Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Cybersecurity begint met een strategie

31 mei 2022 - 11:423 minuten leestijdOpinieCloud & InfrastructuurForresterGartner
Ruud Pieterse
Ruud Pieterse

De groei van digitale diensten die online worden aangeboden, is de laatste jaren explosief gestegen. In een reactie hierop hebben organisaties cybersecurity-teams opgezet die zich bezighouden met de bescherming van de online-diensten. Dat geeft een rustig gevoel bij het management. Wat te constateren valt, is dat het vaak technologisch gedreven is en niet altijd vanuit een risicoanalyse. Een strategie is daarom ook essentieel.

Cybersecurity-teams worden binnen organisaties vaak als een geïsoleerde eenheid opgezet. Securityspecialisten worden aangetrokken en verzameld in een security operations center en als zodanig los opgezet van de operationele organisatie. Dit is geen goede zaak. Immers, de beschermers van de omgeving verliezen hierdoor het contact met wat er daadwerkelijk gebeurt en zullen niet in staat zijn een strategie te bepalen. Juist een strategie is van belang om efficiënte bescherming te gaan bieden, en dat dat kan niet in isolatie. Waar moet je wel beginnen?

Duizenden digitale eigendommen

Allereerst is het van belang om de omgeving die beschermd wordt goed te kennen. Organisaties hebben duizenden digitale eigendommen, zowel in een datacenter, als in de cloud, verspreid over meerdere locaties, business-units en derde partijen. Hier zal een risicoanalyse op moeten plaatsvinden. Dat kan met penetratie testen, maar ook met een simpele inventarisatie van de digitale eigendommen.

De tweede vraag die aandacht verdient, is in hoeverre de cybersecurity is ingeregeld. Een benchmark met andere organisaties en rapporten van Gartner en Forrester kunnen inzicht geven waar het cybersecurity-team zich op moet focussen. De inzet van een ‘cyber maturity matrix’ kan de volwassenheid visualiseren van de huidige stand van zaken.

Zoals in het eerste punt gezegd, zijn derde partijen een essentieel onderdeel van het eco-systeem van een organisatie. Maar kunnen ze ook risico’s introduceren? Het onderzoeken en valideren van deze risico’s moet onderdeel zijn van het bepalen van de strategie. Deze derde partijen moeten ook verantwoording afleggen over hun risicoanalyses en moeten in een waarderingssysteem kunnen aangeven in hoeverre ze beveiligd zijn.

Menselijke fouten

Het is onmogelijk alles te beveiligen. Gemiddeld zijn 85 procent van alle cyberaanvallen te wijten aan menselijke fouten. Het houden van beveiliging trainingen is daarom een essentieel onderdeel van een cybersecuritystrategie. Er zal ook een plan moeten zijn om de vaardigheden van elke medewerker te verhogen. Daar zijn voldoende online-trainingen voor die jaarlijks verplicht zijn te laten volgen. Cybersecurity kost veel geld. Management is een belangrijke en kritische stakeholder in security. Zij moeten dan ook voortdurend op de hoogte worden gehouden van wat er gaande is. Immers, als er iets misgaat, moeten zij als eindverantwoordelijken weten wat eraan gedaan is om de aanvallen te voorkomen.

Een cybersecuritystrategie is een gids die helpt om een duidelijke en begrip van de risico’s te krijgen. Het is niet een verzameling van technologie en dan maar hopen dat de bescherming optimaal is
Een strategie gaat om samensmelting van de businessdoelen en de beveiligings-investeringen zodat successen zijn te meten en de volwassenheid is te verhogen.

Meer over

DDoSSoftware testing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Innovatie & Transformatie

    Niveau cybersecurity cruciaal voor economisch herstel

    Innovatie & Transformatie

    Waarom nog niet iedereen kiest voor cybersecurity

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs