Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Integreer technologie met psychologie

29 september 2017 - 13:444 minuten leestijdOpinieData & AI
Elsine van Os
Elsine van Os

Maar liefst 22 jaar kon FBI-agent Robert Hanssen ongestoord spioneren voor de Russische geheime diensten. Toen hij uiteindelijk in 2001 door zijn eigen collega’s werd aangehouden, was een van de eerste dingen die hij vroeg: 'What took you so long?' Hanssen was een typische insider. Hij benaderde zelf de Russische geheime diensten.

Hanssen was actief in een tijd dat technologie nog niet de rol speelt die het nu heeft. De kans om anno 2017 tientallen jaren onontdekt te spioneren, is dankzij de digitale footprints die we de hele dag door achterlaten een stuk moeilijker geworden. Maar als het gebeurt, is het wel vele malen ernstiger. Dit komt door de snelheid van internet, de hoeveelheid aan informatie die vaak is te stelen en de schaal waarop het onder de aandacht is te brengen.

Toch staan insider threats nu meer dan ooit op de agenda. Dat is begrijpelijk. Veel organisaties hebben een antwoord gevonden op externe bedreigingen. Met geavanceerde technieken is het steeds beter mogelijk hackers of andere kwaadwillenden buiten de deur te houden. Echter, daarmee komt nu juist de aandacht van kwaadwillenden op de mens in de organisatie. Het is alleen een stuk moeilijker om goed te anticiperen op bedreigingen van binnenuit.

Technologie

Omdat we tegenwoordig ons werk voor een overgroot deel online uitvoeren, investeren organisaties terecht in oplossingen op het gebied van technologie, bijvoorbeeld user behavior analytics (uba). Deze leggen alle digitale activiteiten van medewerkers vast en geven een melding als er sprake is van afwijkend gedrag, bijvoorbeeld als een directiesecretaresse plotseling op zondag een groot aantal kopieën maakt. Dat kan duiden op een illegale activiteit, maar ook net zo goed verband houden met een belangrijke overname. Dat moet dan uitgezocht worden en daar komt het menselijk contact aan bod.

Omzeilen

Online-monitoren is niet genoeg. Niet al het gedrag vindt online plaats en daarbij zijn online footprints deels ook te omzeilen. Wie echt kwaad wil en kennis heeft van de security-organisatie, houdt rekening met monitoring en zou bijvoorbeeld foto’s van documenten maken met de smartphone en de documenten vervolgens gebruiken voor eigen gewin of om schade toe te brengen aan de organisatie. Het enkel monitoren van gebruikersgedrag kan heel gemakkelijk een false sense of security geven. Het kan zijn dat je minder goed op elkaar gaat letten omdat de technologie toch wel het afwijkende gedrag ondervangt.

Totaal aanpak

Technologie is weliswaar noodzakelijk, maar moet onderdeel zijn van een totaalaanpak. Echte veiligheid in een organisatie is alleen mogelijk met een systeembenadering waarbij er niet alleen oog is voor technologie, maar ook voor mensen en processen. Het gaat erom psychologie én technologie te integreren in de aanpak van interne dreigingen.

Voor wat betreft het menselijke aspect ligt er een belangrijke rol bij human resources (of p&o), die verantwoordelijk is voor de juiste werving en selectie en voor het goed volgen van de employee lifecycle tot aan het vertrek van een medewerker. Bij processen zijn zaken als een interne gedragscode of een goede klokkenluidersregeling van belang. Bij technologie gaat het om de mix van de juiste middelen tegen externe en interne bedreigingen.

Hoe identificeer je insider threats?

Door een geïntegreerde programmatische aanpak kun je interne dreigingen tijdig identificeren en vervolgens tegengaan.
Daarbij gaat het om vragen als:

  • Wat gebeurt er wanneer individuen afwijkend gedrag vertonen in een organisatie?
  • Wat voor stappen doorlopen ze tot het uiteindelijke incident van datalekken, datadiefstal, sabotage of gewelddadig gedrag?
  • Welke interventies zijn er mogelijk om in een zo vroeg mogelijk stadium de dreiging het hoofd te bieden?

Op deze vragen ga ik dieper in tijdens mijn presentatie op 1 november van 12.00 tot 12.45 uur tijdens de beurs Infosecurity.nl, Data & Cloud Expo.

Infosecurity.nl en Data & Cloud Expo

Elsine van Os is klinisch psycholoog. Zij startte na een carrière bij de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) en Shell haar eigen bedrijf Signpost Six, dat het bedrijfsleven en de overheid helpt bij dreigingsanalyses op basis van gedragskenmerken. Van Os spreekt op woensdag 1 november tijdens de gecombineerde vakbeurs Infosecurity.nl en Data & Cloud Expo in het onafhankelijke programma ‘Powered by Computable’. Toegang tot dit event en seminarprogramma is gratis. Meer informatie over het programma en tickets vindt u hier.

Meer over

HackingSmartphones

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Meer lezen

    OpinieData & AI

    Agentic ai is geen buzzwoord, het is een gamechanger

    Start
    ActueelCloud & Infrastructuur

    Kort: Vergunning voor datacenter EvoSwitch, piepjonge Perry haalt 1,6 miljoen op (en meer)

    Handen, samenwerken, fusie
    ActueelOverheid

    Meer regie en samenwerking bij digitalisering overheid

    grens België - Nederland
    ActueelData & AI

    Ai in de Benelux: veel strategie, weinig uitvoering

    Jacob Spoelstra argwanend
    OpinieData & AI

    Spoelstra Spreekt: Veel te laat

    Europese Unie
    AchtergrondData & AI

    Wake-up call voor inkopers ai

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Ontdek de toekomst van IT-support en m...

    Op 16 september 2025 vindt in de Jaarbeurs in Utrecht een gloednieuw event plaats dat volledig is gericht op IT-professionals:...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs