Onderzoek: bijna kwart doorgelaten e‑mail onveilig

1 november 2017

De inge­bouwde bevei­li­gings­sys­temen van e‑mailproviders zijn niet opge­wassen tegen de groeiende dreiging van hackers en cyber­cri­mi­nelen. Bijna 25 procent van door e‑mailproviders ‘goed­ge­keurde’ en door­ge­laten e‑mail is alsnog onveilig. Dat blijkt uit het kwar­taal­on­der­zoek ‘Email Security Risk Assess­ment’ (ESRA) door Mimecast naar de veilig­heid van bekende e‑mailoplossingen als Google G Suite en Microsoft 365.

Mimecast onder­zocht binnen­ko­mende e‑mail van ruim 62.000 gebrui­kers over een periode van 428 dagen. Meer dan 45 miljoen door de interne secu­ri­ty­sys­temen door­ge­laten e‑mails werden onder de loep genomen. Hiervan werd 31 procent door Mimecast als ‘onveilig’ bestem­peld. De test stuitte tot nu toe op meer dan 10,8 miljoen spammails, 8.682 onveilige bestands­typen, 1.778 bekende en 503 onbekende malwa­re­bij­lagen en 9.667 valse e‑mails.

Zelfs enkele toon­aan­ge­vende e‑mailproviders zien veel­voor­ko­mende secu­ri­ty­be­drei­gingen over het hoofd. Miljoenen spammails en duizenden andere bedrei­gingen belanden daardoor in de inbox van gebrui­kers, wat orga­ni­sa­ties kwetsbaar maakt.

Externe oplossingen zijn nodig

Het rapport onder­schrijft de noodzaak voor een gelaagde aanpak als het gaat om e‑mailbeveiliging. “De interne bevei­li­gings­sys­temen van e‑mailproviders zijn duidelijk niet meer afdoende. Het gebruik van extra e‑mailbeveiligingsoplossingen is nood­za­ke­lijk voor een goede bevei­li­ging tegen bijvoor­beeld ransom­ware of aanvallen waarbij de hacker zich voordoet als iemand anders”, zegt Lisette Sens, European Partner Director bij Mimecast.

Veel orga­ni­sa­ties geloven dat hun e‑mailprovider passende bescher­ming kan bieden tegen e‑maildreigingen. Dat is volgens Sens echter een vals gevoel van veiligheid.

Weinig vertrouwen

Eind vorig jaar deed Forrester Consul­ting in opdracht van Mimecast onderzoek naar de drivers voor adoptie van cloud­ge­ba­seerde e‑mail. Volgens het rapport ‘Closing The Email Security Gap’ heeft slechts 5% van de respon­denten veel vertrouwen in de security van hun gekozen e‑mailprovider. 44% van de deel­ne­mers gaf aan de secu­ri­ty­im­pli­ca­ties bij een eventuele volgende uitrol van een e‑mailplatform grondiger te beoor­delen. Forrester Consul­ting raadde de onder­zochte orga­ni­sa­ties het gebruik van externe secu­ri­ty­dien­sten aan voor de vergro­ting van hun weer­baar­heid tegen e‑maildreigingen.

Sens: “Voor het uitvoeren van een volledige secu­ri­ty­s­tra­tegie moeten orga­ni­sa­ties aller­eerst de bekwaam­heid van hun huidige e‑mailbeveiligingsoplossing beoor­delen. Daarna is er een plan nodig dat zorgt voor geavan­ceerde bevei­li­ging, data­ma­na­ge­ment en bedrijfs­con­ti­nu­ï­teit. Ook aware­ness­trai­ning van het personeel is daarin nood­za­ke­lijk, zodat gebrui­kers weerbaar worden en aanvallen kunnen herkennen en voorkomen. Deze kwar­taal­rap­por­tages van Mimecast onder­schrijven de noodzaak voor de gehele industrie om te werken naar een hogere standaard van e‑mailbeveiliging.”

Pin It on Pinterest

Share This