Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Gegevens worden niet gestolen!

13 oktober 2008 - 14:59OpinieSecurity & Awareness
Gijsbert Wiesenekker
Gijsbert Wiesenekker

Dat is toch niet waar? Gegevens worden toch wel degelijk gestolen? Wat ik met de titel wil aangeven is dat je het wel gelijk merkt als je auto gestolen wordt, maar dat je het niet gelijk merkt als gegevens worden gestolen totdat de data misbruikt wordt. En dan is het te laat…

Organisaties leggen vaak de nadruk, ook wat betreft investeringen, op de ‘outsider threat', maar als het gaat om het voorkomen van het stelen van gegevens is de ‘insider threat' eigenlijk net zo groot! Medewerkers hebben vanzelfsprekend toegang tot gegevens die ze nodig hebben om hun werk te doen, maar daar liggen ook de risico's. Het probleem is dat er een groot gat zit tussen de gewenste (management-)informatie die nodig is om deze risico's goed te kunnen beheersen en de informatie die er, vanuit de (ict-)systemen kan worden aangeleverd. Als ik met security officers praat krijg ik regelmatig voor de hand liggende vragen als ‘Wij zouden willen weten wie bepaalde gegevens wanneer heeft opgevraagd' of ‘Ik zou nu willen weten wie er als Windows Administrator werkt op mijn systemen en wat hij of zij aan het doen is'. Een ieder die wel eens in de Windows-eventlogs heeft gekeken weet dat het beantwoorden van deze laatste vraag op grond van de informatie die in de Windows-audit trail staat niet eenvoudig is. Wat ik soms zie is dat er, omdat de ‘echte' oplossing nog niet bestaat, de (soms beperkte) informatie die beschikbaar is, dan maar helemaal niet wordt gebruikt (‘We archiveren de Windows-eventlogs niet want daar staat toch niet in wat we nodig hebben'), maar totdat betere oplossingen beschikbaar komen is dat wel de informatie waarmee gewerkt zal moeten worden. Een evenwichtigere investering tussen de ‘outsider' en de ‘insider threat'  in combinatie met het uitnutten van beschikbare informatie maakt deze risico's wel beter beheersbaar!

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    De Nieuwe Realiteit van OT Security

    Waarom kritieke systemen om een andere securityaanpak vragen

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging bestelproces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    OT monitoring herzien: van inzicht naa...

    Monitoring en logging van netwerkverkeer vormen een onmisbare basis voor OT security. Tegelijkertijd groeit het besef dat zichtbaarheid op zichzelf het risico niet verlaagt. In een omgeving met toenemende dreigingen,...

    Meer persberichten

    Meer lezen

    Computable.nl
    Security & Awareness

    Forrester: DLP-markt gaat explosief groeien

    Computable.nl
    Security & Awareness

    Data leakage protection (DLP) hype of bittere noodzaak?

    Computable.nl
    Cloud & Infrastructuur

    Lenovo zet gestolen notebook op slot met SMS

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs