Ga naar de hoofdinhoud
Afdrukken

Kenniscentrum › Basisbegrippen & oriëntatie › Wat is informatiebeveiliging? › Wat is een dreiging?

Basisbegrip

Wat is een dreiging?

Korte samenvatting

Een dreiging is elke gebeurtenis of elk gedrag dat kan leiden tot schade aan uw informatie of systemen. Dat kan een cyberaanval zijn, maar ook een menselijke fout of een technisch defect.

Uitleg

In de informatiebeveiliging wordt de term “dreiging” gebruikt voor alles wat een risico vormt voor de vertrouwelijkheid, integriteit of beschikbaarheid van informatie. Een dreiging hoeft niet per se kwaadaardig te zijn, het gaat om de mogelijkheid dat er iets misgaat, ongeacht de oorzaak.

Een dreiging wordt pas een daadwerkelijk probleem wanneer deze een kwetsbaarheid in uw organisatie weet te benutten. Dreigingen worden meestal onderverdeeld in drie categorieën:

  • Opzettelijke dreigingen — een hacker die probeert in te breken, een phishingmail, of ransomware die systemen gijzelt.
  • Onbedoelde dreigingen — een medewerker die per ongeluk een verkeerd bestand verstuurt, of een verkeerd geconfigureerde server die per ongeluk gegevens blootstelt.
  • Omgevingsdreigingen — stroomuitval, hardwarestoringen, brand of overstroming die systemen of gegevens kunnen beschadigen.

Waarom is dit belangrijk voor uw organisatie?

Als u weet welke dreigingen relevant zijn voor uw organisatie, kunt u gerichter maatregelen nemen. Een webshop moet bijvoorbeeld vooral rekening houden met digitale dreigingen zoals hackpogingen, terwijl een archiefbedrijf ook fysieke dreigingen zoals brand serieus moet nemen.

Door dreigingen in kaart te brengen, voorkomt u dat u tijd en geld besteedt aan maatregelen die niet aansluiten op de risico’s die voor u het meest relevant zijn.

Voorbeeld uit de praktijk

Een accountantskantoor ontvangt dagelijks tientallen e-mails van klanten. Op een dag ontvangt een medewerker een e-mail die eruitziet als een factuur van een vaste leverancier, maar in werkelijkheid een phishingpoging is. Doordat de medewerker niet getraind is om dit te herkennen, klikt hij op de bijlage en wordt er malware op het bedrijfsnetwerk geïnstalleerd.

Dit voorbeeld laat zien hoe een opzettelijke dreiging (de phishingmail) gebruikmaakt van een onbedoelde kwetsbaarheid (onvoldoende bewustzijn bij medewerkers).

Wat kunt u als organisatie doen?

U kunt dreigingen niet altijd voorkomen, maar u kunt zich er wel goed op voorbereiden:

  • Breng in kaart welke dreigingen het meest relevant zijn voor uw organisatie.
  • Zorg voor actuele beveiligingssoftware, zoals antivirus en firewalls.
  • Train medewerkers om veelvoorkomende dreigingen te herkennen.
  • Maak een plan voor hoe u reageert als een dreiging zich daadwerkelijk voordoet.

Gerelateerde onderwerpen

Wilt u weten hoe uw organisatie ervoor staat?

Neem contact op voor een vrijblijvend adviesgesprek.

Contact opnemen →