Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Security als onderdeel van aanbestedingen

18 oktober 2011 - 11:15OpinieSecurity & Awareness
Jan van der Sluis
Jan van der Sluis

Is security in een it-project de (gedeelde) verantwoordelijkheid van de leverancier, of moet dit een apart hoofdstuk worden in een aanbesteding?

De afgelopen week heb ik een gezonde en opbouwende discussie meegemaakt over het inbedden van security in – complexe – it-aanbestedingen. De discussie is zeer relevant, omdat er steeds meer security incidenten plaatsvinden (of gemeld worden) die al dan niet gerelateerd zijn aan informatie technologie en organisatie. Denk bijvoorbeeld maar aan het vroegtijdig uitlekken van de miljoenennota, het publiek worden van gebruikersgegevens (Sony) en het gedoe rond Diginotar.

De toeleverende industrie, van data, applicaties, systemen en consultancy, heeft hiervoor een ‘rule of thumb’ beschikbaar: ongeveer 7 tot 12 procent van het beschikbare it-budget zou gereserveerd moeten worden voor security. De afnemers – overheid en bedrijven – hebben echter een ander idee hiervan. Gangbaar is de gedachte dat dit een (mede-) verantwoordelijkheid is van de leveranciers. Zij moeten er immers voor zorgen dat de systemen die worden opgeleverd een minimaal beveiligingsniveau hanteren en de afnemer behoeden voor toekomstige incidenten.

Er wordt, volgens mij, even voorbij gegaan aan de inspanningen die een leverancier zich hiervoor moet getroosten. Immers, zoals bij de postbezorging de meeste kosten in de laatste kilometer zitten, geldt ook hier dat bij een functioneel opgeleverd systeem, er uitgebreide (penetratie, data security, netwerk) testen moeten uitwijzen of het systeem al dan niet de security toets kan doorstaan.

Daarnaast zijn er vaak meerdere leveranciers betrokken bij een project. Dit houdt natuurlijk in dat de afstemming van de security eisen in het project gemanaged moet worden. En daarna moet het systeem gedurende enige tijd worden blootgesteld aan de boze buitenwereld, inclusief hackers. Pas dan kunnen we goed slapen als er een nieuw systeem, of een nieuwe release, in gebruik wordt genomen.

Wordt het nu eens tijd dat meer leveranciers en afnemers hierover in discussie gaan? Goed voorbeeld doet goed volgen.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Rapport 2026: cyberdreiging in kaart gebracht

    Trends, tactieken en risico’s voor complexe IT-omgevingen

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Eén reactie op “Security als onderdeel van aanbestedingen”

    1. troelofs schreef:
      25 november 2011 om 13:30

      Het antwoord op de vraag of security deel moet uitmaken van een IT aanbesteding of juist gezien moet worden als een losstaand project hangt af van de betreffende aanbesteding. Er zijn aanbestedingen waarbij security componenten niet los gezien kunnen worden van het ontwerp en daarom deel moeten uitmaken van het geheel. Een voorbeeld daarvan is een nieuwe applicatie voor burgers waarmee zij online hun overheidszaken kunnen regelen. In zo’n geval kan en moet de webapplicatie firewall onderdeel uitmaken van de aanbesteding. Wanneer het echter gaat om strategische projecten zoals het beveiligen en stabiliseren van grote delen van het overheidsnetwerk wordt het een ander verhaal. De focus ligt daarbij op security, waardoor het een opzichzelfstaande aanbesteding wordt.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Ecare Software

    Gestandaardiseerde huisartscommunicatie vanuit PUUR.: sneller, veiliger en zorginstelling-overstijgend (PUUR en Ecare)
    Pijl naar rechts icoon

    Ecare Software

    PUUR. integreert met SUP: minder administratie, meer tijd voor zorg (PUUR. SUP en Ecare)
    Pijl naar rechts icoon

    Emixa B.V

    Van 3 weken naar 3 dagen: hoe Kornelis de doorlooptijd met 85% verbetert (Emixa)
    Pijl naar rechts icoon

    ESC Holding

    Digitalisering van analoge bouwtekeningen en registraties infrastructuursystemen bij Brabant Water (Brabant Water en ESC Holding)
    Pijl naar rechts icoon

    Esri Nederland

    Provincies Noord- en Zuid-Holland krijgen grip op ruimtelijke opgaven met ArcGIS (provincie Noord-Holland, provincie Zuid-Holland, ArcGIS en ArcGISEsri)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Computable.nl
    Security & Awareness

    Wereld geeft 25,7 miljard euro uit aan security

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs