Blog: Security van het ‘nieuwe normaal’ in de post-corona wereld

24 juli 2020

De wereld is veranderd. Amper 24 weken na de eerste lock­down­maat­re­gelen in het Chinese Wuhan heeft de Covid-19 pandemie onze gehele werk­cul­tuur omgevormd… wereld­wijd, snel en over alle bedrijven verspreid. In een paar weken is men erin geslaagd om IT-trans­for­ma­ties door te voeren waar men al jaren over praat. 

  1. Werken op afstand is het ‘nieuwe normaal’ – Omdat overheden wereld­wijd lock­down­maat­re­gelen uitvaar­digden, waren orga­ni­sa­ties verplicht om een meer­der­heid van de werk­ne­mers thuis te laten werken en hen op het bedrijfs­net­werk toe te laten via bevei­ligde toegang (bijvoor­beeld een VPN). Zoals bij ons. In slechts twee weken tijd schakelde 99% van de orga­ni­sa­ties over naar thuiswerk. Dit was nog nooit gebeurd sinds de start van ons bedrijf. En 78% van onze mede­wer­kers zegt dat ze in dit ‘nieuwe normaal’ even produc­tief of zelfs produc­tiever zijn dan vroeger op kantoor. In een recent onderzoek van Gartner CFO gaf 74% van de bedrijven aan dat ze overwegen om werk­ne­mers permanent van thuis uit te laten werken. Facebook kondigde onlangs aan dat het 50% van zijn werk­ne­mers permanent zal verplaatsen naar werk op afstand. Dus dit ‘nieuwe normaal’ zal voor veel orga­ni­sa­ties en mede­wer­kers gewoon normaal worden.
  1. Het gebruik van samen­wer­kingstools neemt drastisch toe – omdat face-to-face meetings niet mogelijk waren, zijn orga­ni­sa­ties massaal over­ge­stapt op het gebruik van samen­wer­kingstools zoals Zoom, Teams of Slack. Zo had Zoom in december 2019 dagelijks 10 miljoen deel­ne­mers aan verga­de­ringen en in april 2020 rappor­teerden zij meer dan 300 miljoen deel­ne­mers – een enorme groei van 3000%!
  1. Versnelde digitale trans­for­matie en de overstap naar de cloud – Uit een recent onderzoek van Fortune magazine bij CEO’s uit hun Top 500 blijkt dat volgens 75% deze pandemie hun bedrijven dwong hun digitale trans­for­matie te versnellen, met cloud op nummer 1. Tege­lij­ker­tijd moesten ze meer middelen toevoegen om hun opera­ti­o­nele bedrijfs­voe­ring te onder­steunen. Het resultaat was een ‘Just Do it’-menta­li­teit als nieuwe richtlijn voor hun IT-afde­lingen. Maar als projecten worden versneld om aan de grote vraag naar connec­ti­vi­teit te voldoen, gaat men soms te kort door de bocht. En is het risico op fouten groter. Zo’n verzwakte security kunnen orga­ni­sa­ties zich niet veroor­loven. Dus dit snel herstellen is de boodschap.

Snelle veranderingen betekenen dat de beveiliging het niet kan bijhouden

In een rapport over COVID-19 heeft het World Economic Forum vast­ge­steld dat de helft van de 350 grootste risi­co­pro­fes­si­o­nals ter wereld zich zorgen maakt over cyber­aan­vallen en data­fraude door deze shift in onze werk­cul­tuur. De hierboven beschreven veran­de­ringen beïn­vloeden wel de risico- en veilig­heids­aanpak van een orga­ni­satie. Hier zijn de belang­rijkste elementen om te overwegen: 

  1. Aanvallen via social engi­nee­ring waarbij misbruik wordt gemaakt van angst­ge­voe­lens, onze­ker­heid en twijfel. Volgens een recent rapport van het World Economic Forum biedt net die grote vraag naar infor­matie over het virus, veel moge­lijk­heden aan cyber­cri­mi­nelen om malware, ransom­ware en phishing heel eenvoudig te verspreiden. In april bleek uit eigen onderzoek van Check Point dat orga­ni­sa­ties werden getroffen door een storm van toege­nomen cyber­aan­vallen, net op het moment dat ze de massale en snelle veran­de­ringen in hun netwerken alsook  hun manier van werken tijdens de pandemie moesten managen. 71% van de respon­denten zag een toename van het aantal cyber­aan­vallen in februari en maart 2020, en 95% werd gecon­fron­teerd met extra IT-bevei­li­gings­uit­da­gingen, onder meer door het massale tele­werken én gebruik van Shadow IT.
  1. Aanvals­op­per­vlakken groeiden expo­nen­tieel – Door de nood om snel vanop afstand toegang te krijgen tot de bedrijfs­server en ‑docu­menten, lieten veel bedrijven ooglui­kend toe dat werk­ne­mers vanaf onbe­heerde thuis-pc’s connec­teerden. Maar die toestellen vertonen meestal een gebrek aan elemen­taire cyber­hy­giëne, zoals bijge­werkte soft­wa­re­pat­ches, bijge­werkte anti-malware of enige vorm van bescher­ming. Uit ons recentste onderzoek naar de paraat­heid van orga­ni­sa­ties om na de lockdown terug op te starten, blijkt dat 65% van de respon­denten zegt dat hun orga­ni­sa­ties onbe­heerde computers van hun bedrijfs-VPN weert, terwijl slechts 29% endpoint-bevei­li­ging voorziet op de privé­com­puter van hun werk­ne­mers en slechts 35% regel­matig contro­leert of de secu­ri­ty­re­gels worden nageleefd.

