ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
www.deepr.nlProgressCommunications.euwww.whizpr.nl

x.com/ictberichten
Datum: (11 jaar en 107 dagen geleden)
Bedrijf:

Cisco Annual Security Report signaleert groeiende kloof tussen perceptie en realiteit van beveiliging tegen cyberdreigingen

  • 60% van de respondenten geeft aan patches te installeren
  • Slechts 10% van de Internet Explorer gebruikers draait de nieuwste versie
  • Toch heeft 90% van de respondenten ‘vertrouwen’ in de beveiligingsmaatregelen van hun organisatie

Amsterdam, 20 januari 2015 – Het Cisco 2015 Annual Security Report, dat vandaag verschijnt en informatie geeft over cybersecurity-dreigingen en trends, signaleert dat het voor organisaties nu ‘alle hens aan dek’ is om zich te verdedigen tegen cyberaanvallen. Aanvallers zijn beter geworden in het misbruiken van gaten in de beveiliging om ontdekking te voorkomen en zo met hun kwaadaardige activiteiten onder de radar te blijven. De verdedigers, te weten de security-teams, moeten voortdurend de aanpak verbeteren om hun organisaties te beschermen tegen cyberaanvallen die steeds geavanceerder worden. Dit wordt verder gecompliceerd door de geopolitieke drijfveren van de aanvallers en door conflicterende lokale wet- en regelgeving rond de bescherming en van versleuteling data, en de plaats waar data zich moeten bevinden.

Fred Noordam, Area Manager BeNeLux Security bij Cisco: “Veel organisaties hebben cybersecurity weggestopt in IT-afdelingen. Maar het moment is aangebroken dat iedereen binnen de organisatie moet bijdragen aan security, van de raad van bestuur tot en met de individuele gebruikers. We maakten ons zorgen over DDoS-aanvallen, nu moeten we ons ook zorgen maken over vernietiging van bedrijfsinformatie. We waren ooit bezorgd over diefstal van intellectueel eigendom, nu moeten we bezorgd zijn over uitval van bedrijfskritische diensten. Onze tegenstanders worden steeds beter in het misbruiken van kwetsbaarheden en kunnen aanvallen goed verbergen. Security moet standaard ingebouwd zijn beschermen en tegen alle mogelijke aanvallen. Dat betekent dat de technologie ook met dit doel ontworpen en gebouwd moet zijn. Ook online diensten moeten tegen aanvallen bestand zijn. Dat alles moet nú gebeuren om onze toekomst veilig te stellen. Daarvoor is leiderschap, samenwerking en verantwoordelijkheid vereist, in een mate die we in ons segment niet eerder hebben gezien.”

Aanvallers
Cybercriminelen breiden hun tactieken uit en passen hun methoden aan om aanvalscampagnes zodanig uit te voeren dat detectie en analyse moeilijker worden. De drie belangrijkste trends op dit gebied zijn: 

  • Snowshoe Spam - Aanvallers sturen kleine hoeveelheden spam vanaf heel veel verschillende IP-adressen om detectie te voorkomen. Zo kunnen gecompromitteerde accounts op verschillende manieren misbruikt worden. Dit wordt een populaire aanvalsmethode.
  • Web exploits die verborgen blijven – veel gebruikte exploit kits (kant-en-klare pakketten met aanvalssoftware) worden nu in korte tijd onschadelijk gemaakt door securitybedrijven. Met als gevolg dat cybercriminelen nu minder gangbare kits gebruiken om hun aanvallen uit te voeren – een duurzaam ‘business-model’, want dit trekt veel minder de aandacht.
  • Kwaadaardige combinaties – Flash en JavaScript zijn van oudsher al onveilig, maar omdat de detectie en verdediging van kwetsbaarheden steeds beter worden, zijn aanvallers exploits gaan gebruiken die de zwakheden van beide combineert. Een voorbeeld is het verdelen van exploits over twee bestanden – een Flash-bestand en een JavaScript-bestand – om ontdekking en blokkade door security-apparatuur moeilijker te maken. Ook de analyse met ‘reverse enigineering tools’ wordt zo bemoeilijkt.
Gebruikers
Eindgebruikers bevinden zich in een lastig parket. Zij vormen niet alleen het doelwit maar helpen de cyberaanvallers ook, zonder dat zij zich daar bewust van zijn. Het Cisco-onderzoek naar dreigingen heeft uitgewezen dat de aanvallers in de loop van 2014 hun focus gaandeweg verlegd hebben van servers en besturingssystemen naar de gebruikers op het niveau van de browser en e-mail. In 2014 hebben gebruikers door middel van malware-downloads van besmette sites bijgedragen aan een stijging van 228% van de aanvallen op Microsoft Silverlight en een toename van 250% van spam en malvertising exploits.

