Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
nachtmerrie

Europese-regelgeving AVG houdt CISO wakker

27 juli 2016 - 12:374 minuten leestijdOpinieSecurity & Awareness
Darren Brooks
Darren Brooks

Chief information security officer (ciso) zijn was nog nooit zo zwaar. Wijzigingen in EU-reguleringen zorgen voor striktere regels over hoe bedrijven om moeten gaan met de klantinformatie die ze verzamelen. Organisaties die het slachtoffer worden van datadiefstal krijgen een veel grotere boete dan voorheen. Dat zijn dingen waar geen enkele ciso aan wil denken.

Daarbij komt dat cybercriminelen steeds handiger en beter georganiseerd zijn, wat alleen maar voor extra druk op de schouders van de ciso zorgt. Het beschermen van klantdata tegen hackers is daardoor nog het best te vergelijken met een oneindige wapenwedloop waarop ciso’s, met hun gelimiteerde budgetten, steeds slechter voorbereid zijn.

Al met al is het genoeg om de gemiddelde ciso uit zijn slaap te houden. Het is daarom zaak dat ze snappen voor wat voor uitdagingen ze staan, zodat ze de processen goed kunnen inrichten en de juiste maatregelen kunnen treffen. 

Nieuwe regels, nieuwe zorgen

De Europese Raad en het Europees Parlement hebben ingestemd met de nieuwe Algemene Verordening Gegevensbescherming (AVG), die de regels voor gegevensbescherming binnen de Europese Unie gelijktrekt. In de AVG zijn bepalingen opgenomen over hoe organisaties persoonsgegevens moeten beheren, segregeren en versleutelen.

Uiteindelijk is de ciso verantwoordelijk voor de implementatie van de technische hulpmiddelen en maatregelen die de AVG voorschrijft. En er zit behoorlijk wat druk achter om het op tijd te regelen, want als organisaties de nieuwe regels niet in acht nemen, zijn de boetes torenhoog: in de AVG is een bedrag van 4 procent van de omzet van een organisatie vastgelegd, dat bij elke datadiefstal betaald moet worden. 

Aanvallers zijn verdedigers te snel af

Ciso’s van met name Westerse organisaties moeten het opnemen tegen cybercriminelen die hen altijd één stap voor zijn. Het aantal door de Chinese, Noord-Koreaanse en Iraanse overheden gesponsorde hackers is de afgelopen jaren flink gegroeid, en daarmee ook de vernuftigheid van de aanvallen die ze uitvoeren. Buitenlandse overheden investeren flink in de training van hackers en onderzoek naar nieuwe kwetsbaarheden.  

Wat de situatie verder verergert is de toename van wat eufemistisch ‘Lego-malware’ wordt genoemd: simpele programma’s die de minder bedreven hackers voorzien van bouwstenen om virussen mee te schrijven. Veel malware die met deze programma’s wordt geschreven verschilt net genoeg van eerdere varianten om antivirusprogramma’s te kunnen omzeilen. Daardoor zijn er elke dag opnieuw onbekende dreigingen waartegen we ons moeten beschermen.

Voor ciso’s is het lastig om aan de raad van bestuur uit te leggen dat de beveiligingsmaatregelen niet langer voldoen omdat de aanvallers steeds beter worden. Er is meer geld nodig om de bedreigingen het hoofd te blijven bieden, maar in veel organisaties is geen onbeperkt budget voor databeveiliging. Dat maakt het voor ciso’s nog eens extra lastig. 

Stapsgewijs naar een oplossing

Deze obstakels klinken misschien onoverkomelijk, maar er is ook hoop: tegen nagenoeg elke dreiging kun je je namelijk wapenen. Hoe pak je dat aan?

Je begint met het maken van een strategisch beveiligingsplan zodat duidelijk wordt welke systemen, processen en gegevens absoluut essentieel zijn voor de continuïteit van een organisatie. Iedere organisatie heeft een ander risicoprofiel, afhankelijk van wie er werken, wat de organisatie doet, en waar deze actief is. Door in kaart te brengen welke bedrijfskritieke gegevens en processen bescherming nodig hebben, kan beter bepaald worden welke beveiligingsmaatregelen in het leven geroepen moeten worden.

Eén maatregel die aan populariteit wint onder beveiligingsexperts is microsegmentatie. Sommige cloudproviders bieden dat al standaard aan, waardoor organisaties hun gegevens veilig kunnen opslaan en veel andere beveiligingsmaatregelen niet nodig lijken. Dat betekent echter niet dat ciso’s hun firewalls kunnen neerhalen: deze oplossingen zijn vooral bedoeld als aanvulling op de bestaande beveiligingsmaatregelen.

Door het risicoprofiel van het bedrijf in kaart te brengen, een beveiligingsstrategie te formuleren én ciso’s de oplossingen te bieden die ze nodig hebben, kunnen zij de moeilijke maar goede gesprekken met de raad van bestuur aangaan. Daarna wordt het vooral hun beslissing: zijn ze bereid om data te verliezen? Want dat gebeurt onherroepelijk als ze niet in de juiste beveiligingsmaatregelen investeren.

Het goede nieuws is dat, nu de AVG er is en het algemene besef van de risico’s van slechte cyberbeveiliging is ingedaald, ook de managers buiten de it-afdeling de bedreigingen serieus beginnen te nemen. Ciso’s kunnen met een iets geruster hart slapen dan voorheen – ze weten dat hun zorgen worden gedeeld. 

Darren Brooks, EMEA delivery lead voor security services bij Unisys

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Meer lezen

    Computable.nl
    OpinieSecurity & Awareness

    5 stappen ter voorbereiding op de verkorte levensduur van TLS-certificaten

    ActueelCarrière

    Kort: Brunel viert 50ste verjaardag, Wortell wint gunning veiligheidsregio (en meer)

    ActueelSecurity & Awareness

    Vaarwel C++ en C: VS zetten in op memory safe-programmeertalen

    ActueelSecurity & Awareness

    Cybersec Netherlands trekt op met Data Expo

    Cloudsecurity
    ActueelSecurity & Awareness

    De zware uitdaging van cloudbeveiliging

    ActueelSecurity & Awareness

    Kort: PQR lijft E-Storage in, Fox-IT en Xerox it-partners van de Navo-top (en meer)

    Eén reactie op “Europese-regelgeving AVG houdt CISO wakker”

    1. P.J Westerhof schreef:
      3 augustus 2016 om 14:24

      “Voor ciso’s is het lastig om aan de raad van bestuur uit te leggen”.

      De eindverantwoordelijkheid voor Governance& Compliance ligt op RvB/RvC-niveau. De sancties uit de AVG óók.
      Het is dus aan de CISO om aan RvB/RvC duidelijk te maken wat nodig is om hun verantwoordelijkheden en aansprakelijkheden in realiteit om te zetten. Inclusief kosten/baten en 0-scenario.
      Wie betaalt bepaalt, en omgekeerd.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs