's-Hertogenbosch, 12 maart 2007 - Veel bedrijven treffen onvoldoende maatregelen om op een veilige manier afscheid te nemen van hun oude pc's en mobiele apparatuur. Dit blijkt uit onderzoek door Pointsec Mobile Technologies, leverancier van encryptiesoftware voor de beveiliging van mobiele data. Vaak blijven de gegevens op de apparatuur toegankelijk voor bijvoorbeeld kopers op de tweedehandsmarkt. Een groot deel van de apparaten komt terecht in ontwikkelingslanden waar de informatie die erop staat, een dankbare buit is voor criminelen die informatie over identiteiten misbruiken. Pointsec deed onderzoek bij 329 bedrijven, waarvan de helft minimaal 2.000 medewerkers in dienst heeft.
Volgens het onderzoek doet minder dan de helft van de ondernemingen een beroep op gespecialiseerde ICT-afvalbedrijven als ze hun oude computers van de hand doen. Dit geldt ook voor grote ondernemingen. Bedrijven die geen specialist inschakelen, verkopen hun apparatuur aan handelaars in tweedehandsapparaten of aan medewerkers. Vaak heeft de nieuwe eigenaar toegang tot de data op de apparatuur. Van de aan het onderzoek deelnemende bedrijven vernietigt zeventien procent de data intern. Dit is een veilige aanpak, aangezien bedrijven er zo van verzekerd zijn dat ze de juiste procedures volgen om data effectief te vernietigen.
Chantal 't Gilde, Managing Director Benelux van Pointsec: "Iedereen kent de verhalen over pc's die tussen het afval van gemeenten zijn gevonden. Of van computers die bijvoorbeeld in West-Afrika terechtkwamen. Daar verkopen lokale criminelen de content, zoals bankrekeninggegevens, door voor vaak nog geen 30 euro. Ook ondernemingen kunnen de dupe worden van dit soort praktijken als ze hun oude pc's aan tweedehandsdealers verkopen. Die hebben vaak niet de kennis of middelen om ze goed te herformatteren en schoon te maken. Bedrijven doen er goed aan om de hard drive volledig te herformatteren of de data op alle mobiele apparaten te voorzien van encryptie. Alleen zo hebben ze de garantie dat niemand bij de data kan, tenzij alle oude wachtwoorden van de pc bekend zijn. Staat er zeer gevoelige informatie op het apparaat, dan vormt het volledig verbranden of vernietigen van de hard drive de beste garantie."
Bij één op de drie ondervraagde bedrijven gebruikt 50 procent of meer van de medewerkers een mobiel apparaat. Dit schept grote verantwoordelijkheden voor de IT-afdeling die al deze apparaten moet beheren en volgen. Op maar liefst 60 procent van deze apparaten heeft geen encryptie van data plaatsgevonden. Hierdoor zijn ze eenvoudig toegankelijk voor iedereen die een beetje handig is met computers en toegang wenst tot de informatie.
Van de ondervraagde IT-medewerkers maakt zestien procent zich zorgen over oude data op gebruikte pc's en mobiele apparaten. Desondanks geven veel specialisten toe er weinig aan te kunnen doen, aangezien er vaak geen beleid is voor het wegdoen van mobiele apparaten. Gebrek aan tijd en middelen wordt ook genoemd als belangrijke redenen waarom bedrijven weinig aandacht besteden aan de beveiliging van bedrijfsapparatuur. Bij veel bedrijven maakt mobiele apparatuur nog geen deel uit van het beveiligingsbeleid.
Verzekering
Terwijl een hoog percentage van de werknemers gebruikmaakt van mobiele apparaten, heeft de verzekering ervan een lage prioriteit. Slechts 27 procent van de ondernemingen dient een claim in bij verlies of diefstal en maar zeven procent neemt de moeite om de informatie op mobiele bedrijfsapparatuur te beveiligen. Bij navraag naar de reden waarom bedrijven niet vaker encryptie toepassen, gaven veel mensen aan dit niet nodig te vinden, aangezien mobiele apparaten geen gevoelige informatie bevatten. Vroegen de onderzoekers echter door naar de informatie op notebooks, dan bleek men in de eerste plaats toch klantinformatie, zoals namen en adressen, te hebben opgeslagen. Op de tweede plaats kwam persoonlijke informatie en daarna bedrijfsgegevens, zoals marketingplannen, gegevens over bestuursvergaderingen en jaarverslagen, enzovoort. Al deze gegevens zijn zeer aantrekkelijk voor hackers, afpersers, dieven of andere criminelen.
Verder blijkt uit het onderzoek dat acht procent van de mensen wachtwoorden opslaat en zes procent gegevens over bankrekeningen. "Deze cijfers zijn niet verrassend", zegt 't Gilde. "Mensen slaan veel waardevolle informatie op, maar realiseren zich dat niet tot ze bewust nadenken over de gevolgen van verlies. Negen op de tien keer zien ze de waarde van informatie pas in als die verloren of gestolen is. Dan bedenken ze dat die gegevens ook tegen ze gebruikt kunnen worden, of zijn te gebruiken voor identiteitsdiefstal."
Overigens gaven bedrijven aan dat ze per jaar gemiddeld vijf procent van mobiele apparatuur verliezen.
Pointsec adviseert bedrijven die pc's willen laten recyclen, om encryptie toe te passen en hard drives te verwijderen voordat pc's worden weggedaan. Ook raadt het bedrijf aan een gespecialiseerde onderneming in te schakelen om de hard drives te vernietigen. Daarnaast is het zelf verbranden of vernietigen van de harddrive een optie.
###
Pointsec
Pointsec is de wereldwijde standaard voor de beveiliging van mobiele apparatuur - het bedrijf heeft de meeste klanten, hoogste certificeringsniveaus en ondersteunt de meeste apparaten. Pointsec biedt betrouwbare oplossingen voor automatische dataencryptie en poortcontrole, die mobiele apparatuur - oftewel de meest kwetsbare punten waar gevoelige bedrijfsdata is opgeslagen - beschermen. Door informatie op laptops, pda's, smartphones en verwijderbare media te beveiligen, beschermen bedrijven en overheidsinstanties vertrouwelijke informatie en hun imago, minimaliseren ze risico's en vergroten ze het vertrouwen van klanten en andere belanghebbenden. Het klantenportfolio van Pointsec bestaat uit bedrijven van elke omvang en wereldwijde overheidsinstellingen. Pointsec Mobile Technologies is opgericht in 1988 en een dochtermaatschappij van Protect Data AB, een onderneming die onder de naam PROT is genoteerd aan de beurs in Stockholm. Het bedrijf is actief in veertien landen en wordt vertegenwoordigd door partners op alle continenten. Voor meer informatie:
www.pointsec.comVoor meer informatie:
Pointsec Mobile Technologies
Chantal 't Gilde
Tel.: +31 (0)630 988 177
E-mail:
chantal.t.gilde@pointsec.comLammers van Toorenburg Benelux PR
Paul Maris
Tel.: +31 (0)30 65 65 070
E-mail:
pointsec@lvtpr.nl