• Nieuwsbrief
  • Adverteren en contentmarketing
  • Contact
ITchannelPRO
  • Nieuws
  • Achtergrond
  • Evenementen
  • Video
  • Magazines
    • Alle Magazines
  • Vacatures
  • Personalia
Geen resultaten
Bekijk alle resultaten
ITchannelPRO
  • Nieuws
  • Achtergrond
  • Evenementen
  • Video
  • Magazines
    • Alle Magazines
  • Vacatures
  • Personalia
Geen resultaten
Bekijk alle resultaten
ITchannelPRO
Geen resultaten
Bekijk alle resultaten

Enreach 1Banner_Marieke_Bita Capestone Capestone-1144x350 ERSDH ESR-1144x350

Zomercolumn Seth van der Meer: Oeps, mijn fout!

enkele veel voorkomende menselijke fouten die leiden tot beveiligingsincidenten

27-08-2022
Seth van der Meer
Deel op LinkedinDeel op FacebookDeel via WhatsappDeel via mail

Seth van der MeerVergissen is menselijk, zo luidt het gezegde. Cybercriminelen maken graag misbruik van deze eigenschap, maar is er iets wat we kunnen doen om menselijke fouten te beperken? Susan Morrow schreef voor Infosec Resources over vier menselijke fouten die leiden tot beveiligingsincidenten.

 

  1. Het verkeerd afleveren van e-mails

Deze fout hebben we allemaal wel eens gemaakt. Het volstaat om iemand per ongeluk te “cc’en”, op “reply all” te klikken terwijl het een privé antwoord moest zijn of een vergelijkbare maar onjuiste naam uit de e-maillijst te kiezen, en je hebt een verkeerde levering. In het ergste geval gaat vertrouwelijke bedrijfsinformatie verloren.

 

Data Leak Prevention (DLP) biedt medewerkers bescherming bij de dagelijkse taken. DLP kan worden gebruiken om het verlies van gevoelige informatie te voorkomen. DLP wordt meestal gebruikt als aanvulling op de security awareness training (SAT) van het personeel. SAT creëert een “security-first” mentaliteit bij werknemers om hen bewust te maken van hun rol in het beschermen van gegevens.

 

  1. De centrale printer

Cybersecurity gaat niet alleen over grote hacks, het gaat ook over het per ongeluk blootstellen van gevoelige informatie. Helaas is de printer vaak een vergeten onderdeel van de cyberbeveiliging cultuur.

Een cloudgebaseerde printmanagement oplossing kan de print procedures van bedrijven beveiligen om fouten te voorkomen. De overgang naar hybride- en thuiswerken heeft ook uitdagingen gecreëerd bij het voorkomen van printfouten. Eenvoudige controles, zoals het voorkomen van het per ongeluk versturen van afdrukken naar de verkeerde printer kan het lekken van gevoelige bedrijfsinformatie voorkomen.

 

  1. Slechte security hygiëne

Werknemers zijn wachtwoorden beu, maar helaas zijn wachtwoorden nog steeds nodig. De workaround voor wachtwoord vermoeidheid is het hergebruiken of delen van wachtwoorden. Uit een onderzoek van Google is gebleken dat 62% van de mensen wachtwoorden opnieuw gebruikt, en 52% gebruikt die wachtwoorden voor meerdere accounts. Slechte security hygiëne kan leiden tot account overname en blootstelling van gegevens.

Multi-factor authenticatie (MFA) draagt bij aan een betere wachtwoordbeveiliging. MFA wordt echter niet altijd ondersteund; als extra beschermingslaag naast robuuste authenticatie opties zou een bedrijf security awareness-trainingen moeten aanbieden om werknemers voor te lichten over het gevaar van het delen en hergebruiken van wachtwoorden.

