Meer dan 25% Britse bedrijven in jaar tijd getroffen door webaanvallen

'Slimme' bedrijfsgebouwen

Screenshot

Volgens het Britse onderzoeksinstituut RICS geeft 27% van de ondervraagde Britse bedrijven aan de afgelopen twaalf maanden te zijn getroffen door een cyberaanval. 73% van de bedrijfleiders die reageerden geeft aan iets soortgelijks de komende twaalf tot 24 maanden te verwachten. Dan hebben we het over bedrijfsgebouwen. Volgens de organisatie is digitale veiligheid een van de grootste risico’s voor eigenaars en gebruikers van dergelijke gebouwen.
Nu webcriminelen steeds geavanceerder worden en het scala aan potentiële cyberdreigingen voor gebouwen toeneemt, komen aanvallen op kritieke infrastructuur en datalekken steeds vaker voor. Gecombineerd met de toenemende mogelijkheden van kunstmatige intelligentie en de snelle veranderingen zal de dreiging voor digitale aanvallen alleen maar toenemen, verwacht RICS.
De onderzoekers keken naar operationele technologie zoals gebouwbeheersystemen, gesloten tv-netwerken, webverbonden apparaten en toegangscontrolesystemen als risicogebieden. Daarbij gaat het om een veelheid van systemen zoals geautomatiseerde verlichtings- en binnenklimaatsystemen tot geavanceerde beveiligingsprotocollen en energiebeheer.
Volgens de onderzoekers worden in sommige gebouwen verouderde besturingssystemen gebruikt. Een gebouw dat pas in 2013 werd geopend, zou mogelijk Windows 7 gebruiken, een besturingssysteem dat al meer dan vijf jaar niet meer wordt bijgewerkt.

Steen en cement

“Gebouwen zijn niet langer alleen stenen en cement”, zegt Paul Bagust van RICS. “Die hebben zich ontwikkeld tot slimme, onderling verbonden digitale omgevingen die steeds geavanceerder worden en zich voortdurend ontwikkelen.”
“Dat heeft ertoe geleid dat er steeds meer gegevens worden verzameld en gebruikt om de besluitvorming te ondersteunen; op het niveau van de vastgoedbeheerder, gebouwgebruiker, gebruiker en eigenaar. Hoewel deze technologieën veel voordelen opleveren, zoals efficiëntiewinst en een verminderde negatief effect op de planeet, creëren ze ook risico’s en kwetsbaarheden die kunnen worden misbruikt door onbevoegde derden.”
Volgens de RICS-onderzoekers zou er nog onvoldoende bewustzijn van deze risico’s zijn (“Ze slaapwandelen de aanvallen in.”). Dat dergelijke aanvallen grote consequenties hebben voor de aangevallen bedrijven illustreert het voorbeeld van het kledingwinkelbedrijf Marks & Spencer dat na zo’n aanval zeven weken geen orders meer kon verwerken, waardoor de omzet in vier weken met eenvijfde daalde en dan mag je nog blij zijn dat de systemen niet zijn bevroren en er losgeld moet worden betaald om de systemen weer te kunnen gebruiken.

Bron: the Guardian

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie gegevens worden verwerkt.