Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

Van last naar lust: hoe regelgeving cybersecurity versterkt

18 oktober 2024 - 14:124 minuten leestijdOpinieSecurity & Awareness
Wytze Rijkmans
Wytze Rijkmans

BLOG – Ondernemers hoor je vaak klagen over de niet-aflatende stroom aan regels die ze moeten naleven en leiden tot extra administratie en kosten. Zijn regels als GDPR, NIS2 en Dora een last of een lust? Ze hebben wel degelijk nut, vooral als je ze niet ziet als een ‘moetje’, maar als een kans om – eindelijk – de cybersecurity-huishouding op orde te zetten.

Organisaties gaan op verschillende manieren om met nieuwe regelgeving. De makkelijkste optie is om te proberen voldoen aan de minimale vereisten. Deze optie voorkomt alvast dat je boetes krijgt wegens niet-naleving. Tegelijk is het een gemiste kans, en bovendien creëert deze aanpak een vals gevoel van zekerheid.

Olympisch

Helaas zijn boetes de enige dreiging die je afdekt wanneer je als organisatie kiest voor het ‘Olympisch minimum’. De echte cyberbedreigingen gaan daarmee namelijk niet weg. Kijk maar naar een dreiging als een datalek. Die kan verwoestend zijn voor bedrijven. Datalekken leiden tot financiële verliezen, reputatieschade en juridische aansprakelijkheid. Bedrijven die prioriteit geven aan compliance boven echte beveiliging lopen een grotere kans om de volgende gevolgen te ondervinden:

  • Een verhoogd risico op datalekken;
  • Reputatieschade en verlies van vertrouwen van klanten;
  • Financiële sancties;
  • Moeilijkheden bij het afsluiten van een cyberverzekering.

Twee concrete, maar anonieme voorbeelden. Zo voldeed een grote financiële instelling weliswaar aan de regelgeving voor databeveiliging, maar vervolgens werd de bank toch gehackt. Cybercriminelen vonden een kwetsbaarheid die de bank niet had aangepakt, en klantgegevens belandden op straat. De bank kreeg een fikse boete. Datzelfde gebeurde met een Britse organisatie in de gezondheidszorg. Hoewel ze alle vinkjes in de checklist hadden geplaatst om te voldoen aan de Health Insurance Portability and Accountability Act werden ze toch getroffen door een ransomware-aanval en konden patiëntengegevens gestolen worden.

Klanten geven de voorkeur aan bedrijven die hun security op orde hebben

Beide organisaties dachten dat ze hun zaakjes geregeld hadden, maar dat viel dus tegen. Bedrijven doen er verstandig aan een proactieve aanpak te kiezen, eerder dan een reactieve. Een proactief cybersecurity-beleid biedt namelijk tal van voordelen. Niet alleen loop je beduidend minder risico doordat je beter inzicht krijgt in de gevaren die je loopt, je bespaart ook kosten doordat je aanvallen voorkomt en geen dure hersteloperaties behoeft uit te voeren. Klanten geven de voorkeur aan bedrijven die hun security op orde hebben. Zo kan een goede cybersecurity-aanpak zelfs een commercieel voordeel vormen ten opzichte van de concurrentie.

Voorbereid

Organisaties die op alles voorbereid willen zijn, moeten zichzelf vier vragen stellen:

  • In welke mate zijn de werknemers zich bewust van de concrete gevaren? Door regelmatige security awareness-trainingen te organiseren, blijft veilig gedrag top of mind bij gebruikers. In het ideale geval zijn bewustwordingscampagnes ook gebaseerd op de data die uit een eigen risico-assessment komen.
  • Hoe vaak worden assessments uitgevoerd, en wordt met de resultaten ervan ook rekening gehouden bij het bepalen van de security-strategie? Een continue monitoring van alle endpoints binnen een organisatie legt de zwakke plekken in een bedrijf bloot en helpt die oplossen.
  • Worden best practices toegepast? Security-specialisten die toegang hebben tot de meest moderne tools en gebruik maken van de methodologieën die hun kracht bewezen hebben, verlagen de risico’s. Het invoeren van zero-trust is tegenwoordig pure noodzaak, net als de inzet van artificiële intelligentie voor snelle en automatische remediëring.
  • Kan de organisatie een aanval overleven? Het volstaat niet een plan op te stellen, het moet ook uitgetest worden. Op basis van realtime-data over alle endpoints is een bedrijf continu op de hoogte van eventuele kwetsbaarheden. Een incident response-plan hebben is één ding, ervoor zorgen dat het up-to-date blijft is een heel andere zaak.
Stok

De stappen hierboven beschreven, kan je ook realiseren zonder een regelgevende stok achter de deur. Toch zijn Europese en andere richtlijnen belangrijk. Ze creëren een gelijk speelveld voor iedereen. Regelgeving maakt dat er in onze gehele economie een minimale standaard van beveiliging gehandhaafd wordt. Een security-aanpak is niet alleen goed voor het bedrijf die ze toepast, maar ook voor alle andere organisaties waar het bedrijf mee samenwerkt. Een hack bij één bedrijf kan makkelijk tot besmetting leiden in een volledig ecosysteem. Richtlijnen als NIS2 of Dora scheppen duidelijkheid in de markt: dit zijn de basisvereisten waaraan moet worden voldaan. Organisaties behoeven dus niet alles zelf te bedenken, de minima zijn al voor hen vastgelegd.

Cybersecurity is een gedeelde verantwoordelijkheid. Om Vondel te parafraseren: ‘Cybersecurity is een schouwtoneel. Ieder speelt zijn rol en krijgt zijn deel.’ Zowel organisaties als individuen spelen een rol in het realiseren van een veilige digitale omgeving voor iedereen. En met security-richtlijnen leggen de overheden de lat hoog genoeg om voor een minimale veiligheid te zorgen.

Wytze Rijkmans is regional vice president bij Tanium

Meer over

Cybersecurity

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Meer lezen

    ActueelInnovatie & Transformatie

    Kort: TU/e lanceert nieuw high-tech-onderzoeksinstituut, veel minder cyberincidenten in Nederland (en meer)

    ActueelOverheid

    KPN en Thales bouwen soevereine cloud voor Defensie

    ActueelSoftware & Development

    Kort: Elastique op Sri Lankaans avontuur, Panasonic helpt The AA, Main koopt Carwise-duo (en meer)

    OpinieSecurity & Awareness

    Kan ai einde maken aan tekort aan vaardigheden in soc?

    ActueelOverheid

    Vertraging bij implementatie NIS2 loopt enorm op

    Nationale Politie
    ActueelOverheid

    Politie tijdens NAVO-top beter voorbereid op uitval van C2000

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs