Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Nederland veiliger!?

09 mei 2008 - 14:39OpinieGovernance & Privacy
Gerrit Post
Gerrit Post

Met z’n allen zijn we al flink wat jaren bezig met informatiebeveiliging. Zijn we daar nou erg mee opgeschoten? Wat mij betreft niet. Onderzoeken lijken dat beeld te bevestigen. De reden daarvoor: we weten eigenlijk niet wat we zouden moeten willen. Moet je ISO-27000 implementeren? Tja, dat is nogal een kwestie van ‘one size fits all’;. Hartstikke zinvol voor organisaties die dat kunnen ‘doorverkopen’, commercieel of qua imago. Organisaties die dat niet kunnen, zien geen gat in de berg en vinden het wel goed.

Hetzelfde geldt voor andere normen/standaards. Door de lat te hoog te leggen gaat er niemand meer springen. Dat is jammer. En feitelijk zowel onnodig als onterecht. Onnodig omdat er met wat creativiteit geshopt kan worden in de normen die we kennen. Onterecht omdat je regelmatig situaties aantreft die 'gewoon' niet kunnen. Gezond boerenverstand zou dat al aangeven. Ook onterecht omdat je in dit overgereguleerde land voor alles een diploma of vergunning nodig hebt, alleen niet wanneer je de digitale snelweg gaat gebruiken, dan mag alles.

Shoppen in de norm. Daar bedoel ik mee een aanpak waarin we een basisnorm opstellen, die geldt voor echt absoluut iedereen, die we vervolgens branche-specifiek aanvullen tot een norm die voor de doorsnee van die doelgroep realiseerbaar is. Er is dan een algemene 'baseline', die moet iedere organisatie geregeld hebben, bijvoorbeeld ook van toepassing op de thuissituatie (telewerken). Daar bovenop komt het branchespecifieke deel waarbij je kunt denken aan VIR voor de overheid, COBIT voor anderen met misschien nog een aanvullend pakket voor die onderdelen van die branche die nog meer aanvullende eisen willen stellen (denk aan VIR-BI)of organisaties die er wel voor kiezen zich te certificeren voor ISO-27000. Door middel van een vorm van self-assesment à la INK zou een organisatie kunnen aantonen aan de norm te voldoen, ondersteund door audits vanuit brancheorganisaties of KvK. De definitie van branches en hun diverse staffels van beveiligingsniveaus is nog een hele klus, maar wel één die de moeite loont. Daarmee zal Nederland zeker veiliger worden. Enne… voor ons consultants blijft echt nog genoeg werk te doen.

Gerrit Post

Meer over

ISO

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Digitale connectiviteit en cybersecurity in de logistiek

    Praktische paper over logistiek in een steeds digitalere wereld

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    AI Twin – we vervangen geen mens...

    Mobile XL helpt je op weg met je eigen AI Twin Stel je voor een AI Twin, een digitale kopie...

    Meer persberichten

    Meer lezen

    Overheid

    Staatssecretaris maakt draai: DigiD wél kwetsbaar door Amerikaanse wetgeving

    Overheid

    Adviescollege ICT-toetsing hekelt plannen Sociale Verzekeringsbank

    Governance & Privacy

    Kabinet zet mes in 500 regels: eerste 218 al geselecteerd 

    Cloud & Infrastructuur

    Aardobservatie als motor voor verantwoorde supply chains

    Mitz sprong in het diepe cloud 'Trust Us'
    Governance & Privacy

    Kort: Ondanks risico’s toch meer apotheken bij Mitz, Frontria tegen fake news door ai (en meer)

    eEvidence shoot first
    Governance & Privacy

    eEvidence: goodbye privacy, vaarwel digitale soevereiniteit

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs