Eén op de vier personen riskeert het delen van vertrouwelijke werkgerelateerde informatie

KnowBe4 Research doet onderzoek naar de security culture van bedrijven wereldwijd

| KnowBe4 | 3 min | 30 juni 2021 14:25
Uit een nieuw onderzoek van KnowBe4 Research blijkt dat bijna een kwart van de werknemers niet zeker weet of de informatie waarmee ze werken vertrouwelijk is of niet. KnowBe4 Research doet onderzoek naar de security culture van bedrijven wereldwijd en voert doorlopend onderzoek uit om te zien hoe bedrijven en organisaties omgaan met IT-beveiliging en training.

Verantwoordelijkheid van het management

Uit nieuw onderzoek blijkt dat 24% van de ondervraagden niet zeker weet of de informatie waarmee ze werken vertrouwelijk is of niet. Dit betekent dat het risico bestaat dat informatie die niet gedeeld mag worden buiten de eigen organisatie, wordt gelekt zonder dat de medewerkers zich bewust zijn van de gevaren daarvan.

“Managers hebben de verantwoordelijkheid om hun personeel te trainen om op een goede manier om te gaan met de informatie waarmee ze werken. Dat maar liefst een kwart van de medewerkers hier onzeker over is, duidt op een forse tekortkoming in veel bedrijven”, zegt Kai Roer, Managing Director van KnowBe4 Research.
Als vertrouwelijke informatie in verkeerde handen valt, kan dit het bedrijf op verschillende manieren schaden. Bijvoorbeeld omdat sommige data concurrentiegevoelig is, andere data de reputatie van de organisatie in gevaar kan brengen of de wetgeving omtrent privacy wordt overtreden.

Bouw, onderwijs, transport en detailhandel lopen het meeste risico

Tussen verschillende bedrijfssectoren bestaan grote verschillen in de mate waarin medewerkers weten of informatie vertrouwelijk is of niet. In de bouw, het onderwijs, het vervoer en de detailhandel zegt maar liefst 34-35 procent onzeker te zijn over de status van de informatie waarmee ze werken. In het bankwezen en de financiële sector daarentegen is dit aandeel slechts 16 procent.

“Dezelfde tendens zien we ook terug in het jaarlijkse security culture culture-rapport”, zegt Kai Roer. “Sectoren als het bankwezen en de financiële sector zijn over het algemeen meer gewend om met vertrouwelijke informatie om te gaan en hebben hiervoor waarschijnlijk betere routines en procedures. Helaas is IT-beveiliging voor elke sector even belangrijk; het aantal cyberaanvallen blijft wereldwijd toenemen.”

Voortdurend trainen om bewustzijn te verhogen

Veel organisaties nemen in de arbeidsovereenkomsten van hun werknemers een geheimhoudingsplicht op, waarin wordt gespecificeerd welke informatie wel of niet mag worden gedeeld.

“De cijfers van dit onderzoek geven aan dat het medewerkers niet duidelijk is om welke informatie dit gaat. Wanneer iemand begint met nieuwe baan, krijgt hij of zij toegang tot veel informatie. Het is de verantwoordelijkheid van managers om ervoor te zorgen dat medewerkers vertrouwen hebben in hun rol en weten hoe ze op een correcte manier moeten omgaan met de vertrouwelijke informatie die ze tegenkomen.”, zegt Kai Roer.

Voortdurende training op het gebied van IT-beveiliging is nodig om nieuwe medewerkers bewust te maken van de gevaren en op de hoogte te houden van de laatste ontwikkelingen.

“Cybercriminelen werken voortdurend aan het ontwikkelen van sluwere aanvalsmethoden. Daarnaast nemen bedrijven zelf ook maatregelen op het gebied van IT-security. Het is belangrijk dat medewerkers hiervan op de hoogte zijn.”, besluit Kai Roer tot slot.

Over het onderzoek

Het onderzoek is uitgevoerd door KnowBe4 Research, de Noorse onderzoeksafdeling van het IT-beveiligingsbedrijf KnowBe4. In totaal namen 408.929 respondenten wereldwijd deel aan het onderzoek, dat in mei 2021 werd gehouden.

Hoe vind je dit artikel?


Geef jij de eerste rating?

Content op basis van interesse of taal liever niet meer zien? Ga dan naar settings om eenvoudig je voorkeuren in te stellen.

Over KnowBe4

KnowBe4 is leverancier van 's werelds grootste platform voor security awareness-trainingen en simulated phishing. KnowBe4 is opgericht door IT- en data security-specialist Stu Sjouwerman en helpt organisaties het menselijke element van security aan te pakken. Dit doet het door het bewustzijn over ransomware, CEO-fraude en andere social engineering-tactieken te vergroten door middel van een nieuwe benadering van awareness-trainingen over security. Kevin Mitnick, een internationaal erkende cybersecurity-specialist en Chief Hacking Officer van KnowBe4, hielp bij het ontwikkelen van de KnowBe4-trainingen op basis van zijn goed gedocumenteerde social engineering-tactieken. Organisaties vertrouwen op KnowBe4 om hun eindgebruikers te mobiliseren als de laatste verdedigingslinie.
Meer over KnowBe4

Disclaimer

Dit item is verkregen via óf is gebaseerd op een externe bron en valt daarmee buiten de verantwoordelijkheid van de redactie. Als het item een (gedeeltelijke) vertaling is van het origineel, dan is bij eventuele verschillen in betekenis het originele item leidend.
20200707165104.png
Meer meisjes en vrouwen in bèta, techniek en IT
20200608191257.png
Dé leukste website op het gebied van zorg in Nederland
20191030103431.png
Conference by app developers, for app developers!
20191029224512.jpg
Het no-nonsense internetbureau
20191030101402.jpg
De grootste Nederlandse site over Android
20191030100036.png
Voor professionals met passie voor digitale revolutie!
20191029200614.jpg
Drive value with data
© 2019-2021, alle rechten voorbehouden.
TechVisor
Het vizier op de tech industrie.