Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

‘Ook ik kan niet alles doen wat mijn CSO aanraadt’

20 oktober 2014 - 13:414 minuten leestijdAdvertorialSecurity & Awareness
Redactie Computable
Redactie Computable

IT-security dringt maar langzaam door in de boardroom. Olie- en gasbedrijven plus banken voorop, de rest er achteraan. Ronald Prins van Fox-IT begrijpt het wel: “Ik kan ook niet alles doen wat mijn CSO me aanraadt”.

Over de blogger

Ronald Prins is directeur en medeoprichter van Fox-IT. Hij studeerde Technische Wiskunde aan de TU Delft en heeft zich daarna gespecialiseerd als cryptograaf. Bij het Nederlands Forensisch Instituut was hij werkzaam als wetenschappelijk onderzoeker. In het kader hiervan heeft hij vele beveiligingen doorbroken waar de politie tegenaan liep bij het uitvoeren van hun onderzoeken. Daarnaast is hij medeverantwoordelijk voor de inzet van nieuwste methoden om digitale informatie voor rechercheonderzoeken te verkrijgen. In 1999 heeft hij samen met Menno van der Marel Fox-IT opgericht.

Relativiteitstheorie voor IT-security

Het is namelijk heel moeilijk om de werkelijk relevante gegevens op een overzichtelijk dashboard te krijgen, geeft Prins aan. Dus meestal krijgt de manager een beperkt beeld te zien wat van het zou moeten zijn. De complexe keten van connecties en daarmee gevolgen is zelden zichtbaar. “Niemand had voorzien dat het overmaken van de salarissen van ambtenaren afhankelijk was van DigiNotar”, haalt Prins het schokkende security-incident van de gehackte certificatenverstrekker aan. Volgens hem is een nieuwe mindset nodig, om beter voorbereid te zijn op het onbekende.

Het gaat er niet om superveilig te zijn, maar om weerbaar te zijn, aldus de mede-oprichter van de Nederlandse securityspecialist Fox-IT. “Hoe dichter je bij 100 procent veilig komt, hoe explosief duurder en onwerkbaarder het wordt.” Een soort relativiteitstheorie voor IT-security als het ware. Die complexiteit – en oplopende kosten – kan het management allicht afschrikken. Zeker wanneer zij al veel geld in IT en IT-security hebben gestoken.

Toch moet het management van bedrijven wel meer doen aan IT-security. De tijd is definitief voorbij dat een enkele antimalware-product afdoende was. Probleem is dat het nog niet duidelijk is wat dan wel de oplossing is. Voor zover er een dekkende oplossing bestaat. “Niemand weet hoe je het moet oplossen”, vertelt Prins. Duidelijker is wel hoe het niet moet: “Managers willen een dashboard, maar dat geeft vaak een vals gevoel van veiligheid.”

IT-insecurity kan C-level banen kosten

Tegelijkertijd gaan er forse economische prikkels uit van digitalisering, waarbij security ervan onontkoombaar is. Doet een bedrijf dat niet, dan kan het voor de bijl gaan zoals recent nog de Amerikaanse winkelketens HomeDepot en Target. Bij laatstgenoemde zijn achtereenvolgens de CIO en CEO hun baan kwijtgeraakt. Dus is kostbare IT-security de prijs die betaald moet worden voor de winsten van vergaande digitalisering? Prins nuanceert: “Je moet je ook afvragen of je wel de eerste wil zijn, die met vallen en opstaan leert.” Zo heeft Zuid-Afrika veel betere 4G-dekking dan Nederland, weet hij te vertellen.

De bekende wet van de remmende voorsprong is dus ook van toepassing op beveiliging. Dat houdt echter niet in dat non-IT-bestuurders security kunnen laten liggen. Dat gebeurt ook niet, hoewel veel van de huidige maatregelen “wel heel erg compliance-gedreven zijn”, oordeelt Prins. “Ik snap dat ook wel: de board heeft heel veel op het bordje liggen.” De directeur van Fox-IT biecht op dat hij ook niet alles doet wat zijn chief security officer (CSO) hem aanraadt te doen. Niet alles, niet meteen.

Risico’s beperken en accepteren

Waarbij Prins wel het belangrijke onderscheid maakt dat security bij zijn bedrijf weer van hele andere orde is dan bij andere ondernemingen. Zo ontvangt hij wel mail op zijn smartphone, maar ziet hij dat als een risico. Om dat te minimaliseren, heeft hij een mailhistorie van maximaal drie dagen op dat verlies- en steelbare apparaat. Gecombineerd met mogelijkheden voor wissen op afstand én de organisatorische optie om dat ook direct midden in de nacht te kunnen laten doen. Security is dan ook vooral een kwestie van cultuur; bij organisaties en de mensen die er werken.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging begint bij de Server

    Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Meer lezen

    Filter
    OpinieCloud & Infrastructuur

    Ddos-aanvallen (en waarom L3-filtering niet optioneel is)

    ActueelInnovatie & Transformatie

    Kort: Innovatiezone in Almere, grote Defensiedeal Pro Warehouse (en meer)

    AchtergrondSecurity & Awareness

    Dit gaat NIS2 jouw bedrijf aan tijd en geld kosten

    compliance
    OpinieGovernance & Privacy

    Waarom Dora- en NIS2-compliance beginnen met assetmanagement

    OpinieSecurity & Awareness

    5 stappen ter voorbereiding op de verkorte levensduur van TLS-certificaten

    ActueelCarrière

    Kort: Brunel viert 50ste verjaardag, Wortell wint gunning veiligheidsregio (en meer)

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Ontdek de toekomst van IT-support en m...

    Op 16 september 2025 vindt in de Jaarbeurs in Utrecht een gloednieuw event plaats dat volledig is gericht op IT-professionals:...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs