
Nederlandse bedrijven scoren internationaal bekeken bovengemiddeld slecht wanneer het gaat om het beschermen van hun bedrijfsgegevens. Dat meent security-aanbieder MobileIron.
In zijn internationale Mobile Security and Risk Review stelt het bedrijf dat Nederland met 35 procent het hoogste wanneer het gaat om verwijderde MDM (percentage van bedrijven waarbij tenminste op een apparaat het EMM-profiel was verwijderd). Wereldwijd ligt dit percentage op 26,3 procent.
Wel dwingt 10 procent van de Nederlandse bedrijven (tegen 8% wereldwijd) werknemers om updates op het besturingssysteem te installeren. Zorgwekkender is volgens het rapport dat, ondanks de groei in dreigingen, wereldwijd nog steeds minder dan 5 procent van de organisaties gebruik maakt van Mobile Threat Detection (MTD)- of app reputation-software.
De tweede editie van de Mobile Security and Risk Review is een update van het rapport over het vierde kwartaal van 2015 en bekijkt opkomende dreigingen en risico's, zoals nalatigheid bij de naleving van bedrijfsrichtlijnen, gecompromitteerde apparaten en risico's van gegevensverlies. Voor de eerste keer identificeert de studie trends in bedrijfsbeveiliging op een geografische, regionale basis en binnen de overheidssector.
Het rapport schetst verscheidene nieuwe ‘mobiele’ aanvallen die zijn opgekomen en bedrijven bedreigen. De meeste aanvallen maken opnieuw gebruik van oude tactieken, maar richten zich nu specifiek op mobiele apparaten, in plaats van het inzetten van nieuwe technieken of uitbuiten van nieuwe kwetsbaarheden. Een voorbeeld is het gebruik van Man-In-the-Middle (MITM) tegen MDM door SideStepper. Wanneer aanvallen op gebruikers succesvol zijn, kunnen ze leiden tot het verlies van zowel persoonlijke gegevens als bedrijfsgegevens.
De volgende aanvallen hebben zich de laatste zes maanden voorgedaan of zijn ernstiger geworden:
- Android GMBot: deze spyware bestuurt besmette apparaten op afstand en probeert slachtoffers te verleiden om hun bankreferenties af te geven.
- AceDeceiver iOS-malware: deze malware heeft de bedoeling om de Apple-ID van een persoon te stelen.
- Kwetsbaarheid van iOS voor SideStepper: volgens bevindingen probeert deze techniek het verkeer tussen een MDM-server en een beheerd apparaat te onderbreken en manipuleren.
- Ernstige OpenSSL-problemen: deze kwetsbaarheden kunnen potentieel nadelige gevolgen hebben voor grote aantallen applicaties en services, die uiteindelijk alle mobiele gegevens van een bedrijf in gevaar kunnen brengen.
- Marcher Android-malware: deze malware heeft zich ontwikkeld en kan nu webpagina's van banken simuleren, waarmee gebruikers worden verleid om hun aanmeldgegevens in te voeren via websites voor e-commerce.
Beveiligingsincidenten gaan vooraf aan datalek
Beveiligingsincidenten gaan vaak vooraf aan een datalek omdat ze een apparaat of app kwetsbaar maken en daarmee een risico kunnen betekenen voor de bedrijfsgegevens. In dit kwartaal is een aantal trends naar voren gekomen als het gaat om naleving van richtlijnen door werknemers en beveiligingspraktijken van bedrijven, zoals:
- Verloren apparaten: bij 41 procent van de Nederlandse bedrijven was er sprake van verloren apparaten. In België is dat 46 procent (wereldwijd 40%, gestegen van 33% in Q4 2015). Duitse bedrijven missen het vaakst een apparaat (50%); Spaanse bedrijven het minst (bijna 25%).
- Verouderde policies: bij 28% van de Nederlandse bedrijven (wereldwijd 27%) was er sprake van verouderde policies. We doen het daarmee slechter dan Belgische organisaties (23%).
- Updates op het besturingssysteem afdwingen: Bijna 10% van de Nederlandse en Duitse bedrijven dwong installatie van updates op het besturingssysteem af (wereldwijd bijna 8%).
- Software voor de reputatie van apps: minder dan 5% van alle bedrijven wereldwijd maakt gebruik van software voor de detectie van de reputatie van apps.