Ingebouwde beveiliging van e-mailproviders laat veel onveilige mails door

keyboard-999060_960_720-pixabay-kiminkyeoung

Veel ingebouwde beveiligingssystemen van e-mailproviders blijken niet in staat onveilige e-mails consequent tegen te houden. Bijna 25 procent van door e-mailproviders 'goedgekeurde' en doorgelaten e-mail is alsnog onveilig.

Dat blijkt uit het kwartaalonderzoek 'Email Security Risk Assessment' (ESRA) door Mimecast naar de veiligheid van bekende e-mailoplossingen als Google G Suite en Microsoft 365. Mimecast onderzocht binnenkomende e-mail van ruim 62.000 gebruikers over een periode van 428 dagen. Meer dan 45 miljoen door de interne securitysystemen doorgelaten e-mails werden onder de loep genomen.

31% van de onderzochte e-mails is door Mimecast als ‘onveilig’ bestempeld. In de test werden tot nu toe op meer dan 10,8 miljoen spammails, 8.682 onveilige bestandstypen, 1.778 bekende en 503 onbekende malwarebijlagen en 9.667 valse e-mails ontdekt. Miljoenen spammails en duizenden andere bedreigingen belanden daardoor in de inbox van gebruikers, wat organisaties kwetsbaar maakt. Het zijn overigens niet alleen beveiligingssystemen van kleinere e-mailproviders die er niet in slagen onveilige e-mails consequent tegen te houden; Mimecast meldt dat veelvoorkomende securitydreigingen ook door verschillende grote e-mailproviders over het hoofd wordt gezien.

Externe oplossingen zijn nodig

Mimecast wijst op de noodzaak van een gelaagde aanpak als het gaat om e-mailbeveiliging. "De interne beveiligingssystemen van e-mailproviders zijn duidelijk niet meer afdoende. Het gebruik van extra e-mailbeveiligingsoplossingen is noodzakelijk voor een goede beveiliging tegen bijvoorbeeld ransomware of aanvallen waarbij de hacker zich voordoet als iemand anders", zegt Lisette Sens, European Partner Director bij Mimecast.

Eind vorig jaar deed Forrester Consulting in opdracht van Mimecast onderzoek naar de drivers voor adoptie van cloudgebaseerde e-mail. Volgens het rapport 'Closing The Email Security Gap' heeft slechts 5% van de respondenten veel vertrouwen in de security van hun gekozen e-mailprovider. 44% van de deelnemers gaf aan de securityimplicaties bij een eventuele volgende uitrol van een e-mailplatform grondiger te beoordelen. Forrester Consulting raadde de onderzochte organisaties het gebruik van externe securitydiensten aan voor de vergroting van hun weerbaarheid tegen e-maildreigingen.

Gebruikers weerbaarder maken

Sens: "Voor het uitvoeren van een volledige securitystrategie moeten organisaties allereerst de bekwaamheid van hun huidige e-mailbeveiligingsoplossing beoordelen. Daarna is er een plan nodig dat zorgt voor geavanceerde beveiliging, datamanagement en bedrijfscontinuïteit. Ook awarenesstraining van het personeel is daarin noodzakelijk, zodat gebruikers weerbaar worden en aanvallen kunnen herkennen en voorkomen. Deze kwartaalrapportages van Mimecast onderschrijven de noodzaak voor de gehele industrie om te werken naar een hogere standaard van e-mailbeveiliging."

Meer over
Lees ook
Hoe controleer je of een slim kerstcadeau veilig is?

Hoe controleer je of een slim kerstcadeau veilig is?

Steeds meer mensen leggen een gadget of slim speelgoed onder de kerstboom. Sommige producten brengen echter serieuze privacy- en securityrisico's met zich mee. Waar moet je op letten als je zo'n cadeau uitzoekt? EZVIZ, een dochterbedrijf van Hikvision, zet de belangrijkste tips op een rij. De meeste mensen kijken vooral naar wat een product kan,1

Gaan e-mailbijlagen ten onder aan eigen succes?

Gaan e-mailbijlagen ten onder aan eigen succes?

Dit jaar is het precies 25 jaar geleden dat ontwikkelaar Nathaniel Borenstein de eerste e-mailbijlage ter wereld verstuurde. In het bedrijfsleven hebben mailattachments voor een enorme groei van de productiviteit gezorgd. Maar inmiddels is de e-mailbijlage ook een bron van groot gevaar geworden. Meer dan 90 procent van de malwareaanvallen begint m1

‘Spraakherkenning levert security risico’s op’

‘Spraakherkenning levert security risico’s op’

Steeds meer apps worden geleverd met spraakherkenning aan boord. Die trend is inmiddels ook zichtbaar bij enterprisesoftware. Praten tegen een ERP- of voorraadsysteem wordt straks heel gewoon. Dat levert echter forse risico's op, die zich niet zo gemakkelijk laten oplossen. Hiervoor waarschuwt Erik Remmelzwaal, directeur bij DearBytes. Meer en me1