Verdedigers
De resultaten van Cisco’s Security Capabilities Benchmark Study, een onderzoek onder Chief Information Security Officers (CISOs) en Security Operations (SecOps) managers van 1700 bedrijven in negen landen*, wijst op een toenemende kloof tussen waartoe de verdedigers denken dat hun security in staat is en de werkelijkheid. Specifiek: 75 procent van de CISOs denkt dat de eigen security zeer of buitengewoon effectief is. Daar staat tegenover dat minder dan de helft van de respondenten gebruikmaakt van patching en configuratie om het doorbreken van de beveiliging te voorkomen en te controleren of zij de nieuwste softwareversies gebruiken. Heartbleed was bijvoorbeeld het afgelopen jaar een ernstige kwetsbaarheid waar zeer veel aandacht voor is geweest. Toch was van alle geïnstalleerde OpenSSL-versies bij de respondenten 56 procent meer dan vier jaar oud. Dit is een sterke aanwijzing dat security teams niet patchen.

Hoewel veel verdedigers geloven dat zij hun processen geoptimaliseerd hebben en dat hun securitytools effectief zijn, moet hun beveiliging hoogstwaarschijnlijk worden verbeterd.

Het rapport concludeert dat het hoog tijd is voor de bedrijfsleiding om een rol te spelen bij het bepalen van de beveiligingsprioriteiten en -verwachtingen. Cisco’s ‘Security Manifesto’, een reeks uitganspunten voor een beveiligingsfundament, kan de bedrijfsleiding, securityteams en gebruikers helpen om de cybersecurity-uitdagingen beter te begrijpen en om er beter op te reageren. Het kan dienen als een uitganspunt voor organisaties die een dynamische aanpak willen. De uitgangspunten zijn:
  • Security moet als een groeimotor voor de business worden beschouwd
  • Security moet werkbaar zijn en werken met de huidige architectuur
  • Security moet transparant en informatief zijn
  • Security moet zichtbaarheid bieden en de juiste acties mogelijk maken
  • Security moet gezien worden als een ‘mensenprobleem’
Het volledige Cisco Annual Security Research rapport is hier te vinden: www.cisco.com/go/asr2015.

Over het rapport
Het Cisco 2015 Annual Security Report is een van de belangrijke security-rapporten die op basis van informatie, verzameld door Cisco security-experts, inzichten geeft en trends signaleert op het gebeid van cybersecurity. Het rapport bevat ook de resultaten van Cisco’s Security Capabilities Benchmark, dat onderzoekt hoe ondernemingen denken over de effectiviteit van hun verdediging om cyberaanvallen tegen te houden. Geopolitieke trends, wereldwijde ontwikkelingen rondom de locatie van data en het belang van cybersecurity als aandachtspunt voor directies, worden eveneens besproken.

*) Verenigde Staten, Brazilië, Verenigd Koninkrijk, Duitsland, Italië, India, China, Australië en Japan.

-------------

Over Cisco
Cisco (NASDAQ: CSCO) is wereldwijd leider in IT en helpt organisaties optimaal gebruik te maken van de kansen van morgen, door te laten zien wat er mogelijk is door zaken te verbinden die voorheen niet verbonden waren. Kijk voor het laatste nieuws op
http://thenetwork.cisco.com. Meer informatie over Cisco is beschikbaar via www.cisco.com, www.cisco.nl en voor mobiele gebruikers via http://m.cisco.nl. Nieuws, achtergronden en foto’s vindt u op de EMEAR Network: http://ciscoemearnetwork.com of in de Cisco Newsroom: http://newsroom.cisco.com.

Voor meer informatie: 
Cisco 
Iris Mulder
Tel: 020 357 3207
Mob: 06 4184 4279
E-mail: imulder@cisco.com 
 
Check Twice
Cisco Persdesk
Tel: 023 562 8208
E-mail: cisco@checktwice.nl

Verstreken tijd: 11 jaar en 107 dagen
Cisco contact  

0800 0200 791
www.cisco.com

Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo RawWorks B.V.
Logo Drukbedrijf
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo Web Wings
Logo Msafe
Logo Onventis B.V.
Logo Networking4ALL
Logo Palo Alto Networks
Logo Schneider Electric
Logo Xebia
Logo Trend Micro
Logo Veeam Software
Logo Descartes
Logo Huawei Technologies (Netherlands) B.V.
Logo Amazon Web Services
Logo Furore Conclusion
Logo Zscaler
Logo Anker Innovations
Logo Vertiv
Logo Wuunder
Logo Graduate Ventures
Logo HeadFirst Group
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103478 persberichten
7019 bedrijfsprofielen
59 PR-bureauprofielen
17287 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.marcommit.nlwww.deepr.nl
ProgressCommunications.euINFLUX PRwww.whizpr.nl