  1. Configuratie fouten

Menselijke fouten komen ook voor bij de technische gemeenschap. Veel cyber aanvalstactieken maken gebruik van kwetsbaarheden door misconfiguratie door technieken te gebruiken als code-injectie en buffer overflow aanvallen. Het is gemakkelijk om een onveilige configuratie over het hoofd te zien nu veel systemen gebruik maken van API’s en cloud.

Het voorkomen van configuratie fouten is geen eenmalige oplossing. Het instellen van beveiligingsopties en ervoor zorgen dat webservers en andere componenten zijn gehard, maakt deel uit van het proces. Een manier om misconfiguraties te voorkomen is het principe van ‘least privilege’ toe te passen en essentiële toegang alleen toe te staan aan degenen die toegang tot deze cloud netwerkcomponenten moeten hebben. Security trainingen die zijn gericht op de IT medewerkers is essentieel om de security mentaliteit en het kennisniveau op peil te houden.

Mensen zullen altijd fouten maken, vooral wanneer ze gestrest en overwerkt zijn. Bij het beheersen van cyber beveiligingsrisico’s gaat het om het opbouwen van veerkracht. Menselijke fouten vormen echter een van de grootste uitdagingen op het gebied van beveiliging om risico’s te verkleinen. Er is geen eenvoudige oplossing om menselijke fouten te voorkomen. Bedrijven moeten investeren in specifieke technologieën zoals DLP, maar ze moeten de technologische oplossingen ook aanvullen met mensen en processen. Security awareness training en gesimuleerde phishing zijn manieren om duidelijk te maken waar fouten optreden. Slechte gewoonten veranderen en personeelsleden leren begrijpen wat hun rol is bij het beveiligen van een onderneming zijn enkele van de manieren om het minder waarschijnlijk te maken dat iemand op de verkeerde e-mail knop drukt of een vitaal webonderdeel verkeerd configureert.

Voor mij staat het als een paal boven water dat het aanbieden van it-security opleidingen en security-awareness trainingen een aantrekkelijke uitbreiding van het portfolio van een channel partner is. Partners doen er goed aan om een oplossing aan te dragen waarbij de gehele organisatie kan worden getraind.

Seth van der Meer is Channel Account Manager – Benelux & Nordics van Infosec Institute.

Tags: columncybersecurity

GerelateerdeBerichten

Zomercolumn van Jacques de Waal

2025/08/20
DCjeroen

Zomercolumn Jeroen Burks

2025/08/18
Volgend bericht
canalys-wereldwijde-smartphonemarkt-groeit-1-in-q3-2019

Is er een toekomst voor flagship, single brand, stores?

Uitgelichte Vacatures

TP-link-logo-400

TP-Link zoekt: Business Administration Specialist

door Rashid Niamat
15-07-2025
0

TP-link-logo-400

TP-Link zoekt: Inside Sales Executive

door Rashid Niamat
15-07-2025
0

TP-link-logo-400

TP-Link zoekt: Pre Sales Engineer

door Rashid Niamat
15-07-2025
0

Upcoming Event

ArrowFest 2025

02-10-2025 - 22:00

NLconnect Breeduit Jaarcongres 2025

11-09-2025 - 20:00

Vision Unfold

23-09-2025 @ 13:00 , more

Smart Living Society: slimmer en vitaal thuiswonen

24-09-2025 - 19:30

Omada Solution X Partner Event 2025

10-09-2025 - 15:00
View All Events
Bekijk alle evenementen
itchannelpro logo

ITchannelPRO is hét kennisplatform voor de circa 10.000 Telecom en IT-business partners en geldt als de primaire informatiebron in het IT-kanaal in Nederland.

Overige publicaties
Circulaire IT
DatacenterWorks
InfosecurityMagazine
CloudWorks
Business & IT

Over ITchannelPRO

  • Over ITchannelPRO
  • Tip de redactie
  • Adverteren en contentmarketing
  • Nieuwsbrief
  • Abonneren
  • Adreswijziging doorgeven
  • Contact

Contact

Varenmeent 5
1218 AN Hilversum

035 204 1000
info@itchannelpro.nl

ITchannelPRO is onderdeel van LuteijnMedia BV

  • Privacybeleid
  • Algemene voorwaarden
  • Disclaimer
  • Colofon

© 2022 ITchannelPRO | Beheer: Growing Lemon

Altijd op de hoogte blijven?

