Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Help de goedwillenden goed te zijn

applaus
21 oktober 2016 - 08:545 minuten leestijdOpinieSecurity & Awareness

Onlangs was het eerste succes van het No More Ransom Platform, het samenwerkingsverband van de Nederlandse politie, Europol, Intel Security en Kaspersky Lab, een feit. Een Wildfire command and control-server werd offline gehaald en hierbij werden bijna 5800 decryptiesleutels bemachtigd, waarvan drieduizend voor Nederlandse en 2100 voor Belgische infecties.

Beveiligingsvraagstukken zijn actueler dan ooit en een goede samenwerking tussen overheid en bedrijfsleven is essentieel in de strijd tegen cybercriminaliteit. Maar ondanks de recente overwinningen, blijft er nog genoeg braakliggend terrein te veroveren op het gebied van security.

Ransomware is een fenomeen dat bijna iedereen wel een keer tegenkomt, of het nou in een werksituatie is, of privé. Het is symptomatisch voor een dieperliggend probleem met betrekking tot beveiliging: de beveiligingskennis van de eindgebruiker. Of het nou om ransomware gaat, gestolen wachtwoorden, gehackte servers of rondslingerende harddisks, veel van de datalekken die we in het nieuws zien, worden veroorzaakt door eindgebruikers die niet goed op de hoogte zijn van de digitale gedragsregels van de organisatie waar zij voor werken. En dat is niet zo heel vreemd, wanneer je bedenkt dat er bij de meeste bedrijven een grote kloof zit tussen de it-afdeling en de rest van de organisatie,

De menselijke factor

De mensen die op de it-afdelingen van onze bedrijven werken, zijn zich natuurlijk wel bewust van de menselijke factor in de beveiliging van hun netwerken, maar gaan er vaak ten onrechte vanuit dat veilig gedrag gesneden koek is voor hun minder digitaal onderlegde collega’s. Zo kan het gebeuren dat er een volledige beveiligingsinfrastructuur wordt aangelegd, de organisatie trots mededeelt dat ze ISO 27001 gecertificeerd is, maar vervolgens verzuimt de medewerkers te vertellen wat er precies van hen verwacht wordt.

Bijvoorbeeld dat zij zorgvuldig om dienen te gaan met hun mobiele apparatuur wanneer zij zich buiten de bedrijfsmuren bevinden, dat ze toestemming moeten verlenen om hun apparaten op afstand te wissen bij diefstal of verlies, of dat ze hun laptops met een wachtwoord moeten beveiligen wanneer ze in een lunchroom zitten en even naar het toilet gaan. Dit soort digitale hygiëne is ons helaas niet aangeboren. De medewerker zelf leeft in de veronderstelling dat de it-afdeling de beveiliging wel op orde heeft en dat er van hem geen verdere actie wordt verlangd.

Spraakverwarring

Het probleem zit vaak verankerd in de structuur van de organisatie. Heeft een bedrijf wel een it-manager, maar geen chief security officer, dan is het moeilijk om een brug te slaan naar de rest van de organisatie. De it-manager is namelijk vaak geen onderdeel van het managementteam, maar rapporteert aan de financiële afdeling. En dan wordt het moeilijk om een organisatiebrede discussie over beveiliging op gang te brengen. En juist die discussie is essentieel. Er wordt namelijk heel veel langs elkaar heen gesproken en dat zorgt voor een verkeerde interpretatie van het fenomeen beveiliging en de oplossing van het beveiligingsprobleem.

De spraakverwarring begint al bij de term ‘security’. Hebben we het over netwerk-security? Firewalling? Het beveiligen van de servers? Het beveiligen van virtuele omgevingen? Dat zijn allemaal zaken die met de infrastructuur te maken hebben en technologisch van aard zijn. Of hebben we het over het beveiligen van informatie? Het beveiligen van de mensen die met die informatie omgaan? Wanneer we blijven hangen in de algemene term security, dan missen we de diversiteit die erachter schuilgaat.

De digitaal zindelijke generatie

Digitale veiligheid is zo’n belangrijk onderwerp, dat je tegenwoordig maar liefst vijftien tot twintig keer de winst betaalt wanneer je een bedrijf overneemt dat zich met security bezighoudt. Ter vergelijking: wanneer je een ‘normaal’ it-bedrijf wilt overnemen, betaal je slechts vier tot vijf keer de winst.

De snelle digitalisering zorgt voor veel nieuwe beveiligingsuitdagingen en dankzij de mobiliteit van onze medewerkers zijn er de afgelopen tijd enorm veel toegangspunten bijgekomen. Het informeren over de gevaren van de digitale wereld zou eigenlijk al op het basisonderwijs moeten beginnen, willen we dat veilig gedrag onze tweede natuur wordt. Denk bijvoorbeeld aan digitale hygiëne klasjes, waar kinderen leren hoe ze op een veilige manier met hun digitale schaduw om moeten gaan. Maar tot we deze digitaal zindelijke generatie op de werkvloer mogen verwelkomen, moeten we de onwetendheid onder onze medewerkers zelf zien te bestrijden, door goede voorlichting te geven en door de kloof tussen it en de organisatie te overbruggen.

Blijf als it-organisatie daarom de boodschap rondom verantwoordelijkheid (oorzaak-gevolg) herhalen richting gebruikers en medewerkers. Test het veiligheidsbewustzijn regelmatig, bijvoorbeeld door vanuit de eigen it-organisatie test-mails te sturen met links die niet geopend mogen worden. Meet de potentiële schade en koppel dit terug aan je medewerkers. Betrek ook de juridische afdeling bij de bewustwordingscampagne om duidelijk de regelgeving uit te leggen en de gevolgen van onwetendheid inzichtelijk te maken. Met dit soort maatregelen kunnen we de goedwillenden helpen om goed gedrag te vertonen.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Eén reactie op “Help de goedwillenden goed te zijn”

    1. René Civile schreef:
      28 oktober 2016 om 08:34

      Zeer goed stuk. Dank!

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Howden Nederland

    Pieter-Jan Lommerse (cio, Howden Nederland)
    Pijl naar rechts icoon

    Rabobank

    Corence Klop (ciso, Rabobank)
    Pijl naar rechts icoon

    Budget Thuis

    Arshia Ghasempour (ciso, Budget Thuis)
    Pijl naar rechts icoon

    CM Payments

    Anjeni Bedi (senior vice president CM Payments)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Security & Awareness

    Ai als snelste penetratietester ter wereld, met opensource als achterpoort

    Data & AI

    Kort: Albert Heijn pakt met ai broodverspilling aan, 5 jaar garantie Brother-printers (en meer)

    Data & AI

    Kort: Atos bundelt krachten met Elastic voor ai-uitrol, 2 miljoen voor Delfts Fiducial (en meer)

    Cloud & Infrastructuur

    Kort: Zakelijk dipje deert KPN niet, burgerpetitie om DigiD (en meer)

    Cloud & Infrastructuur

    Wanneer is een cloud werkelijk soeverein?

    Security & Awareness

    ChipSoft: gestolen data zijn vernietigd

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs