www.marcommit.nlwww.whizpr.nlProgressCommunications.eu
www.whizpr.nlwww.whizpr.nlwww.deepr.nl

x.com/ictberichten
Datum: (3 jaar en 51 dagen geleden)
Bedrijf:

Bijna helft websites kwetsbaar voor cyberaanval

Ondernemers geven beveiliging lage prioriteit

Den Haag, 7 maart 2023 - Bijna de helft van alle Nederlandse bedrijfswebsites zijn door kwetsbaarheden in software, in configuraties en in webservices gevoelig voor aanvallen van cybercriminelen. Gevolg is vaak gegevensdiefstal of afpersing middels ransomware. "Ondernemers zijn onvoldoende op de hoogte van de risico's", zegt cybersecurity-specialist Hans Kortekaas van het Haagse bedrijf ID Control op basis van drie onderzoeken naar respectievelijk webshops, overheidswebsites en bedrijfswebsites.

"Kwetsbaarheden zijn vaak makkelijk te verhelpen", zegt de cybersecurity-specialist. "Het is zaak gevoeligheden tijdig te ontdekken en de risico's te mitigeren. Te vaak worden websites en infrastructuren opgezet en als veilig beschouwd. Kwetsbaarheidsmanagement en veiligheid zijn na oplevering vaak niet langer prioriteit voor de organisatie. De veiligheid komt vaak pas weer in beeld nadat cybercriminelen hun slag hebben geslagen.

Overheid
In Nederland zijn, volgens de Informatiebeveiligingsdienst (IBD) van de Vereniging van Nederlandse Gemeenten (VNG), ook veel overheidsinstanties kwetsbaar. Vaak wordt de inrichting van web- en infrastructuur uitbesteed. Opdrachtgevers gaan er dan van uit dat beveiliging en risicomanagement goed zijn geregeld. "Dat is niet altijd het geval", weet Kortekaas. "Gevoelige gegevens van burgers staan als het ware achter een open deur."

Gebrekkige beveiliging is overigens niet een typisch Nederlands probleem. Ook het Duitse Bundesamt für Sicherheit in der Informationstechnik (BSI) ziet een toename in het aantal kwetsbaarheden waar niets aan wordt gedaan. Het Duitse onderzoek richt zich met name op webshops.

Webshops
Daar worden veel kwetsbaarheden geconstateerd. Vaak zitten die in de ondersteunende systemen. Tijdens inventarisaties zijn maar liefst 78 veelvoorkomende kwetsbaarheden geconstateerd. Die kwetsbaarheden kunnen variëren van een gebrekkig wachtwoordbeleid tot verouderde software. In meer dan de helft van de gevallen is geconstateerd dat de eigenaren echter weinig of geen prioriteit geven aan het opzoeken en verhelpen van de kwetsbaarheden. Risico’s op inbreuken en datalekken blijven daardoor uit het zicht van de organisaties.

"Gevaarlijk want de aanvallen op de webomgevingen van organisaties, vaak digitale infrastructuur met daarin gevoelige gegevens, worden steeds geavanceerder", zegt Kortekaas. Toch hoeft het beveiligen niet heel gecompliceerd te zijn, weet hij ook. Het gaat er vooral om de risico's altijd in beeld te hebben. "Het regelmatig uitvoeren van kwetsbaarheidsscans, het testen van de weerbaarheid en het continu versterken van de digitale voordeur zijn belangrijk. Met een kwetsbaarheidsscan kunnen organisaties, maar ook hun leveranciers, zien waar risico’s zich voordoen en dus adequate maatregelen nemen."

kwetsbaarheidsbeheer
Een effectief raamwerk voor kwetsbaarheidsbeheer moet volgens Kortekaas prioriteit worden (hetgeen toegelicht wordt in deze video). "Organisaties beschermen hierdoor niet alleen zichzelf, maar ook de consument en haar vertrouwelijke data." ID Control biedt, onder de naam VulnControl, een gereedschap dat binnen enkele uren een automatische scan kan uitvoeren. Het is volgens Kortekaas belangrijk zo'n scan met enige regelmaat te doen. "Snelheid is van belang omdat beveiligen een kwestie is van kwetsbaarheden ontdekken voordat de cybercriminelen dat doen. VulnControl is een dienst van ID Control en haar landelijk dekkend netwerk van cybersecurity partners.

Bronnen:
1) https://www.informatiebeveiligingsdienst.nl/product/dreigingsbeeld-informatiebeveiliging-nederlandse-gemeenten-2023-2024/
2) https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2023/230227_Studie_Onlineshopping.html
3) https://www.bdo.nl/nl-nl/nieuws/2022/bdo-webscan-teveel-websites-kwetsbaar-voor-cyberaanvallen

Video: https://vimeo.com/803875088
Recent van ID Control  
Cybercrimineel slaat 14% MKB-ers knock-out

Verstreken tijd: 3 jaar en 51 dagen
ID Control contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo RawWorks B.V.
Logo Drukbedrijf
Logo Axians
Logo DPDK
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo Web Wings
Logo Msafe
Logo Onventis B.V.
Logo Networking4ALL
Logo Networking4ALL
Logo Palo Alto Networks
Logo Ctac
Logo Veeam Software
Logo IG&H
Logo Vultr
Logo Schneider Electric
Logo Keepit
Logo EPAM Systems
Logo NetApp
Logo NCOI Opleidingen
Logo Web Wings
Logo Visma
Logo FlowQi
Logo Red Hat
Logo KnowBe4
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103434 persberichten
7016 bedrijfsprofielen
59 PR-bureauprofielen
17266 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.marcommit.nlwww.deepr.nlProgressCommunications.eu
www.deepr.nlProgressCommunications.euwww.deepr.nl