Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

KPN vraagt via app om feedback op security

applicatieontwikkeling
20 juni 2016 - 15:28ActueelCloud & InfrastructuurKPN
Pim van der Beek
Pim van der Beek

KPN publiceert een app met zijn securitybeleid en richtlijnen voor de beveiliging van ict. De app is in eerste instantie gericht op eigen medewerkers die betrokken zijn bij ict-beveiliging. Daarnaast moet de app inspiratie bieden voor security-professionals bij andere organisaties. Zowel medewerkers als externen kunnen via de app suggesties voor verbeteringen indienen.

De app beschikt over functionaliteiten waarmee security-medewerkers hun beleid kunnen toetsen. Het maakt bijvoorbeeld gebruik van CVSS (Common Vulnerability Scoring System), een standaardmethode voor het beoordelen van kwetsbaarheden. Het wordt gebruikt om de urgentie van de respons op incidenten te bepalen. Phosi (Potential Harm Of Security Incident) wordt ingezet om bij een beveiligingsincident te berekenen wat de potentiële schade voor de organisatie is.

Naast informatie over de hoofdlijnen van het securitybeleid van KPN bevat de app gegevens over de beveiliging van persoonsgegevens, incidentmanagement en fysieke beveiliging.

KPN’s chief information security officer (Ciso) Jaya Baloo benadrukt dat het veiligheidsbeleid constant moet worden aangepast aan de actualiteit. ‘De sleutel tot een volwassen beveiliging ligt in constante verbetering. Daarmee is ons beleid meer een wiki dan een wet.’

Ciso

De informatiebeveiliging en bedrijfscontinuïteit worden binnen KPN gewaarborgd door een team aan beveiligingsexperts. Zij houden zich aan de levenscyclus voor beveiliging via preventie, detectie, respons en verificatie. Het team bestaat uit vier onderdelen. Dat zijn: Strategie & beleid (preventie), Ciso red-team (proactieve detectie met behulp van ethische hackers), KPN-CERT (Computer Emergency Response Team) (respons) en Senior security officers (verificatie).

KPN-CERT is geïntegreerd in het Security Operating Center (SOC) van KPN. Dat SOC draait om reactieve detectie. KPN: ‘Naast de inspanningen van de eigen ethische hackers werken we graag samen met iedere partij die een potentieel beveiligingslek identificeert.’ Het bedrijf benadrukt dat kennis en ervaring op verantwoordelijke wijze wordt gebruikt. Deelnemers moeten de zogenoemde responsible disclosureprocedure in acht nemen. 

Meer over

Apps

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Eén reactie op “KPN vraagt via app om feedback op security”

    1. Henri Koppen schreef:
      21 juni 2016 om 07:34

      Goed initiatief! Zou een voorbeeld moeten zijn.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Artific B.V.

    Artific
    Pijl naar rechts icoon

    Infosistema

    Infosistema
    Pijl naar rechts icoon

    GS1 Nederland

    Superunie ziet GS1 PAC als krachtige tool voor delen van verpakkingsdata
    Pijl naar rechts icoon

    DataChecker

    Budbee controleert identiteit koeriers (Budbee en DataChecker)
    Pijl naar rechts icoon

    AmeXio

    Modernisering van het digitale platform van Sligro Food Group (AmeXio en Sligro Food Group)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Justitia
    Cloud & Infrastructuur

    Rechter: KPN gaf valse verklaring in tender fiscus

    Kwantum
    Cloud & Infrastructuur

    KPN past quantumversleuteling toe in datacenters

    Computable.nl
    Overheid

    Staatssecretaris Dijkhoff bezoekt SOC KPN

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs