Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

KPN vraagt via app om feedback op security

applicatieontwikkeling
20 juni 2016 - 15:28ActueelCloud & InfrastructuurKPN
Pim van der Beek
Pim van der Beek

KPN publiceert een app met zijn securitybeleid en richtlijnen voor de beveiliging van ict. De app is in eerste instantie gericht op eigen medewerkers die betrokken zijn bij ict-beveiliging. Daarnaast moet de app inspiratie bieden voor security-professionals bij andere organisaties. Zowel medewerkers als externen kunnen via de app suggesties voor verbeteringen indienen.

De app beschikt over functionaliteiten waarmee security-medewerkers hun beleid kunnen toetsen. Het maakt bijvoorbeeld gebruik van CVSS (Common Vulnerability Scoring System), een standaardmethode voor het beoordelen van kwetsbaarheden. Het wordt gebruikt om de urgentie van de respons op incidenten te bepalen. Phosi (Potential Harm Of Security Incident) wordt ingezet om bij een beveiligingsincident te berekenen wat de potentiële schade voor de organisatie is.

Naast informatie over de hoofdlijnen van het securitybeleid van KPN bevat de app gegevens over de beveiliging van persoonsgegevens, incidentmanagement en fysieke beveiliging.

KPN’s chief information security officer (Ciso) Jaya Baloo benadrukt dat het veiligheidsbeleid constant moet worden aangepast aan de actualiteit. ‘De sleutel tot een volwassen beveiliging ligt in constante verbetering. Daarmee is ons beleid meer een wiki dan een wet.’

Ciso

De informatiebeveiliging en bedrijfscontinuïteit worden binnen KPN gewaarborgd door een team aan beveiligingsexperts. Zij houden zich aan de levenscyclus voor beveiliging via preventie, detectie, respons en verificatie. Het team bestaat uit vier onderdelen. Dat zijn: Strategie & beleid (preventie), Ciso red-team (proactieve detectie met behulp van ethische hackers), KPN-CERT (Computer Emergency Response Team) (respons) en Senior security officers (verificatie).

KPN-CERT is geïntegreerd in het Security Operating Center (SOC) van KPN. Dat SOC draait om reactieve detectie. KPN: ‘Naast de inspanningen van de eigen ethische hackers werken we graag samen met iedere partij die een potentieel beveiligingslek identificeert.’ Het bedrijf benadrukt dat kennis en ervaring op verantwoordelijke wijze wordt gebruikt. Deelnemers moeten de zogenoemde responsible disclosureprocedure in acht nemen. 

Meer over

Apps

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging begint bij de Server

    Is serverhardware de blinde vlek in het securitybeleid? Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Eén reactie op “KPN vraagt via app om feedback op security”

    1. Henri Koppen schreef:
      21 juni 2016 om 07:34

      Goed initiatief! Zou een voorbeeld moeten zijn.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialData & AI

    AI in softwaretesten: tussen belofte e...

    De opkomst van kunstmatige intelligentie (AI) wekte hoge verwachtingen in de wereld van softwaretesten. Zelflerende testsuites, automatisch gegenereerde testgevallen en...

    Meer persberichten

    Meer lezen

    Justitia
    ActueelCloud & Infrastructuur

    Rechter: KPN gaf valse verklaring in tender fiscus

    Kwantum
    ActueelCloud & Infrastructuur

    KPN past quantumversleuteling toe in datacenters

    Computable.nl
    ActueelOverheid

    Staatssecretaris Dijkhoff bezoekt SOC KPN

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs