Vervaging van grens tussen werk en privé vormt cyberrisico voor bedrijven
Nederlanders worden tegenwoordig overspoeld door spam en malafide e-mails. Hoewel de meesten zich bewust zijn van het gevaar van het openen van een verkeerde e-mail, trappen relatief veel mensen er toch in, blijkt uit een onderzoek van Conclusion onder 1.000 Nederlanders.
De geavanceerdheid van cybercrime en malafide e-mails is de afgelopen jaren sterk toegenomen. Terwijl een malafide e-mail tien jaar geleden nog vrij eenvoudig te herkennen was, zijn nepmails tegenwoordig steeds moeilijker van echt te onderscheiden.
Dat blijkt ook uit de survey van Conclusion. De onderzoekers ontdekten dat één op de vijf Nederlanders (20%) ooit op een verdachte link heeft geklikt. Dit gebeurt vaak uit onwetendheid, maar opvallend is dat een groot deel van de respondenten (meer dan de helft) op een verdachte link heeft geklikt uit nieuwsgierigheid om te zien wat er zou gebeuren. Volgens de onderzoekers onderstreept dit het belang van blijvende investeringen in bewustwording rondom cyberveiligheid.
Werk en privé lopen door elkaar
Een ander risico dat de onderzoekers ontdekten is dat bedrijfsdata relatief eenvoudig in de privésfeer terecht kunnen komen, waar ze kwetsbaarder zijn voor onderschepping door kwaadwillenden.
Bijna drie op de tien respondenten geven aan het acceptabel te vinden om bedrijfsbestanden op te slaan in een privécloud, zoals Google Drive of Dropbox. Onder 16- tot 29-jarigen is dit zelfs 36%.
Ook het delen van gevoelige informatie via persoonlijke kanalen vormt een risico voor de cyberveiligheid. Hoewel 84% vindt dat werkdocumenten of wachtwoorden niet via WhatsApp of persoonlijke e-mail gedeeld mogen worden, vindt 16% dit toch acceptabel. Bij jongeren tussen 16 en 29 jaar ligt dit percentage zelfs op 24%, tegenover slechts 7% van de 60-plussers.
Roel Gloudemans, Director IT Risk & Compliance bij Conclusion, zegt dat de vervaging van de grens tussen werk en privé een risico vormt voor het bedrijfsleven. “Deze vervaging lijkt onschuldig, maar zorgt ervoor dat organisaties steeds minder grip hebben op waar hun bedrijfsdata terechtkomen. Op privé-apparaten ontbreekt vaak centrale beveiliging, monitoring en versleuteling, waardoor gevoelige informatie sneller kan lekken of onderschept kan worden.”
“Zodra werk en privé door elkaar gaan lopen, wordt het voor cybercriminelen eenvoudiger om binnen te komen en voor organisaties veel lastiger om incidenten te voorkomen”, stelt Gloudemans.
“Recente incidenten, zoals het datalek waarbij gegevens van miljarden WhatsApp-accounts vindbaar waren, tonen aan hoe kwetsbaar zulke platforms kunnen zijn. Combineer dat met het opslaan van werkbestanden in privéclouds zonder professionele beveiliging en je creëert een ideaal aanvalsoppervlak voor cybercriminelen.”

