image

Onschuldige werknemers draaien op voor "insider" aanvallen

woensdag 30 november 2005, 11:17 door Redactie, 1 reacties

Steeds vaker wordt er gewaarschuwd voor aanvallen van binnenuit de organisatie. Het zijn niet langer de hackers die bedrijven moeten vrezen, maar het eigen personeel. Omdat bedrijven zich in de afgelopen jaren voornamelijk op de externe dreiging hebben gericht, is men de "insider" vergeten.

Recentelijk zijn verschillende werknemers gepakt wegens dit soort aanvallen, maar volgens Eric Cole, cybersecurity expert en voormalig CIA agent, zijn deze mensen er in geluisd. Voor IT experts is het eenvoudig om een onschuldige werknemer voor hun acties op te laten draaien. "Ik ben de inside expert, ik kan het zo laten lijken dat je me nooit pakt, je pakt een onschuldig individu".

Naast de veiligheid van het eigen netwerk is het forensisch onderzoek een probleem bij bedrijven. Een gebrek aan gestandaardiseerde procedures voor forensische experts zorgt ervoor dat verkregen bewijsmateriaal niet tijdens de rechtszaak gebruikt kan worden en kan ook effect hebben op toekomstige zaken.

Artsen, advocaten en accountants moeten allemaal aan publieke standaarden voldoen willen ze die titels kunnen gebruiken. "Maar wat let mij om te zeggen dat ik een security expert ben? Het was slecht gesteld tijdens de dot-com boom, maar het gebeurt nog steeds" aldus Cole.

Reacties (1)
01-12-2005, 14:50 door Anoniem
Misschien nooit gehoord van CISA, CISSP, etc.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.