    Door de lock­down­maat­re­gelen werden zelfs veel kritieke systemen vanop afstand beheerd (denk maar aan water­voor­zie­ning, trein­ver­keer, liften, verkeers­lichten, enz.). We konden met onze eigen mobiele toestellen meer dan ooit toegang krijgen tot netwerken. Veel apps werden voor schaal­ver­gro­ting naar de cloud verplaatst. Maar veel DevOps-teams schalen hun cloud­be­vei­li­gings­aanpak echter niet even­waardig op tot het niveau van hun tradi­ti­o­nele data­cen­ters. En dit biedt opnieuw een kans voor hackers.
  1. Werk­ne­mers zijn nu hun eigen CISO – Door het massale thuis­werken, maakt de huiskamer van uw werknemer nu deel uit van de perimeter van het bedrijf. De 8‑jarige zoon thuis is als het ware een nieuwe mede­werker die toegang heeft tot uw bedrijfs­net­werk en bestanden. In deze situatie zijn de data ook meer in beweging dan ooit tevoren. Elk bedrijf moet nu meer vertrouwen op elk van zijn mede­wer­kers om zijn data en kritische netwerk­ge­ge­vens te bewaken. De mede­wer­kers worden nu hun eigen CISO. Het is dan ook geen verras­sing dat uit onze enquête blijkt dat 75% van de respon­denten zegt dat hun grootste veilig­heids­issue in de komende maanden – na de lockdown – een toename van cyber­aan­vallen is. De helft is ook bezorgd over aanvallen op die onbe­heerde endpoints thuis. 

De pandemie zal afzwakken: de gevolgen ervan voor de cyber­vei­lig­heid niet.

Covid-19 is niet alleen een gezond­heid­s­pan­demie, maar ook een cyber­cri­me­pan­demie. We moeten daarom IT-security aanpassen aan de nieuwe manier van werken. Dit kan via de volgende 3 tips:

Real-time preventie 

Voorkomen is beter dan genezen. Ook op het gebied van cyber­vei­lig­heid is het in real-time voorkomen van bedrei­gingen, voordat ze het netwerk kunnen infil­treren, de oplossing om (toekom­stige) aanvallen te blokkeren. 79% van de respon­denten uit onze enquête zegt dat hun belang­rijkste prio­ri­teit nu het verscherpen van hun netwerk­be­vei­li­ging is en dat ze zich focussen op preventie.

Alles bevei­ligen

Elk onderdeel is belang­rijk. Het ‘nieuwe normaal’ vereist dat orga­ni­sa­ties het bevei­li­gings­ni­veau en de rele­vantie van de netwer­k­in­fra­struc­tuur, de processen, de confor­mi­teit van alle aange­sloten apparaten (vast en mobiel, IoT, enz.) opnieuw bekijken en contro­leren. Ook het toege­nomen cloud­ge­bruik vraagt een verhoogd bevei­li­gings­ni­veau, vooral in tech­no­lo­gieën die workloads, contai­ners en server­loze toepas­singen op multi­cloud- en hybride cloudom­ge­vingen beveiligen.

Conso­li­datie en zichtbaarheid

Al deze huidige veran­de­ringen in de bedrijfs­in­fra­struc­tuur bieden wel een unieke kans om uw security-inves­te­ringen te checken. Krijgen we wat we echt nodig hebben? Beschermen we de juiste dingen? Hebben we ergens een blinde vlek? Het is net die betere zicht­baar­heid van wat er speelt – het hoogste niveau bereikt u door conso­li­datie – die de meeste effi­ci­ëntie garan­deert. Een uniform beheer en volledig zicht op de risico’s in uw hele bevei­li­gings­ar­chi­tec­tuur is nodig. Dat kan alleen worden bereikt door het aantal oplos­singen en leve­ran­ciers te verminderen. 

Uw cyber­se­cu­ri­ty­op­los­singen moeten eenvoudig te gebruiken en te bedienen zijn. Hieronder vindt u een handige matrix die u kunt gebruiken om uw netwerken en data beter te beschermen:

Zoals we de afgelopen maanden hebben geleerd, moeten we in tijden van crisis flexibel zijn en snel handelen. De pandemie is hier misschien over zijn hoog­te­punt heen, maar de nawerking ervan blijft bestaan. De beste manier om met elkaar verbonden te blijven, is door ons allemaal te beschermen. Het ‘nieuwe normaal’ vereist dat we blijven veran­deren en onze veilig­heid aanpassen aan onze nieuwe manier van werken.

Ontdek op deze microsite met prak­ti­sche tips en aanbe­ve­lingen hoe de Check Point Security-oplos­singen u hierbij kunnen helpen.

Pin It on Pinterest

Share This