Wil je niks missen? We houden je dagelijks op de hoogte van het laatste nieuws! Je kunt je aanmelden voor onze nieuwsbrieven door het formulier in te vullen.

Wil je de nieuwsbrief uiteindelijk toch niet meer ontvangen? Geen probleem! Je kunt je op elk moment weer afmelden.

Inschrijven
Geen resultaten
Bekijk alle resultaten
  • ‘Integratie Teams en Xelion geeft keuzevrijheid’
  • ‘Partners zijn de belangrijkste schakel’
  • Aboneren CloudWorks
  • Aboneren InfoSecurity Magazine
  • Abonneren
  • Abonneren Datacenter works
  • Adreswijziging doorgeven
  • Adverteren en contentmarketing
  • Adverteren in ITchannelPRO Magazine #1
  • bedankt voor het aanmaken van contact
  • Bedankt voor het aanmaken van een bericht
  • Bedankt voor het aanmaken van een nieuw evenement
  • Bedankt voor het aanmaken van een nieuwe vacature
  • Bedankt voor het abonneren op de nieuwsbrief
  • Bedankt voor het abonneren op ons Magazine
  • Bedankt voor het adverteren
  • Bedankt voor het tippen van de redactie
  • Bedankt voor het wijzigen van uw adres
  • Bedrijf
  • Bedrijf toevoegen
  • Bedrijvengids
  • CEO Jean-Paul Weterings van Exertis Benelux over Microsoft Teams:
  • Circulaire-IT magazine
  • Cloudworks magazine
  • Colofon
  • Compliant en veilig met Microsoft Teams
  • Contact
  • Cookie verklaring
  • Datacenter works magazine
  • De Nationale CyberSecurity Monitor 2020
  • Digitaal dossier
    • Benieuwd naar het ecosysteem van MS Teams?
    • Deelnemen aan het digitaal dossier rondom Circulaire IT?
  • Digitale telecomorganisatie
  • Disclaimer
  • Evenementen
  • Evenementen
  • Event Archive Item
  • Event Detail
  • GD Archive Item
  • Grote vraag naar Adoptify-ondersteuning van Microsoft 365 en MS Teams
  • Home
  • InfoSecurity Magazine
  • ITchannelPRO magazine
  • Jabra Evolve2-headsets zetten de nieuwe standaard
  • Locatie
  • Logitech & Microsoft: al veertig jaar een goed huwelijk
  • lorem20254
  • Lydis met Yealink koploper in MS Teams-hardware
  • Magazines
  • Nieuwsbrief
  • Nuvias UC; specialist bij uitstek
  • Over ITchannelPRO
  • Plaats een vacature
  • Place Archive Item
  • Place Detail
  • Places
  • Poly: de kracht achter waardevol menselijk contact en samenwerken
  • Privacybeleid
  • Stapsgewijs overstappen van Skype for Business naar MS Teams is noodzaak
  • Start-up Anyroute biedt resellers platform met telefonie via Microsoft Teams
  • Telefonie of communicatie, het is een groot verschil
  • Terms and Conditions
  • ThemaTeam stelt het werkveld en de belevingswereld van medewerkers voorop
  • Tip de redactie
  • Vacature dashboard
  • Vacatures
  • Video
  • Visie Mark Meerbeek van Ditox op toekomst van (samen)werken
  • Voice-DNA voor de digitale werkplek
  • Whitepaper Nieuwe rol van het dealerkanaal in online marketing en sales
  • Wijzigen
  • Zoekpagina

© 2022 ITchannelPRO | Beheer: Growing Lemon