AI en quantum computing veranderen cybersecurity

Cyberbeveiligingen ontwikkelen zich voortdurend, maar één gegeven blijft onveranderd: cybercriminelen richten zich vrijwel altijd op de endpoints van een organisatie.
Tekst: Quentyn Taylor, Senior Director Information Security bij Canon EMEA
Dat blijft het geval, zelfs nu technologieën van de volgende generaties, zoals kunstmatige intelligentie (AI) en quantum computing, het cybersecuritylandschap ingrijpend dreigen te veranderen. Succesvolle aanvallen zijn namelijk per definitie het gevolg van nieuwe aanvalsmethoden of onbekende kwetsbaarheden. Technologieën zoals AI worden vooral ingezet om bestaande zwakke plekken in endpointbeveiliging sneller, slimmer en op grotere schaal uit te buiten.
Endpointbeveiliging onder controle krijgen
Endpoints zijn apparaten en platforms die via een netwerkverbinding maken met de buitenwereld, zoals desktops, laptops, smartphones, printers en browsers. Ze blijven een aantrekkelijk doelwit voor cybercriminelen vanwege hun toegang tot data en de vele potentiële aanvalsvlakken die ze bieden. Onderzoek van Verizon laat zien dat tot 90 procent van de cyberaanvallen en 70 procent van de datalekken hun oorsprong vinden in gecompromitteerde endpointapparaten.
Naarmate organisaties flexibeler zijn gaan werken, heeft endpointbeveiliging zich eveneens moeten ontwikkelen. Medewerkers gebruiken bijvoorbeeld persoonlijke apparaten die niet altijd voldoen aan de beveiligingsstandaarden van de organisatie, of zij benaderen bedrijfssystemen vanaf locaties waar de beveiliging minder goed geregeld is. Daardoor is cybersecurity uitgegroeid tot een gelaagde aanpak, waarbij dreigingen worden voorkomen met onder meer encryptie, applicatiebeheer en continue monitoring.
Hoewel dit geen nieuw vraagstuk is, blijft de urgentie onverminderd groot. Veel organisaties onderschatten nog altijd de kwetsbaarheden die ontstaan naarmate hun IT-infrastructuur complexer wordt. Onvoldoende beveiligde endpoints bieden cybercriminelen een directe ingang tot het bredere bedrijfsnetwerk. Experts vergelijken dit vaak met het open laten staan van een achterraam en vervolgens verbaasd zijn dat een inbreker binnenkomt.
Het belang van veilige printers
Printers worden binnen endpointbeveiligingsstrategieën nog regelmatig over het hoofd gezien, terwijl zij vaak toegang hebben tot de meest gevoelige informatie van een organisatie. Bedrijven printen, scannen en kopiëren immers doorgaans geen documenten die onbelangrijk zijn.
Uit het meest recente onderzoek van Quocirca naar printbeveiliging blijkt dat printgerelateerde datalekken organisaties gemiddeld ruim 730.000 euro kosten. Daarnaast gaf 56 procent van de ondervraagde organisaties aan het afgelopen jaar te maken te hebben gehad met minimaal één beveiligingsincident waarbij printomgevingen betrokken waren.
Wanneer IT-beslissers wordt gevraagd hun belangrijkste zorgen op het gebied van printbeveiliging te benoemen, noemen zij vooral:
- Het beveiligen van thuisprintomgevingen (28 procent)
- Het voorkomen van ongeautoriseerd printen van documenten (28 procent)
- Het identificeren van kwetsbaarheden binnen de printinfrastructuur (25 procent)
Deze cijfers onderstrepen dat printers een integraal onderdeel moeten zijn van iedere endpointbeveiligingsstrategie.
Zichtbaarheid is essentieel
Gezien het groeiende aantal endpoints waarmee organisaties te maken hebben, is de vraag waar zij moeten beginnen.
De eerste stap is het uitvoeren van een grondige inventarisatie. Organisaties moeten volledig inzicht hebben in alle endpointapparaten, applicaties en plug-ins die verbonden zijn met het netwerk. Controleer of software up-to-date is en zorg dat er mechanismen aanwezig zijn om beveiligingsproblemen direct te signaleren. Ook het uitvoeren van simulaties kan waardevol zijn, zodat teams weten hoe zij moeten reageren bij een incident en actieplannen vooraf kunnen oefenen.
Daarnaast is het belangrijk om medewerkers regelmatig bewust te maken van cyberrisico's en duidelijke afspraken te maken over de toegang van leveranciers en partners tot bedrijfssystemen. Moderne organisaties zijn sterk verbonden met hun ketenpartners en wisselen voortdurend data uit, rechtstreeks of via API's. Dat creëert nieuwe aanvalsmogelijkheden voor cybercriminelen.
Een recent voorbeeld laat zien hoe groot de impact hiervan kan zijn. Hackers kregen toegang tot het netwerk van een grote Britse retailer via de servicedesk van een externe leverancier. Het incident leidde maandenlang tot verstoringen en heeft naar schatting een impact van bijna 350 miljoen euro op de operationele winst van de organisatie.
Het beveiligen van de supply chain is daarom geen eenvoudige opgave. Organisaties moeten tijd investeren in due diligence en inzicht verkrijgen in de manier waarop leveranciers hun beveiliging organiseren. Alleen zo kan worden vastgesteld of zij dezelfde best practices hanteren om endpoints effectief te beschermen.
Vergeet de basis niet
Cyberdreigingen blijven zich ontwikkelen. Toch mogen organisaties de risico's van vandaag niet uit het oog verliezen terwijl zij zich voorbereiden op toekomstige ontwikkelingen zoals quantum computing.
Door de basis op orde te brengen, kunnen organisaties hun digitale weerbaarheid aanzienlijk versterken. Dat betekent investeren in bewustwording onder medewerkers, het beveiligen van de supply chain en het beschermen van alle endpoints, inclusief printers. Organisaties die deze fundamentele maatregelen serieus nemen, zijn beter voorbereid op zowel de dreigingen van vandaag als die van morgen.
Meer informatie over endpoint- en informatiebeveiliging is hier te vinden.




















