Science >> Wetenschap >  >> Elektronica

Lopen organisaties in de publieke sector meer risico door cyberaanvallen op oude computers?

Organisaties in de publieke sector lopen mogelijk meer risico op cyberaanvallen op oude computers vanwege verschillende redenen:

Onvoldoende beveiligingsupdates :Oudere computers gebruiken mogelijk verouderde software en besturingssystemen die geen beveiligingsupdates meer ontvangen. Dit maakt ze kwetsbaarder voor bekende kwetsbaarheden waar aanvallers misbruik van kunnen maken. Organisaties in de publieke sector beschikken vaak over beperkte middelen en kunnen prioriteit geven aan andere IT-uitgaven, wat leidt tot vertragingen bij het upgraden of vervangen van oude computers.

Gebrek aan expertise :Organisaties in de publieke sector hebben mogelijk beperkte interne expertise op het gebied van cyberbeveiliging, waardoor ze minder goed zijn toegerust om cyberdreigingen te identificeren en te beperken. Dit kan leiden tot ontoereikende beveiligingsmaatregelen en een groter risico op compromissen.

Oude systemen :Organisaties in de publieke sector vertrouwen mogelijk op oudere systemen die niet zijn ontworpen met moderne beveiligingsnormen in gedachten. Deze systemen kunnen kwetsbaarheden bevatten die moeilijk te patchen of te updaten zijn, waardoor het risico op cyberaanvallen toeneemt.

Kwetsbaarheden in de toeleveringsketen :Organisaties in de publieke sector kopen vaak IT-apparatuur en -diensten van externe leveranciers. Kwetsbaarheden in deze producten of diensten kunnen aanvallers een toegangspunt bieden om toegang te krijgen tot het netwerk van de organisatie.

Compliance-uitdagingen :Organisaties in de publieke sector zijn onderworpen aan verschillende regelgeving en nalevingsvereisten die het gebruik van oudere computers of systemen kunnen voorschrijven. Dit kan hun vermogen beperken om sterkere beveiligingsmaatregelen te upgraden of te implementeren.

Om de risico's die gepaard gaan met het gebruik van oude computers te beperken, moeten organisaties in de publieke sector regelmatig hun IT-middelen beoordelen, prioriteit geven aan beveiligingsupdates en -patches, robuuste beveiligingsmaatregelen implementeren, regelmatig beveiligingsaudits uitvoeren en investeren in cyberbeveiligingstraining voor hun personeel. Bovendien moeten ze overwegen om hun IT-infrastructuur te moderniseren en over te stappen op veiligere, actuelere technologieën.