‘Gebruik van ongeautoriseerde apps brengt compliance met GDPR in gevaar’

6 april 2017

Het merendeel van de security en business profes­si­o­nals wijst millen­nials aan als de werk­ne­mers die het snelst geneigd zijn het bevei­li­gings­be­leid te omzeilen en onge­au­to­ri­seerde apps te gebruiken. Dit gedrag kan compli­ance met de Europese General Data Protec­tion Regu­la­tion (GDPR) in gevaar brengen.

Dit blijkt uit een wereld­wijd onderzoek van Citrix en het Ponemon Institute. In totaal zijn 4.000 IT‑, security- en business profes­si­o­nals onder­vraagd. Binnen het moderne werk­ne­mers­be­stand zijn drie gene­ra­ties verte­gen­woor­digd. Iedere generatie heeft een andere kijk op infor­ma­tie­de­ling, samen­werken, tech­no­logie en de rol die security hierin speelt.

Beveiligingsrisico’s per generatie

Daarnaast blijken de verschil­lende gene­ra­ties vatbaar te zijn voor verschil­lende beveiligingsrisico’s:

  • 55% van de security en business profes­si­o­nals stelt dat millen­nials, geboren tussen 1981 en 1997, het grootste risico opleveren voor het omzeilen van het secu­ri­ty­be­leid en het gebruik van onge­au­to­ri­seerde apps op de werkvloer.
  • 33% stelt dat baby boomers, geboren tussen 1946 en 1964, het meest vatbaar zijn voor phishing aanvallen en social engineering.
  • 32% is van mening dat generatie X, geboren tussen 1965 en 1980, het vaakst het bevei­li­gings­be­leid zullen omzeilen en onge­au­to­ri­seerde apps en apparaten zullen gebruiken op de werkvloer.

De GDPR wordt in mei 2018 ingevoerd. Deze nieuwe regel­ge­ving heeft naar verwach­ting impact op bedrijven wereld­wijd, zowel op bedrijven binnen als buiten de EU die data delen of producten en diensten verkopen in de regio. Uit het onderzoek van Citrix en het Ponemon Institute blijkt dat 67% van de respon­denten zich bewust is van de GDPR. Ongeveer de helft is daad­wer­ke­lijk begonnen zich voor te bereiden op de invoering hiervan.

Obstakels

Profes­si­o­nals geven aan hierbij tegen verschil­lende obstakels aan te lopen:
Bedrijven die in Europa zaken doen moeten zich aanpassen: 74% van de respon­denten verwacht dat de GDPR een signi­fi­cante en negatieve impact zal hebben op hun bedrijfs­voe­ring. 65% is bang voor eventuele boetes die kunnen oplopen tot 100 miljoen euro of 2 tot 4% van de jaar­lijkse wereld­wijde omzet.
Tech­no­logie moet alle infor­matie op iedere locatie beschermen: 52% van de respon­denten stelt dat hun security infra­struc­tuur momenteel compli­ance niet faci­li­teert en het niet mogelijk maakt in over­een­stem­ming met de regel­ge­ving data op een gecen­tra­li­seerde wijze te beheren, monitoren en rapporteren.
Wereld­wijd denken: 53% maakt zich zorgen over de wereld­wijde impact van de GDPR, die naar verwach­ting ook op veel bedrijven buiten de EU impact zal hebben.

“Iedereen is kwets­baar­heid voor een cyberin­braak. Orga­ni­sa­ties kunnen het zich niet veroor­loven hun tijd te nemen met het imple­men­teren van slimme bevei­li­gings­stra­te­gieën. Security is een wereld­wijd probleem en ongeacht of u een grote over­heids­in­stel­ling of een klein bedrijf bent: nu is het moment actie te onder­nemen. Kies voor een stra­te­gi­sche aanpak nu deze strengere regel­ge­ving wordt ingevoerd, kijk naar het grote plaatje, onderwijs uw werk­ne­mers om een security-bewuste cultuur te creëren en vind geavan­ceerde oplos­singen die voldoen aan de unieke behoeften van uw orga­ni­satie. De security archi­tec­tuur van de toekomst is er één die zowel voor­spel­baar als aanpas­baar is en de voordelen van opkomende tech­no­lo­gieën omarmt om security uitda­gingen te lijf te gaan”, aldus Stan Black, CSO van Citrix.

‘Data steekt iedere minuut digitale grenzen over’

“Nu door de digitale trans­for­matie iedere locatie een werkplek is geworden, is toegang niet langer beperkt tot bedrijfs­net­werken. Terwijl het moderne werk­ne­mers­be­stand flexi­beler en produc­tiever is, moeten tradi­ti­o­nele bevei­li­gings­me­thoden zich evolueren. Data steekt iedere minuut digitale grenzen over en security archi­tec­tuur moet rekening houden met de vermen­ging van persoon­lijke en profes­si­o­nele levens. Een slimme security archi­tec­tuur houdt daarnaast rekening met de behoefte van de werkvloer, inclusief gene­ra­tie­ver­schillen, om security drei­gingen die eenvoudig te beheren zijn te elimi­neren. Dit stelt orga­ni­sa­ties in staat zich te richten op hun business en klanten”, aldus Tim Minahan, CMO bij Citrix.

Pin It on Pinterest

Share This