Gebrekkige beveiliging van externe en thuisnetwerken is belangrijkste beveiligingsrisico

23 maart 2023

Fortinet publi­ceert het Fortinet 2023 Work-from-Anywhere Global Study-rapport. Het is het resultaat van een enquête die begin januari 2023 werd gehouden onder 570 wereld­wijde orga­ni­sa­ties met minimaal 100 werknemers.

Work from anywhere 

Tot drie jaar geleden vormden thuis­wer­kers slechts een fractie van het personeel. De lockdowns van 2020 brachten daar veran­de­ring in. Thuis­wer­kers vormden opeens een meer­der­heid en orga­ni­sa­ties moesten zich snel aan die nieuwe ontwik­ke­ling aanpassen. Dat legde vooral druk op hun IT-afde­lingen. CIO’s, CISO’s en IT-afde­lingen zagen zich gedwongen om hun bestaande thuis­werk­be­leid aan te passen en nieuwe beleids­re­gels op te stellen. De term work from home (WFH) werd omgedoopt in work from anywhere (WFA) om de nieuwe realiteit van hybride werken beter te weerspiegelen.

Met het onderzoek wil Fortinet duide­lijk­heid verschaffen in de bevei­li­ging van bedrijfs­net­werken, data en werk­ne­mers en de bevei­li­gings­pro­blemen waaraan bedrijven de hoogste prio­ri­teit toekennen. Hieronder volgt een overzicht van de inte­res­santste bevin­dingen die in het rapport aan bod komen.

Het thuiswerkbeleid

Uit de antwoorden op een van de hoofd­vragen uit de enquête ‘Hoe ziet het thuis­werk­be­leid van uw orga­ni­satie er momenteel uit?’ ​ blijkt dat 60% van de 570 bedrijven die aan het onderzoek deelnamen nog altijd onder­steu­ning biedt voor thuis­wer­kers. 55% van die orga­ni­sa­ties omarmt een hybride werk­stra­tegie voor hun personeel. Slechts 3% laat zijn personeel fulltime van huis werken. 

Thuiswerkers brengen flinke risico’s met zich mee

De meeste orga­ni­sa­ties zien de gebrek­kige bevei­li­ging van externe en thuis­net­werken als het belang­rijkste bevei­li­gings­ri­sico rond WFA. Dat is vooral een probleem vanwege het onver­mogen om de zakelijke bevei­li­ging uit te breiden naar een niet-zakelijke omgeving. Andere risico’s zijn het gebruik van laptops van de zaak voor privé­doel­einden, werk­ne­mers die geen bevei­li­gings­pro­ce­dures volgen als ze niet op kantoor werken en het delen van het thuis­net­werk met onbekende gebrui­kers. Dat die risico’s leiden tot reële problemen blijkt uit de cijfers: bijna twee derde van de respon­denten kreeg te maken met een datalek als gevolg van kwets­baar­heden die door toedoen van thuis­wer­kers ontstonden.

Diverse security-oplossingen 

Orga­ni­satie hebben behoefte aan de moge­lijk­heid om beleids­re­gels conse­quent toe te passen op alle locaties waar werk­ne­mers een verbin­ding met het bedrijfs­net­werk maken. De uitdaging bestaat erin om leve­ran­ciers te vinden die oplos­singen kunnen imple­men­teren en bevei­li­gings­pro­ce­dures kunnen afdwingen binnen zowel het bedrijfs­net­werk als thuis­werk­om­ge­vingen. Dat is waar­schijn­lijk de reden waarom bijna de helft (42%) van alle respon­denten uitein­de­lijk gebruik­maakt van security-oplos­singen van verschil­lende leveranciers.

Wat ziet u als de oorzaak van uw twee belangrijkste beveiligingsrisico’s rond WFA (n=570)

NAC populairder dan ZTNA

Bedrijven hebben al oplos­singen ingezet om de beveiligingsrisico’s rond WFA tot op zekere hoogte te onder­vangen. Ze hebben echter uitge­breide plannen voor inves­te­ringen in bevei­li­gings­op­los­singen, zeker als het gaat om anti­vi­rus­op­los­singen en VPN-software voor laptops.

Inte­res­sant genoeg gaven de respon­denten voor de bevei­li­ging van thuis­wer­kers de hoogste prio­ri­teit aan network access control (NAC). 58% zegt al een NAC-oplossing te hebben geïm­ple­men­teerd. Slechts 4% noemt zero trust network access (ZTNA) als hun belang­rijkste inves­te­ring, terwijl die tech­no­logie het juist mogelijk maakt om de toegang tot netwerk­bronnen in te perken. Ironisch genoeg bevindt VPN-software, die uitge­breide toegang tot het netwerk biedt, zich in de top 10 van de belang­rijkste investeringen.

Raadpleeg het volledige Fortinet 2023 WFA Global Study-rapport om meer te weten te komen over de huidige stand van zaken op WFA-gebied en de manier waarop orga­ni­sa­ties zich aan die ontwik­ke­ling aanpassen.

Pin It on Pinterest

Share This