De grootste cyberkwetsbaarheid van organisaties bevindt zich steeds minder in de IT-afdeling en steeds vaker in de bestuurskamer. Cybercriminelen richten zich op CEO’s, CFO’s en andere medewerkers met toegang tot gevoelige informatie. Hun doel: via mensen met veel bevoegdheden toegang krijgen tot financiële gegevens, contracten en klantinformatie.

Multi-Factor Authentication (MFA) blijft een belangrijke beveiligingsmaatregel, maar is niet langer voldoende. Aanvallers proberen medewerkers ertoe te bewegen een inlogverzoek of authenticatiemelding goed te keuren. Ook phishingmails en telefoontjes worden steeds overtuigender, mede dankzij AI.
Uit onderzoek van Abnormal AI blijkt dat 60 procent van de onderzochte doelwitten CEO, CFO of bestuursvoorzitter was. Ook medewerkers direct onder de boardroom, zoals finance directors, executive assistants, HR-managers, juristen en procurementmedewerkers, zijn aantrekkelijke doelwitten. Zij beschikken vaak over ruime toegangsrechten en veel kennis van de organisatie.
Cybersecurity als bestuursverantwoordelijkheid
Alleen awarenesstraining is daarom niet meer genoeg. Organisaties moeten bijvoorbeeld regelmatig controleren welke accounts en toegangsrechten actief zijn en extra beveiligingsmaatregelen nemen voor medewerkers met veel bevoegdheden.
AI maakt cyberaanvallen bovendien sneller en persoonlijker. Aanvallers kunnen openbare informatie, zoals LinkedIn-profielen, vacatures en jaarverslagen, gebruiken om hun benadering geloofwaardig te maken.
Cybersecurity is daarmee niet langer uitsluitend een IT-vraagstuk. Voor bestuurders zelf wordt digitale weerbaarheid steeds meer een verantwoordelijkheid op bestuursniveau.
Bron: https://www.cegeka.com/
Op zoek naar technisch talent?
Breng uw vacature onder de aandacht van technisch professionals via EngineersOnline.






