Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Onderzoek IDC & Dimension Data: compliancy is niet hetzelfde als beveiliging

03 november 2009 - 11:423 minuten leestijdActueelSecurity & AwarenessDimension Data

Schandalen op het gebied van IT-beveiliging hebben de laatste jaren aangetoond dat compliancy niet noodzakelijkerwijs leidt tot goede beveiliging. De diefstal van meer dan 45 miljoen creditcardgegevens van een Amerikaanse retailer is daar een spectaculair voorbeeld van.

Dat stelt Guido Crucq, Line of Business Manager Security bij IT-dienstverlener Dimension Data. "De toename van cybercriminaliteit in een tijdperk van draadloze netwerken en het internet, is enorm. De hacker die destijds inbrak bij deze retailer, is onlangs aangeklaagd voor nieuwe misdrijven, waarbij meer dan 130 miljoen creditcardgegeven zijn gestolen. Een van de slachtoffers, een betalingsverwerker, had net een maand voor de diefstal de PCI-DSS-audit afgerond."

Deze incidenten onderstrepen de resultaten van een onderzoek in 2009, uitgevoerd door IDC in opdracht van Dimension Data, waaruit blijkt dat veel organisaties investeren in compliancy en daaruit afleiden dat ze ook de beveiliging op orde hebben. In feite heeft compliancy een smal focusgebied, terwijl goede beveiliging compliancy omarmt, maar daarnaast ook verder gaat. Goede beveiliging zorgt ervoor dat organisaties beschermd zijn tegen bekende èn onbekende bedreigingen.

IDC deed onderzoek bij 407 bedrijven in achttien landen in Noord- en Zuid-Amerika, het Midden-Oosten, Afrika en Azië. Daaruit bleek onder meer dat organisaties met meer dan duizend werknemers meer compliant zijn dan organisaties met vijfhonderd tot duizend werknemers. Verder kwam naar voren dat grote organisaties met meer dan duizend medewerkers, organisaties in Noord- en Zuid-Amerika en overheden zich meer zorgen maken over beveiliging dan de andere respondenten.

Organisaties maken zich in het algemeen de meeste zorgen over regels op het gebied van privacy (met vaak een lokaal karakter), gevolgd door privacywetgeving op het gebied van gezondheidszorg vanwege specifieke regels voor persoonlijke vertrouwelijkheid en de bescherming daarvan.

Volgens Crucq realiseren te weinig organisaties zich dat compliancy meer is dan het voorkomen van datadiefstal. Hij wijst op de directe impact van beveiliging op de reputatie van een onderneming. "Wanneer klanten hun persoonlijke gegevens niet aan een onderneming kunnen toevertrouwen, blijven ze zeker geen klant. Verder heeft identiteitsdiefstal een enorme impact op degenen van wie de identiteit is gestolen. Organisaties staan daardoor in feite tussen hun klanten en criminelen."
Crucq stelt dat compliancy vanuit commercieel oogpunt gaat om het bewijzen en behouden van geloofwaardigheid op de markt. Hij adviseert bedrijven niet te twijfelen over wat ze uitgeven aan compliancy, omdat ze daarmee hun klanten en hun merk beschermen. Het is belangrijk om te begrijpen dat organisaties niet aan elke mogelijke eis compliant zijn, maar dat ze de wensen en regels kennen die voor hun specifieke regio of bedrijfssector van toepassing zijn. Verder raadt hij aan om experts in te schakelen, die ervoor kunnen zorgen dat governance en compliancy meegewogen worden bij IT-beveiligingsprojecten.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Meer lezen

    OpinieSecurity & Awareness

    Kan ai einde maken aan tekort aan vaardigheden in soc?

    ActueelOverheid

    Vertraging bij implementatie NIS2 loopt enorm op

    Nationale Politie
    ActueelOverheid

    Politie tijdens NAVO-top beter voorbereid op uitval van C2000

    ActueelCarrière

    Kort: Ernst-Jan Stigter directeur Sopra Steria Nederland, nepmails namens de NCSC (en meer)

    ActueelCarrière

    Kort: Asus vangt bot bij rechter om thuiswerken, 145,5 miljoen EU-subsidie voor cyberbeveiliging (en meer)

    OpinieSecurity & Awareness

    Wanneer elke seconde telt: voorbereid zijn op een cyberincident

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs