Onderzoek Infoblox: Shadow IoT bedreigt bedrijfsnetwerken

4 februari 2020

 Infoblox publi­ceert deze week nieuw onderzoek dat wijst op een signi­fi­cante bedrei­ging van bedrijfs­net­werken door Shadow IoT. Voor het rapport ‘What’s Lurking in the Shadows’ werden 2.650 IT profes­si­o­nals onder­vraagd in Nederland, Duitsland, Spanje, het Verenigd Konink­rijk, de VS en de Verenigde Arabische Emiraten.

Schaduw IoT

Shadow IoT bestaat uit netwerk­ap­pa­raten en ‑sensoren die binnen een orga­ni­satie worden gebruikt zonder dat IT daarvan op de hoogte is. Shadow IoT kan bestaan uit allerlei verschil­lende tech­no­lo­gieën, van laptops en mobiele telefoons tot tablets of intel­li­gente speakers die niet door de IT-afdeling worden beheerd. Het onderzoek toont aan dat in de afgelopen 12 maanden 80% van de IT-profes­si­o­nals derge­lijke Shadow IoT apparaten in hun netwerk heeft aange­troffen. Wereld­wijd vond bijna een derde (29%) er meer dan 20.

Volgens het rapport worden, behalve de apparaten die door het IT-team zelf worden ingezet, overal ter wereld nog talloze andere apparaten met bedrijfs­net­werken verbonden, zoals persoon­lijke laptops en smartphones. In totaal hebben 76% van de onder­ne­mingen meer dan 1.000 apparaten op hun netwerken aangesloten.

Aantallen

“Het aantal Shadow IoT apparaten dat daar­tussen zit wordt steeds groter. IT-managers doen er goed aan daar snel op te acteren, voordat deze devices de veilig­heid van de orga­ni­satie in gevaar brengen”, zegt Martin van Son, Senior Account Executive bij Infoblox.

“Persoon­lijke IoT apparaten zijn voor cyber­cri­mi­nelen simpel op te sporen en kunnen dan eenvoudig toegang geven tot het bedrijfs­net­werk, waardoor het een bevei­li­gings­ri­sico wordt voor de orga­ni­satie”, stelt hij. “Als het IT-team het bevei­li­gings­be­leid van alle apparaten op het netwerk niet volledig in kaart heeft, lukt het nooit de steeds verder uitdij­ende perimeter van de orga­ni­satie voldoende te beveiligen.”

9 van de 10

Negen van de tien IT-profes­si­o­nals maakt zich met name zorgen over het gebruik van Shadow IoT apparaten in vesti­gingen en branche offices.

“Naarmate het personeel vaker verspreid wordt over meerdere vesti­gingen en steeds meer  onder­ne­mingen een digitale trans­for­matie doormaken, wordt het belang­rijker dat orga­ni­sa­ties hun cloud­dien­sten op dezelfde manier beschermen als op het hoofd­kan­toor”, stelt het rapport. “Als dat niet gebeurt hebben IT-teams onvol­doende inzicht in wel soort apparaten zoal toegang zoeken tot hun netwerk.”

Beteugelen

Om de dreiging van Shadow IoT op het netwerk te beteu­gelen, heeft 89% van de orga­ni­sa­ties wereld­wijd een bevei­li­gings­be­leid opgesteld voor persoon­lijke IoT apparaten. Hoewel de meeste respon­denten vertrouwen hebben in dat beleid, verschilt dat vertrouwen wel sterk per regio. In Nederland noemt 58% hun beleid “zeer effectief”, maar in Spanje bijvoor­beeld geldt dat maar voor 34% van de respondenten.

“Hoewel het goed is dat zoveel orga­ni­sa­ties een IoT bevei­li­gings­be­leid voeren, heeft dat niet veel zin zolang je niet weet wat zich werkelijk op je bedrijfs­net­werk afspeelt”, zegt Martin. “Door volledig inzicht te hebben in alle aange­sloten apparaten, op het hoofd­kan­toor of daar­buiten, en door intel­li­gente systemen in te zetten die afwij­kingen en poten­tieel gevaar­lijke commu­ni­catie van en naar het netwerk detec­teren, kunnen bevei­li­gings­teams cyber­cri­mi­nelen tijdig detec­teren en tegenhouden.”

 

Pin It on Pinterest

Share This