|
Cybercrime vormt een steeds grotere bedreiging voor Nederlandse bedrijven. Deze vorm van criminaliteit zal de maatschappij de komende jaren net zoveel schade berokkenen als de huidige kredietcrisis (bron PCM 20 november 2008). Op 3 en 4 maart 2009 werd tijdens de BKD dagen Limburg-Noord door medewerkers van Com-Connect een korte enquête , over informatiebeveiliging en criminaliteit, afgenomen. Tijdens deze twee dagen werden er in totaal 246 ondernemers door middel van 5 vragen geënquêteerd. Deze enquête is uitgevoerd om de behoefte te meten naar een kennis portal waar mensen uit het bedrijfsleven terecht kunnen met vragen op het gebied van informatiebeveiliging en (computer) criminaliteit.
Opvallende resultaten Van de ondervraagden gaf 51% aan dat hun bedrijf al eens in aanraking was gekomen met een vorm van criminaliteit. In 44% hiervan betrof het een inbraak in het bedrijf. Van de ondervraagden "en dan ging de vraag over het feit of het bedrijf waar ze eigenaar van zijn of waar ze werkzaam voor zijn" was 79% bekend met het begrip informatiebeveiliging. Op de vraag "of desbetreffende persoon dan ook daadwerkelijk wist wat informatiebeveiliging inhield" wist maar 10% hier een juist antwoord op te geven.
Bij de ondervraagden was de uitvoering van de ICT-werkzaamheden als volgt verdeeld: 39% Uitbesteed bij een extern bedrijf; 36% In eigen beheer; 12% Een combinatie van voorgaande; 12% Geen ICT-werkzaamheden binnen het bedrijf. Van de ondervraagden was in 41% van de gevallen wel sprake van controle op de beheerders welke de ICT-werkzaamheden uitvoeren. Tevens was er in 41% van de gevallen totaal geen controle of auditing op de werkzaamheden van de beheerder. Bij 18% van de ondervraagden was het onbekend of er enige vorm van controle bestond.
Conclusie Binnen het MKB bestaat er nog steeds weinig kennis over het begrip Informatiebeveiliging en het belang hiervan. De rol van de eigen medewerker, als zwakste schakel in deze beveiliging, wordt ook bijna niet onderkend. Controle en het toezicht op ICT-medewerkers zowel intern als extern gebeurd weinig. Uit een onderzoek van blijkt dat 88 procent van de 300 ondervraagde systeembeheerders heeft toegegeven dat als ze ontslagen zouden worden, data zouden stelen. Daarbij gaat het niet alleen om plannen en financiële rapporten, maar ook om (bedrijfskritische) inloggegevens (bron persbericht Cyber-Ark, september 2008).
Meer dan de helft van de ondervraagden gaf aan dat er binnen het MKB een behoefte bestaat naar een kenniscentrum of internet portal over informatiebeveiliging. Com-Connect is voornemens om medio 2009 met een aantal partners te starten met een Internet portal waar ondernemers en hun medewerkers gratis terecht kunnen met hun vragen over Informatiebeveiliging en (computer) criminaliteit.
|