Respons CISO’s panel Alert Online
In het discussiepanel van CISO’s bij de Kick-off van Alert Online 2018 werden diverse thema’s en vragen met betrekking tot het Cybersecurity Bewustzijnsonderzoek behandeld. De reacties van de CISO’s lees je in dit artikel.
- Wie is verantwoordelijk voor de internetveiligheid op het werk? De werkgever of de werknemer?’
Het panel was bijna unaniem erover eens dat dit een gedeelde verantwoordelijkheid is. Kanttekeningen die erbij werden geplaatst waren dat het duidelijk moet zijn wie voor welk aspect van de internetveiligheid verantwoordelijk is. Maar zeker ook geldt dat het voor de medewerkers steeds moeilijker wordt om goede veiligheid zelfstandig te borgen vanwege de toenemende complexiteit en benodigde technische kennis. Aan de werkgevers de taak om de medewerkers een handelingsperspectief te bieden; leg uit hoe phising werkt, hoe je veilige wachtwoorden creëert en beheert, etc. - ‘53% van de werkende Nederlanders doet niets na confrontatie met cybercriminaliteit op het werk’. Het werk van de CISO houdt niet op bij het aanwakkeren van awareness. Ze moeten ook richting geven aan de praktische vervolgstappen op persoonlijk niveau. Speel in op actuele situaties, bijvoorbeeld: momenteel is phishing via Office 365 veel in het nieuws. Besteed hier als werkgever aandacht aan via intranet met een melding over de mogelijke gevaren. Ook is het goed om de thuissituatie erbij te betrekken. Gevaren spreken meer tot de verbeelding als het thuisfront getroffen wordt. Een mooi voorbeeld uit de praktijk van één van de CISO’s is dat er vanuit de organisatie geregeld wordt dat er bij de medewerkers thuis een Cyber Security specialist langskomt om de cyber veiligheid van de thuissituatie te checken en aanpassingen te verrichten.
Laatste berichten van IB&P (alles zien)
- Onderzoekers KU Leuven leggen datalekken populaire datingapps bloot - 10 september 2024
- Uber deelde gegevens van chauffeurs met opsporingsdiensten buiten de EU - 9 september 2024
- Ministerie EZ geeft opnieuw 1 miljoen subsidie voor cyberweerbaarheid mkb - 9 september 2024
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Het handboek voor informatiebewustzijn bij de lokale overheid.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Waarom is het lastig om structureel DPIA’s uit te voeren?
Toen de AVG van kracht werd, zijn gemeenten actief aan de slag gegaan om de privacy van hun inwoners te waarborgen, waaronder het uitvoeren van DPIA’s. Ondanks de verplichting en het belang van DPIA’s blijkt dat maar een klein aantal gemeenten deze structureel uitvoert. In deze blog leggen we uit waarom dit zo is en welke uitdagingen gemeenten tegenkomen
Het beheren van verwerkersovereenkomsten
Om ervoor te zorgen dat derde partijen ook de juiste beveiligingsmaatregelen nemen, moet je afspraken maken in een verwerkersovereenkomst. Het is niet genoeg om deze overeenkomst eenmalig af te sluiten; je moet regelmatig controleren of de verwerker zich aan de AVG houdt
Bedrijfscontinuïteit volgens BIO, NIS2, ISO 27001 en NEN 7510
BCM is een belangrijk onderdeel binnen verschillende belangrijke beveiligings- en normstandaarden, zoals de BIO, NIS2, ISO 27001 en NEN 7510.
Meer recente berichten
Onderzoekers KU Leuven leggen datalekken populaire datingapps bloot | Verder lezen | |
Uber deelde gegevens van chauffeurs met opsporingsdiensten buiten de EU | Verder lezen | |
Ministerie EZ geeft opnieuw 1 miljoen subsidie voor cyberweerbaarheid mkb | Verder lezen | |
Ministerie tegen cyberaanvallen en spionage opgezet in Denemarken | Verder lezen | |
Privacyorganisaties bezorgd over nasleep AI videobewaking bij Olympische Spelen | Verder lezen | |
AP: meer waarborgen nodig om doxing tegen te gaan | Verder lezen | |
Hoe bereid je je voor op mogelijke digitale ontwrichting? | Verder lezen | |
Wen er maar aan, zei de minister | Verder lezen | |
Gemeente gooit persoonsgegevens van 23.000 Bosschenaren op straat | Verder lezen | |
Hebben eerdere sancties die EU oplegde aan techbedrijven al enig resultaat gehad? En andere vragen beantwoord | Verder lezen |