E-mail blijft gevaarlijkste toepassing

Als bij 56% procent van alle verzekeringsclaims voor cybersecurity e-mail wordt genoemd, dan is dat verreweg de gevaarlijkste kantoortoepassing.

coalition-2024-claims-infograph-final - uitsnedeToegegeven, het is een vreemde kijk op cybersecurity door schadeclaims als uitgangspunt te nemen. Toch valt er ook wat voor te zeggen. Verzekeraars, zoals in dit geval Coalition, hebben namelijk wel heel veel data over de oorzaken van schade. Ze zijn ook gewend door te vragen, ook om bewijsmateriaal. Verzekerden zullen die informatie moeten geven, want anders is de kans op uitbetaling van de claim nul.

Wat verzekeraars ook doen, is het combineren van data om trends te kunnen zien en daar op in te zoomen. Kortom er zit veel kennis. Die kennis leidt dus tot de claim dat 56% van de incidenten beginnen met, of direct te linken zijn aan, e-mail.

Een andere toepassing die als bovengemiddeld gevaarlijk geldt is alles dat te maken heeft met RDP. Omgevingen waar dit via het internet wordt gebruikt hebben een 2,5 keer hogere kans bij de verzekeraar een schade te moeten melden. En passant noemt de verzekeraar ook nog een toename van het aantal unique IP adressen dat gericht op RDP scant met bijna 60%.

Een samenvatting van het rapport is hier te lezen. Daar is ook een link naar de download van het hele rapport. Je kunt op basis van de bevindingen zeggen dat e-mail en RDP aan banden leggen behoort tot de categorie “laaghangend fruit”. Zorg dat je daar controle over hebt of dat gewoon zoveel mogelijk is dichtgetimmerd. Dat vergroot de kans dat de premie voor de cyberverzekering behapbaar blijft.

 

Gerelateerde berichten

De Cyberbeveiligingswet (Cbw) is vandaag, 15 augustus, in werking getreden. De Cbw is bedoeld om Nederland digitaal weerbaarder en veiliger te maken. De wet geldt voor organisaties die essentiële of...

Op 15 september organiseert de Indo IT Club samen met Tesorion de jaarlijkse Kumpulan. Een avond waarin cultuur, cybersecurity, ondernemerschap en maatschappelijke veerkracht samenkomen. Dit jaar is er extra reden...

Bij vrijwel elke pentest viel me hetzelfde op: het interessantste zat niet in het binnenkomen, maar in wat daaraan voorafging. Het doolhof van frameworks en compliance-eisen bepaalde veel meer dan...

Toen TeamViewer in juni 2024 bekend maakte dat een cyberaanval schade had aangericht aan de interne IT-omgeving zal her en der zijn gelachen. Nu, twee jaar later, is daar weer...

In België heeft de AVG toezichthouder een uitspraak (pdf) online gezet over een zakelijk e-mailadres. De zaak is niet alleen herkenbaar, de kans dat iets dergelijks hier gebeurt is ook...

Laatste nieuws
Personalia
Magazine
Evenementen
11:00 - 12:00 | Online
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein