ProgressCommunications.euwww.lubbersdejong.nlwww.marcommit.nl
INFLUX PRProgressCommunications.euINFLUX PR

x.com/ictberichten
Deel dit nu via
Datum: (2 jaar en 52 dagen geleden)
Bedrijf:

Bijna helft websites kwetsbaar voor cyberaanval

Ondernemers geven beveiliging lage prioriteit

Den Haag, 7 maart 2023 - Bijna de helft van alle Nederlandse bedrijfswebsites zijn door kwetsbaarheden in software, in configuraties en in webservices gevoelig voor aanvallen van cybercriminelen. Gevolg is vaak gegevensdiefstal of afpersing middels ransomware. "Ondernemers zijn onvoldoende op de hoogte van de risico's", zegt cybersecurity-specialist Hans Kortekaas van het Haagse bedrijf ID Control op basis van drie onderzoeken naar respectievelijk webshops, overheidswebsites en bedrijfswebsites.

"Kwetsbaarheden zijn vaak makkelijk te verhelpen", zegt de cybersecurity-specialist. "Het is zaak gevoeligheden tijdig te ontdekken en de risico's te mitigeren. Te vaak worden websites en infrastructuren opgezet en als veilig beschouwd. Kwetsbaarheidsmanagement en veiligheid zijn na oplevering vaak niet langer prioriteit voor de organisatie. De veiligheid komt vaak pas weer in beeld nadat cybercriminelen hun slag hebben geslagen.

Overheid
In Nederland zijn, volgens de Informatiebeveiligingsdienst (IBD) van de Vereniging van Nederlandse Gemeenten (VNG), ook veel overheidsinstanties kwetsbaar. Vaak wordt de inrichting van web- en infrastructuur uitbesteed. Opdrachtgevers gaan er dan van uit dat beveiliging en risicomanagement goed zijn geregeld. "Dat is niet altijd het geval", weet Kortekaas. "Gevoelige gegevens van burgers staan als het ware achter een open deur."

Gebrekkige beveiliging is overigens niet een typisch Nederlands probleem. Ook het Duitse Bundesamt für Sicherheit in der Informationstechnik (BSI) ziet een toename in het aantal kwetsbaarheden waar niets aan wordt gedaan. Het Duitse onderzoek richt zich met name op webshops.

Webshops
Daar worden veel kwetsbaarheden geconstateerd. Vaak zitten die in de ondersteunende systemen. Tijdens inventarisaties zijn maar liefst 78 veelvoorkomende kwetsbaarheden geconstateerd. Die kwetsbaarheden kunnen variëren van een gebrekkig wachtwoordbeleid tot verouderde software. In meer dan de helft van de gevallen is geconstateerd dat de eigenaren echter weinig of geen prioriteit geven aan het opzoeken en verhelpen van de kwetsbaarheden. Risico’s op inbreuken en datalekken blijven daardoor uit het zicht van de organisaties.

"Gevaarlijk want de aanvallen op de webomgevingen van organisaties, vaak digitale infrastructuur met daarin gevoelige gegevens, worden steeds geavanceerder", zegt Kortekaas. Toch hoeft het beveiligen niet heel gecompliceerd te zijn, weet hij ook. Het gaat er vooral om de risico's altijd in beeld te hebben. "Het regelmatig uitvoeren van kwetsbaarheidsscans, het testen van de weerbaarheid en het continu versterken van de digitale voordeur zijn belangrijk. Met een kwetsbaarheidsscan kunnen organisaties, maar ook hun leveranciers, zien waar risico’s zich voordoen en dus adequate maatregelen nemen."

kwetsbaarheidsbeheer
Een effectief raamwerk voor kwetsbaarheidsbeheer moet volgens Kortekaas prioriteit worden (hetgeen toegelicht wordt in deze video). "Organisaties beschermen hierdoor niet alleen zichzelf, maar ook de consument en haar vertrouwelijke data." ID Control biedt, onder de naam VulnControl, een gereedschap dat binnen enkele uren een automatische scan kan uitvoeren. Het is volgens Kortekaas belangrijk zo'n scan met enige regelmaat te doen. "Snelheid is van belang omdat beveiligen een kwestie is van kwetsbaarheden ontdekken voordat de cybercriminelen dat doen. VulnControl is een dienst van ID Control en haar landelijk dekkend netwerk van cybersecurity partners.

Bronnen:
1) https://www.informatiebeveiligingsdienst.nl/product/dreigingsbeeld-informatiebeveiliging-nederlandse-gemeenten-2023-2024/
2) https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2023/230227_Studie_Onlineshopping.html
3) https://www.bdo.nl/nl-nl/nieuws/2022/bdo-webscan-teveel-websites-kwetsbaar-voor-cyberaanvallen

Video: https://vimeo.com/803875088
Geplaatst:
Verstreken tijd: 2 jaar en 52 dagen
ID Control contact  

Logo ID Control
  +31 888 SECURE (732873)
  info@idcontrol.com
  www.idcontrol.com

Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Spryng
Logo Axini
Logo Glampings.com
Logo QR Connect
Logo Hostingjournalist.com
Logo The Caring Company
Logo Brainial B.V.
Logo KonductiT
Logo RMMBR
Logo Companial
Logo KRNWTR+ | Zereau Drinks
Logo Rubicon B.V.
Logo Dovilo
Logo NetRom Software
Logo ISOPlanner
Logo Spryng
Logo Facilitor
Logo Networking4ALL
Logo BusinessCom
Logo Onventis B.V.
Logo PQR
Logo Techone B.V.
Logo DNA Services B.V.
Logo MCS B.V.
Logo Onventis B.V.
Logo BarTrack
Logo E-mergo
Logo Networking4ALL
Logo Frontline Solutions
Logo Nautilus OT
Logo HCC
Logo Rewire
Logo Schneider Electric
Logo Incubeta Noord-Europa
Logo Schneider Electric
Logo Cloudar
Logo Dell Technologies
Logo ReliaQuests
Logo Schneider Electric
Logo Kaspersky
Logo Nutanix
Logo Fujitsu Nederland
Logo Veeam Software
Logo Whizpr
Logo Veeam Software
TARIEVEN
• Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
101105 persberichten
6822 bedrijfsprofielen
55 PR-bureauprofielen
15618 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.lubbersdejong.nlwww.marcommit.nl
INFLUX PRProgressCommunications.euProgressCommunications.eu