Industry Wire

Network Barometer Report Dimension Data: Meer security incident-meldingen in 2013

Barneveld, 8 juli 2014 – Volgens gegevens die Dimension Data in 2013 heeft verzameld voor zijn jaarlijkse Network Barometer Report was er in Noord- en Zuid-Amerika, Azië en Europa een relatief grote stijging te zien van het aantal PSIRT-meldingen (Product Security Incident Response Team). Het aantal meldingen in Australië en de MEA-regio bleef stabiel. Deze uitkomsten zijn volgens Dimension Data niet opmerkelijk, aangezien steeds meer bedrijven hun netwerken tot het uiterste gebruiken.

PSIRT verwijst naar een softwarebug of kwetsbaarheid in een netwerkcomponent die is vastgesteld na uitgebreide labtesten of labonderzoek door de leverancier van de component.

Edwin de Brave, Solutions Director van Dimension Data: “Het Network Barometer Report over 2014 laat zien dat er een sterke correlatie is tussen de toename van verouderde devices en de groei van het aantal kwetsbaarheden in devices. Dit zorgt voor een toename van de risico’s van het gebruiken van een niet goed up-to-date netwerk.” 

Dit blijkt uit het Network Barometer Report 2014, een onderzoek dat Dimension Data sinds 2009 jaarlijks uitvoert. Het is samengesteld vanuit data die is verzameld tijdens 288 technische assessments waarbij 74.000 netwerk-devices werden onderzocht in organisaties van allerlei omvang en in verschillende sectoren in 32 landen. Daarnaast werden gegevens verzameld van 91.000 service-incidenten die zich voordeden in IT-netwerken van klanten die Dimension Data onderhoudt en beheert. 

De Brave noemt het toegenomen aantal PSIRT-meldingen van Cisco in de laatste jaren verontrustend, omdat het een signaal is voor een trend naar kwetsbaardere netwerken. “En netwerken worden niet beter. Sterker nog, het percentage devices met ten minste één kwetsbaarheid is overwegend stabiel gebleven.”

De Brave adviseert bedrijven om zo veel mogelijk te standaardiseren op hardware en software, aangezien dit de operationele complexiteit op de lange termijn vermindert. “Hoe meer software- en hardware-versies je op een netwerk gebruikt, hoe moeilijker het is te onderhouden. Daarbij is de operationele efficiency in het gedrang door verschillen in functionaliteit.”

“Ook moeten organisaties niet patchen om het patchen. Je kunt devices beter patchen op basis van een gecalculeerd risico. Wanneer een device kwetsbaar is maar geen kritische systemen of verbindingen ondersteunt, is de prioriteit om te patchen lager dan voor een device dat kritische applicaties of verbindingen in het netwerk ondersteunt. Tot slot: het is niet mogelijk om alle bedreigingen van tevoren in te schatten. Daarom is het raadzaam de relevante beveiligingsmogelijkheden in je organisatie in te bouwen om de blootstelling aan kwetsbaarheden te minimaliseren.”

Klik hier voor infographic samenvatting over het Network Barometer Report 2014.

####

Over Dimension Data
Dimension Data plc., opgericht in 1983, is een leverancier van ICT-services en -oplossingen, die gebruik maakt van zijn technologie-expertise, wereldwijde mogelijkheden voor service- en dienstverlening, en ondernemingskracht om de bedrijfsambities van zijn klanten waar te maken. Dimension Data is lid van de NTT Group. Meer informatie is beschikbaar op http://www.dimensiondata.com/nl-NL.

Over het Dimension Data Network Barometer Report
Het Network Barometer Report 2014 bevat gegevens die in 2013 over de hele wereld bij klanten zijn verzameld via het Technology Lifecycle Management Assessment van Dimension Data. Ook de wereldwijde Services Centers leverden gegevens aan over service-incidenten bij klantnetwerken die Dimension Data ondersteunt. De gegevens zijn verzameld, geanalyseerd, vergeleken en geïnterpreteerd om te zien in hoeverre netwerken vandaag de dag de business kunnen ondersteunen.

Over het Technology Lifecycle Management Assessment
Deze ICT-assessmentdienst van Dimension Data vindt geïnstalleerde assets op het netwerk, stelt hun levenscyclusstatus vast, bepaalt het benodigde onderhoud en waarschuwt voor mogelijke zwakke plekken in de beveiliging. Het Assessment zorgt ervoor dat organisaties zichzelf niet blootstellen aan onnodige risico’s door te helpen de IT-infrastructuur in lijn te brengen met best-practices op het gebied van configuratie, security en patchmanagement. Het Technology Lifecycle Management Assessment is geautomatiseerd en is niet gebaseerd op een vragenlijst.

Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

Deel dit bericht