Proofpoint: ‘Identificatie van phishing en gegevensbescherming belangrijkste uitdagingen voor eindgebruikers ’

17 juli 2019

Proof­point, een aanbieder van oplos­singen voor cyber­se­cu­rity en compli­ance, heeft zijn 2019 Beyond the Phish Report uitge­bracht. Het rapport onder­zoekt de kennis van eind­ge­brui­kers over een groot aantal cyber­se­cu­rity-onder­werpen en best practices. In het rapport zijn gegevens verwerkt van bijna 130 miljoen cyber­se­cu­rity-vragen. Het biedt inzicht in de kennis­ni­veaus van werk­ne­mers in veertien cate­go­rieën, zestien bedrijfs­takken en meer dan twintig soorten bedrijfsafdelingen.

Experts

“Cyber­cri­mi­nelen zijn experts in het verza­melen van persoon­lijke infor­matie om zeer gerichte aanvallen tegen indi­vi­duen uit te voeren”, aldus Amy Baker, vice­pre­si­dent Security Awareness Training Strategy and Devel­op­ment bij Proof­point. “Regel­ma­tige en effec­tieve trai­ningen op het gebied van security-bewust­zijn zijn nood­za­ke­lijk om een sterke veilig­heids­cul­tuur op te bouwen. Dit is de beste manier om werk­ne­mers te leren hoe ze hun eigen gegevens en die van hun werkgever kunnen beschermen. Zo vormen eind­ge­brui­kers een sterke laatste verde­di­gings­linie tegen cyberaanvallers.”

Phishing blijft een belang­rijk probleem voor bedrijven wereld­wijd. In het algemeen werd één op de vier vragen in de cate­go­rieën “Iden­ti­fying Phishing Threats” en “Protec­ting Data Throug­hout Its Lifecycle” onjuist beant­woord. Het 2019 Beyond the Phish Report toont aan dat werk­ne­mers beter bekend zijn met de kenmerken van phis­hing­aan­vallen en de noodzaak om gegevens te beschermen. Toch is er nog steeds een tekort aan kennis en hier kunnen cyber­cri­mi­nelen van profi­teren. Als onderdeel van het 2019 State of the Phish Report stelde Proof­point vast dat 83 procent van de bedrijven in 2018 te maken kreeg met phis­hing­aan­vallen. Dit onder­streept de noodzaak om eind­ge­brui­kers goed voor te lichten.

Conclusies

  • Enkele van de bevin­dingen in het 2019 Beyond the Phish Report: Commu­ni­catie was de best pres­te­rende afdeling: eind­ge­brui­kers beant­woordden 84 procent van de vragen correct.
  • De finan­ciële sector was de best pres­te­rende sector: eind­ge­brui­kers beant­woordden 80 procent van alle vragen correct.
  • Eind­ge­brui­kers in de verze­ke­rings­sector scoorden het beste in 3 van de 14 geana­ly­seerde categorieën.
  • Bijzonder goed deden zij het in de categorie “Avoiding Ransom­ware Attacks”.
  • De afde­lingen klan­ten­ser­vice, faci­li­tair en bevei­li­ging behoorden tot de slechtst pres­te­rende afde­lingen: gemiddeld 25 procent van de vragen over cyber­be­vei­li­ging werd niet correct beant­woord. Aangezien respon­denten zelf hun afdeling moesten invullen, behelst de afdeling security mogelijk zowel fysieke bevei­li­ging als cybersecurity.
  • Eind­ge­brui­kers in de onderwijs- en trans­port­sector hebben gemiddeld de minste kennis over phishing: zij beant­woorden gemiddeld 24 procent van de vragen in alle cate­go­rieën onjuist.
  • Mede­wer­kers in de hore­ca­sector scoorden het laagst in 3 cate­go­rieën, waaronder “Physical Security Risks”, waarin zij 22 procent van de vragen verkeerd beantwoordden.

“Orga­ni­sa­ties moeten bewust­wor­dings­trai­ningen conse­quent en grondig toepassen en rekening houden met het gedrag van eind­ge­brui­kers dat de algemene houding ten aanzien van bevei­li­ging beïn­vloedt. Het 2019 Beyond the Phish Report bevestigt de noodzaak om meer te doen dan alleen phis­hing­tests om de kwets­baar­heid van eind­ge­brui­kers en de kennis over cyber­be­drei­gingen te evalueren”, aldus Baker. “Niet alle veilig­heids­in­ci­denten zijn het gevolg van een aanval; veel problemen ontstaan door beperkt bewust­zijn en slechte bevei­li­gings­pro­cessen. Ons rapport laat zien dat de veilig­heid toeneemt wanneer bedrijven en over­heids­in­stel­lingen op een goed geor­ga­ni­seerde, consis­tente manier training geven over alle cyberonderwerpen.”

Voorlichting

Effec­tieve voor­lich­ting is nood­za­ke­lijk omdat cyber­cri­mi­nelen zich niet langer richten op de infra­struc­tuur, maar op indi­vi­duen. Daarom is een bena­de­ring van security essen­tieel die de mens centraal stelt. Proof­point Security Awareness Training-oplos­singen gebruiken op maat gemaakte cyber­se­cu­rity-trai­ningen op basis van de meest recente infor­matie over drei­gingen. Zo kunnen orga­ni­sa­ties de juiste cyber­se­cu­rity-training op het juiste moment aan de juiste mensen geven.

 

Pin It on Pinterest

Share This