Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Accent beveiliging ligt te veel op preventie

Security
19 september 2019 - 14:324 minuten leestijdOpinieSecurity & Awareness

De Wetenschappelijke Raad voor het Regeringsbeleid (WRR) signaleert dat Nederland over het algemeen goed is voorbereid op fysieke calamiteiten, maar dat bij cyberbeveiliging het accent met name ligt op preventie. De aanbevelingen van de WRR zijn met name voor de politiek en beleidsmakers van belang en uiterst relevant. Maar wat kunnen organisaties bij wijze van spreken morgen al doen om de risico’s van een cyberaanval of datalek te voorkomen?

Het recent gepubliceerde rapport van de Wetenschappelijke Raad voor het Regeringsbeleid (WRR) over de digitale veiligheid heeft – terecht – de afgelopen weken veel aandacht gekregen. Volgens de WRR is ons land slecht voorbereid op grootschalige digitale ontwrichtingen. Die leiden volgens de raad gemakkelijk tot problemen bij cruciale diensten als het betalingsverkeer, de elektriciteitsvoorziening en de medische zorg. Een recent voorbeeld was de omvangrijke storing van het landelijke noodnummer 112 en het landelijke servicenummer van de politie 0900-8844 in juni van dit jaar, waardoor brandweer, politie en ambulances niet of nauwelijks te bereiken waren.

De WRR signaleert dat Nederland over het algemeen goed is voorbereid op fysieke calamiteiten, maar dat bij cyberbeveiliging het accent met name ligt op preventie. De raad pleit voor meer paraatheid, betere signalering en meer samenwerking tussen overheid en bedrijfsleven als het mis gaat in het digitale domein. Verder is de WRR sterk voor een publiek debat over de voorbereiding die de samenleving nodig heeft om ernstige digitale ontwrichtingen goed te doorstaan. Het is te prijzen dat de WRR dit rapport volledig op eigen initiatief heeft opgesteld en zo cybersecurity op de agenda houdt.

Algemene kaders

Dat is beslist geen overbodige luxe, gezien de talloze incidenten en de enorme kosten die gepaard gaan met cybersecurity-incidenten. De aanbevelingen van de WRR zijn met name voor de politiek en beleidsmakers van belang. Zij bieden uitstekende algemene kaders. In de tussentijd is er bij individuele bedrijven zeker ook behoefte aan praktische adviezen. Met andere woorden: wat kunnen zij bij wijze van spreken morgen al doen om de risico’s van een cyberaanval of datalek te voorkomen?

Wat mij betreft begint dat weinig verrassend met wat we de ‘brilliant basics’ kunnen noemen. Dat zijn al die maatregelen waarvan iedereen zegt dat ze voor de hand liggen, maar waar maar weinig organisaties écht werk van maken. Een voorbeeld is actief beheer van gebruikers en toegang via een identity & access management-platform (iam). Onderzoek laat zien dat elke euro die je in zo’n platform steekt, loont. Andere voorbeelden van basics zijn een solide patchproces en awareness-trainingen. Ongepatchte software is zoals bekend uiterst kwetsbaar voor aanvallen en medewerkers blijven onder alle omstandigheden de zwakste schakel, wat de noodzaak van bewustwording van risico’s in de digitale wereld krachtig onderstreept.

Testen en innovatie

Naast deze basics moet je als organisatie continu testen hoe goed je beschermd bent. Vergelijk het met een calamiteitenoefeningen van de brandweer. In sommige sectoren, zoals het bankwezen, zijn penetratie- en stresstesten al heel gewoon. Abonneezender Netflix gaat nog een stap verder en heeft een speciaal team dat niets anders doet dan proberen de productie-omgeving (!) onderuit te halen. Het bedrijf heeft wellicht dankzij die aanpak nauwelijks storingen, terwijl het een enorme massa content beheert en volledig moet steunen op cloudtechnologie en het openbare internet.

Naast continu testen, is het zaak om innovatie te omarmen. Dat doen hackers namelijk ook. Investeer daarom in artificial intelligence (ai) en machine learning (ml), want zij bieden de enige route naar het beheren en verminderen van risico’s. Infrastructuren worden met de dag complexer, waardoor het voor securityteams onmogelijk is om alle componenten handmatig te volgen. Nieuwe tools, waaronder ai en ml, zijn daarom nu al onmisbaar om de veelheid van securitymeldingen en de verwerking ervan te automatiseren.

Tot slot zal het nodig zijn – zoals de WRR ook voorstelt – om meer binnen sectoren samen te werken en incidentdata snel en schaalbaar met elkaar te delen. Idealiter gebeurt dat ook over landsgrenzen heen. Maar dat betekent niet dat we op Europa moeten gaan wachten. Wat op termijn eventueel Europees kan, kan morgen in Nederland. Dat hoeft niet per se meteen een maatregel te zijn, zoals de WRR voorstelt om de overheid toegang te geven tot een bedrijf waar een incident zich voordoet. Het kan ook door organisaties en sectoren te bewegen om incidentdata direct te delen, waarbij de overheid eventueel de rol op zich kan nemen van centraal punt, zoals dat nu al gebeurt door het Nationaal Cyber Security Center (NCSC).

Met de basis op orde,  voortdurende ‘pressure testing’, oog voor innovatie en meer onderlinge samenwerking is iedere organisatie morgen alweer veiliger te maken dan vandaag.

Meer over

DDoSDiensten

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Joost Smit
    AchtergrondCloud & Infrastructuur

    Op deze vier paarden zet Google Cloud in

    [Afbeelding: Sergey Nivens/Shutterstock.com]
    ActueelSecurity & Awareness

    Databeveiliging in de zorg: NEN 7510 en de lab-hack

    Jan-Pieter d'Anvers
    AchtergrondSecurity & Awareness

    ‘Als we data veilig willen houden, moeten we ons haasten’

    Orange
    ActueelSecurity & Awareness

    Datalek Orange Belgium toont spanningsveld tussen transparantie en reputatiebeheer

    Anoniem smartbril smart glasses
    ActueelSecurity & Awareness

    Kort: QR-phishing evolueert, opbrengst gen-ai valt tegen, bril nu security risk (en meer)

    Cyber security awareness
    ActueelSecurity & Awareness

    Cybersecurity awareness: te weinig mensen en te veel managers

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs