Opleiden van gebruikers, Cloud Security en XDR zijn cruciaal voor cyberveiligheid in 2021

9 december 2020

Trend Micro voorspelt dat thuis­net­werken, software voor tele­werken en cloud­sys­temen in 2021 het mikpunt zullen vormen van een nieuwe golf cyberaanvallen. 

In ‘Turning the Tide’, Trend Micro’s rapport met de trends voor 2021, voorspelt de secu­ri­ty­spe­ci­a­list dat cyber­cri­mi­nelen in 2021 vooral thuis­net­werken zullen viseren als een cruciaal platform om in te breken in zakelijke IT- en IoT-netwerken. 

“Thuis­werken zal ook na de pandemie in veel bedrijven aanhouden. We voor­spellen agres­sie­vere aanvallen op thuis­ge­brui­kers om bedrijfs­ge­ge­vens en ‑netwerken aan te vallen”, aldus Jon Clay, directeur commu­ni­catie Global Threat Commu­ni­ca­tions bij Trend Micro. “Secu­ri­ty­teams zullen veel meer moeten inzetten op de opleiding van de gebrui­kers. Het afgelopen jaar stond voor­na­me­lijk in het teken van overleven: nu is het tijd voor onder­ne­mingen om te herstellen en opnieuw te groeien, met een globale cloud­be­vei­li­ging als basis.” 

Het rapport waar­schuwt dat eind­ge­brui­kers die regel­matig toegang hebben tot gevoelige data het grootste risico lopen. Denk bijvoor­beeld aan HR-profes­si­o­nals die toegang hebben tot werk­ne­mers­ge­ge­vens, aan sales­ma­na­gers die werken met gevoelige klan­ten­in­for­matie of aan kader­leden die vertrou­we­lijke zaken­cij­fers beheren. Aanvallen zullen waar­schijn­lijk de gekende kwets­baar­heden in online samen­wer­kings- en produc­ti­vi­teits­soft­ware uitbuiten kort nadat ze bekend zijn gemaakt, eerder dan met de zoge­naamde zero-days aanvallen te werken. 

Ook in cyber­crime zullen access-as-a-service busi­ness­mo­dellen groeien en zich richten op de thuis­net­werken van werk­ne­mers uit het (top)management, op bedrijfs-IT en IoT-netwerken. IT-secu­ri­ty­teams zullen het thuis­werk­be­leid en hun bevei­li­ging moeten herzien om de complexi­teit van hybride omge­vingen aan te pakken – waar werk en persoon­lijke gegevens in één enkele machine samen­komen. Een zero-trust­be­na­de­ring zal steeds meer de voorkeur krijgen om het personeel in staat te stellen meer verspreid te werken (thuis of via hubs) en hen beter te beveiligen. 

Naarmate er steeds meer inte­gra­ties van derde partijen nodig zijn op de systemen, waar­schuwt Trend Micro ook dat cyber­cri­mi­nelen in kwetsbare API’s een nieuwe favoriete aanvals­vector zullen zien, die hen toegang biedt tot gevoelige klant­ge­ge­vens, broncode en backend-diensten. 

Cloud­sys­temen zijn een ander domein waar bedrei­gingen zullen blijven bestaan in 2021: van onwetende gebrui­kers, tot verkeerde confi­gu­ra­ties en hackers die proberen de cloud­ser­vers over te nemen om scha­de­lijke container images uit te rollen. 

Trend Micro beveelt de volgende stappen aan om de bloot­stel­ling aan deze bedrei­gingen in 2021 te verkleinen: 

  • Zet meer in op opleiding en training van gebrui­kers om op het gebied van bedrijfs­be­vei­li­ging de optimale werk­me­thode ook op het thuis­front te gebruiken, inclusief advies om geen privé-apparaten te gebruiken voor werk­ge­re­la­teerde zaken. 
  • Strenge toegangs­con­troles gebruiken voor zowel de bedrijfs­net­werken als het thuis­kan­toor, inclusief zero trust. 
  • Zet nog meer in op best practices op het gebied van bevei­li­ging en up-to-date patchbeheerprogramma’s 
  • Versterk de detectie van bedrei­gingen met (externe) bevei­li­gings­ex­per­tise om cloud­wor­kloads, e‑mails, endpoints, netwerken en servers 24/​7 beter te beschermen. 

Cyber­cri­mi­nelen zijn steeds op zoek naar het grootste finan­ciële rendement voor hun aanvallen. Orga­ni­sa­ties en secu­ri­ty­teams moeten ook in 2021 waakzaam blijven om hackers steeds een stap voor te blijven. 

Pin It on Pinterest

Share This