Hoe groot is de kans op een datalek?

SecurityScorecard op basis van onderzoek uitgevoerd door Cyentia Institute dat 98% van de bedrijven die onder de loep is genomen heeft een leveranciersrelatie met een of meer bedrijven waar afgelopen twee jaar een datalek speelde. Wat zegt dat precies?

Keten in kaart brengen

close encountersVoor het rapport Close Encounters of the Third (and Fourth) Party Kind (link) heeft Cyentia Institute de data van 235.000 primaire organisaties en meer dan 73.000 leveranciers en producten van derde en vierde partijen bekeken. Op die manier is een langere keten van toeleveranciers in kaart gebracht. Dit verklaart ook direct waarom de score zo enorm hoog is. Zelfs al die je zaken met een leverancier die alles voor elkaar heeft, de kans dat bij de partijen waar hij weer zaken mee doet alles goed geregeld is neemt helaas alleen maar af naarmate er meer partijen zijn. Meer partijen betekent dat de keten breder en langer wordt. Langer want elke partij die iets levert heeft zelf ook weer leveranciers.

Bekende derden

Bij “third party” gaat het nadrukkelijk niet alleen om iemand het leveren van fysieke componenten. Leveranciers in deze categorie die bijna door iedereen worden gebruikt zijn Google Analytics, Google Tag Manager, Amazon Web Hosting, PHP en Facebook. Zoals bekend komen ook daar datalekken op grote schaal omdat de inloggegevens van klanten ontvreemd worden.

Aantal landen in keten

Ook bijzonder is het aantal landen waarmee men (in-) direct zaken doet. Uitschieters waren bedrijven waarvan de derden over meer dan 20 landen zijn verspreid. 14 procent is afhankelijk van derden in tien of meer landen, 59 procent houdt het op minder dan vijf landen. De opsomming van cijfers spreekt voor zich. Het is voor tal van bedrijven praktisch onmogelijk goed zicht over de hele keten te hebben en daarmee de integriteit van data. Een kortere keten kan helpen dat te verbeteren, maar zodra de landsgrens wordt gepasseerd nemen vanzelf de problemen weer toe. Het rapport heeft de Amerikaanse markt als focus. In de EU is er dankzij de AVG en straks NIS-2 iets meer grensoverschrijdend toezicht mogelijk. Desalniettemin is een deel van de problemen die SecurityScorecard en Cyentia Institute noemen ook hier aan de orde. Wat je plek in de keten ook mag zijn, het is onmogelijk dat er nergens een datalek voorkomt. Wat daar de consequenties van moeten zijn, zegt het onderzoek niet.
IT Research & B2B Editor
Gerelateerde berichten

Moet je als telecombedrijf ook datacenterdiensten aanbieden? En moet dat dan vanuit eigen datacenters? Die vragen zijn nog niet zou oud als de weg naar Rome, maar het scheelt weinig....

Een jaar geleden kwam een Japanse fabrikant van SSD’s met het nieuws dat het er in geslaagd was 245,76TB aan opslagcapaciteit in SSD te proppen. De melding was toen goed...

Je bent een IT distributeur en je hebt net een goede bezochte partnerdag achter de rug. Het hele team is nog aan het bijkomen van alle hectiek en zit vol...

Real Solutions Haarlem is sinds deze maand distributeur van VAWLT, een Europees bedrijf met een unieke hybrid multicloud storage oplossing. Partners hebben met deze dienst hét antwoord op de vragen...

De Federal Communications Commission FCC heeft in maart voor veel persaandacht gezorgd. Men besloot wegens “de nationale veiligheid” een verbod aan te kondigen voor routers die niet in Amerika worden...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
19
10:00 - 16:00 - Den Bosch
10:00 - 16:00 | Den Bosch
mei
19
- Messe Keulen
| Messe Keulen
mei
19
09:00 - 16:00 - Brussel
09:00 - 16:00 | Brussel
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein