Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Nederland veiliger!?

09 mei 2008 - 14:39OpinieGovernance & Privacy
Gerrit Post
Gerrit Post

Met z’n allen zijn we al flink wat jaren bezig met informatiebeveiliging. Zijn we daar nou erg mee opgeschoten? Wat mij betreft niet. Onderzoeken lijken dat beeld te bevestigen. De reden daarvoor: we weten eigenlijk niet wat we zouden moeten willen. Moet je ISO-27000 implementeren? Tja, dat is nogal een kwestie van ‘one size fits all’;. Hartstikke zinvol voor organisaties die dat kunnen ‘doorverkopen’, commercieel of qua imago. Organisaties die dat niet kunnen, zien geen gat in de berg en vinden het wel goed.

Hetzelfde geldt voor andere normen/standaards. Door de lat te hoog te leggen gaat er niemand meer springen. Dat is jammer. En feitelijk zowel onnodig als onterecht. Onnodig omdat er met wat creativiteit geshopt kan worden in de normen die we kennen. Onterecht omdat je regelmatig situaties aantreft die 'gewoon' niet kunnen. Gezond boerenverstand zou dat al aangeven. Ook onterecht omdat je in dit overgereguleerde land voor alles een diploma of vergunning nodig hebt, alleen niet wanneer je de digitale snelweg gaat gebruiken, dan mag alles.

Shoppen in de norm. Daar bedoel ik mee een aanpak waarin we een basisnorm opstellen, die geldt voor echt absoluut iedereen, die we vervolgens branche-specifiek aanvullen tot een norm die voor de doorsnee van die doelgroep realiseerbaar is. Er is dan een algemene 'baseline', die moet iedere organisatie geregeld hebben, bijvoorbeeld ook van toepassing op de thuissituatie (telewerken). Daar bovenop komt het branchespecifieke deel waarbij je kunt denken aan VIR voor de overheid, COBIT voor anderen met misschien nog een aanvullend pakket voor die onderdelen van die branche die nog meer aanvullende eisen willen stellen (denk aan VIR-BI)of organisaties die er wel voor kiezen zich te certificeren voor ISO-27000. Door middel van een vorm van self-assesment à la INK zou een organisatie kunnen aantonen aan de norm te voldoen, ondersteund door audits vanuit brancheorganisaties of KvK. De definitie van branches en hun diverse staffels van beveiligingsniveaus is nog een hele klus, maar wel één die de moeite loont. Daarmee zal Nederland zeker veiliger worden. Enne… voor ons consultants blijft echt nog genoeg werk te doen.

Gerrit Post

Meer over

ISO

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    AchtergrondSecurity & Awareness

    Dit gaat NIS2 jouw bedrijf aan tijd en geld kosten

    compliance
    OpinieGovernance & Privacy

    Waarom Dora- en NIS2-compliance beginnen met assetmanagement

    grens België - Nederland
    ActueelData & AI

    Ai in de Benelux: veel strategie, weinig uitvoering

    ActueelGovernance & Privacy

    Microsoft: we zijn geen hulpsheriff

    OpinieCloud & Infrastructuur

    Opkomst van soevereine clouds: stel dataportabiliteit centraal

    big tech
    ActueelOverheid

    Na ingreep Microsoft bij ICC: kabinet waarschuwt voor afhankelijkheid Amerikaanse tech

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Ontdek de toekomst van IT-support en m...

    Op 16 september 2025 vindt in de Jaarbeurs in Utrecht een gloednieuw event plaats dat volledig is gericht op IT-professionals:...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs