Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Hoe langer je met securitymaatregelen wacht, hoe groter sprong wordt

07 oktober 2024 - 15:144 minuten leestijdOpinieSecurity & Awareness
Patrick Smeets
Patrick Smeets

BLOG – Gevraagd naar prioriteiten is het beveiligen van de it-omgeving een onderwerp die vaak valt. Denk aan ransomware, geavanceerdere phishing, diefstal van data en intellectuele eigendommen en wachtwoordaanvallen. Kortom, gedachten die niet bevorderlijk zijn voor een gevoel van veiligheid.

Dit wordt benadrukt door ons eigen onderzoek waaruit blijkt dat zeventien procent van de respondenten aangeeft dat hun beveiligingsmaatregelen onder controle zijn. Bij het onderzoek werden lastig grip krijgen, onvoorspelbaarheid en stress vanwege voortdurend veranderende oplossingen en een constante druk meermaals benoemd. Onduidelijke wetgeving (zoals NIS2), maar ook financiële- en gebruikersimpact en de belasting op de beheerorganisatie zijn redenen om het project uit te stellen naar een volgend kwartaal of zelfs nog later.

Dit is in lijn met data uit de jaarlijkse onderzoeken van Microsoft, waaruit blijkt dat de mogelijkheden binnen een Microsoft-omgeving vaak niet, of niet correct, geconfigureerd zijn. Multi-factorauthenticatie is bijvoorbeeld nog lang niet overal geïmplementeerd, terwijl dit tot de basishygiëne behoort op het gebied van het beveiligen van je it-platform. Het is immers op dit moment nog de eerste stap van een aantal adviezen die uiteindelijk resulteren in 99 procent bescherming.

Stappen

Die stappen zijn:

  • Implementeer multi-factorauthenticatie (mfa);
  • Pas zoveel mogelijk zero-trust-principes toe, inclusief advanced threat protection, mobile device management en endpoint detection and response;
  • Integreer technologieën zoals ai-geautomatiseerde respons en extended detection and response;
  • Bescherm je gegevens met data loss prevention en versleuteling;
  • Zorg voor regelmatige updates en patches.

Hoezo ‘mfa is immers op dit moment nog de eerste stap? Is dat binnenkort niet meer zo dan? Zoals gezegd, gaat het snel binnen de digitale wereld, en dit geldt niet alleen voor de verdedigende kant. Ook cybercriminelen maken gebruik van innovaties, en dat mfa nog steeds een wachtwoord vereist, maakt het kwetsbaar. De opvolger van mfa, te weten wachtwoordloze authenticatie, staat al klaar. Ondertussen hebben veel organisaties de voorganger nog niet geïmplementeerd. Werk aan de winkel dus.

We betalen honderd procent, maar benutten slechts een deel

Oplossingen zijn beschikbaar, vaak zelfs al deels inbegrepen bij betaalde licenties, maar worden niet of onvoldoende geïmplementeerd. Dat is gek, zeker voor Nederlanders. We betalen honderd procent, maar benutten slechts een deel. De financiële impact – het betreft natuurlijk niet alleen de licentie – is niet altijd de hoofdreden voor het doorschuiven of uitstellen van dit probleem. Waar zit dan precies het knelpunt?

Omvangrijk

De logische vraag wordt vaak beantwoord met: het project lijkt te omvangrijk voor dit moment, ik kan het nog niet goed overzien, ik wacht op definitieve wetgeving, ik wacht op stabilisatie van de oplossingen, mijn beheerorganisatie is er niet klaar voor, enzovoort. Natuurlijk zijn er talloze redenen te bedenken om iets niet te doen, maar de omvang van ons potentiële project neemt niet af als we blijven wachten. Sterker, het verschil wordt alleen maar groter. Het is altijd beter om nieuwe technologie stap voor stap te adopteren, in plaats van in één keer een grote sprong voorwaarts te maken. Want hoe langer je wacht, des te groter en moeilijker die sprong wordt.

Wetgeving loopt per definitie achter op technologische ontwikkelingen. NIS2 bijvoorbeeld hoeft niet volledig definitief te zijn om te voldoen aan de basisbeveiliging van je it-platform. Die basisbeveiliging is nu al noodzakelijk om niet op de lijst van slachtoffers te belanden.

Een stabilisatie van de oplossingen is niet te verwachten. Sterker, de innovatie neemt alleen maar toe. Het vermogen om snel aan te passen en te evolueren naar een wendbare organisatie zijn cruciale succesfactoren voor organisaties van morgen. In dezelfde lijn doe je er als organisatie goed aan te transformeren naar een regieorganisatie, die deze verandering ondersteunt en een landschap van partners beheert. Alles een beetje meer agile, en flexibeler.

Het advies is om juist nu te beginnen. Doe het stap voor stap, zelfs als het heel kleine stapjes zijn, want elk resultaat is beter dan niets doen.

Patrick Smeets is strategisch adviseur cloudtransitie & innovatie bij Legian

Meer over

Cybersecurity

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging begint bij de Server

    Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Meer lezen

    Computable.nl
    ActueelCloud & Infrastructuur

    ‘Aanpak cybercrime is te veel versplinterd’

    ActueelGovernance & Privacy

    Consultatie NIS2 uitgesteld, planning niet in gevaar

    Hack
    ActueelOverheid

    ‘1 op 3 gemeenten draait onveilige Windows XP’

    Computable.nl
    ActueelCloud & Infrastructuur

    ‘Nederlands MKB onzeker over online diensten’

    Big Data
    ActueelData & AI

    ‘Aantal dataverzoeken 60 procent gegroeid’

    Computable.nl
    ActueelGovernance & Privacy

    ‘Bedrijven doen te weinig met security’

    Eén reactie op “Hoe langer je met securitymaatregelen wacht, hoe groter sprong wordt”

    1. dino schreef:
      8 oktober 2024 om 14:53

      “dat mfa nog steeds een wachtwoord vereist”.
      onzin, je kiest zelf welke factoren je gebruikt bij impementeren mfa.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Ontdek de toekomst van IT-support en m...

    Op 16 september 2025 vindt in de Jaarbeurs in Utrecht een gloednieuw event plaats dat volledig is gericht op IT-professionals:...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs