variant verkrijgbaar. Al deze devices verzamelen data over bijvoorbeeld GPS-locatie, stressniveaus, hartslag, beweging, snelheid, hoogte, beweging en meer. Gewoonlijk zijn wearables geconfigureerd om de data die ze verzamelen automatisch op te slaan in een online account van de gebruiker zodat er analyse over de data in de tijd getoond kan worden. Bijvoorbeeld de progressie van een hardloper. Veel van deze diensten vergelijken ook jouw data met die van anderen. Zo kun je bijvoorbeeld zien hoe je het doet ten opzichte van je vrienden, alle gebruikers, of soms ook op basis van groepskenmerken, zoals locatie of leeftijd.

De wearables en de cloud diensten die eraan vast zitten zouden een risico kunnen gaan vormen. De bedrijven die achter deze apparaten zitten zijn vaak voornamelijk bezig met hun marktaandeel. Dat betekent dat beveiliging en dataprotectie vaak niet één van de primaire zorgen zijn. Het is niet onwaarschijnlijk dat er binnenkort een significant datalek is dat gerelateerd is aan wearables. Dat zou kunnen leiden tot indentiteits-fraude, spear phishing (een vorm van phising waarbij persoonlijke data wordt gebruikt om een gevoel van vertrouwen te wekken) of als startpunt voor een heel scala aan social engineering aanvallen.

2. Organisaties blijven onder de maat presteren

Veel van deze toekomstscenario's komen voort uit het feit dat organisaties geen focus op beveiliging hebben. Het lijkt erop dat zelfs na alle datalekken en bedreigingen, die de laatste twee decennia voort zijn gekomen uit een gebrek aan beveiliging, bedrijven gewoon verder gaan alsof er niets aan de hand is. Zolang het een organisatie zelf niet getroffen heeft lijkt het een ‘ver van mijn bed’-show te zijn. We leren slecht van andermans fouten.

Ook de komende tijd zullen er weer veel organisaties zijn die security incidenten hebben die voorkomen hadden kunnen worden door met gezond verstand naar beveiliging te kijken. Onder meer de volgende dingen die goed oplosbaar zullen ook de komende tijd door veel organisaties niet goed geregeld worden:

  • De website beveiligen tegen injectie aanvallen zoals Structured Query Language (SQL) injection
  • De default configuratie, settings, of inloggegevens aanpassen
  • Software updaten naar de nieuwste versies of patches draaien. Uiteraard is het vooraf testen van de nieuwe versie altijd aan te raden, maar blijven hangen op een oudere versie is meestal minder veilig
  • Het loggen van alle activiteiten en events. Zoals system events, software activiteit, en activiteit van gebruikers
  • Het encrypteren van zowel opgeslagen data als communicatie
  • Het scheiden van verschillende soorten data in verschillende opslag containers. Het is bijvoorbeeld goed om login data niet op te slaan bij facturatiedata of profile settings
  • OS bestanden scheiden van data opslag

Deze en andere security maatregelen zijn vrij standaard, maar niet overal daadwerkelijk toegepast. Terwijl hier veel valt te winnen.

3. Toename van Social Engineering op medewerkers om organisaties te compromitteren

Als de organisatie de beveiliging technisch op hoog niveau heeft, betekent dat nog niet dat er geen kwetsbaarheden meer zijn. De moeilijkste component, en in de meeste gevallen ook de zwakste schakel in de beveiligingsketen, is de menselijke component.

De mens is van nature kwetsbaar voor social engineering. Door een gezamenlijk belang te creëren, omkoping, afpersing, bedreiging of door peer pressure te creëren kunnen hackers een medewerker vinden die gecompromitteerd kan worden. Na dit initiële succes zullen de hackers of verder de organisatie in proberen te dringen via andere medewerkers, of ze kunnen bij een kwetsbaarder systeem via het gecompromitteerde individu het systeem in.

Deze techniek wordt nu ook al gebruikt, maar wij denken dat deze steeds vaker toegepast gaat worden naarmate systemen beter beveiligd worden. De focus op de technische implementatie van security oplossingen krijgt waarschijnlijk de schuld van deze groei in incidenten.

_____________________________________________________________________________________________________________

10 Voorspellingen over Security

Wil je weten welke ontwikkelingen we nog meer verwachten op het gebied van Security? Download het white paper Cyber Security Predictions 2016. Hierin vind je 10 voorspellingen die onze Security expert James Michael Stewart heeft gedaan.

Bekijk gerelateerde onderwerpen: