Betrekken medewerkers in cybersecurity

Je organisatie veilig houden kan niet alleen door het treffen van maatregelen. Maak je medewerkers een integraal onderdeel van de cybersecurity keten. Zij zijn immers een belangrijke schakel om maatregelen uit te voeren, beleid na te leven en verbeteringen door te voeren. In deze blog gaat men in op de rol van de medewerker.

Het is belangrijk dat organisaties niet arrogant worden en denken dat ze – enkel omdat ze beschikken over de nieuwste mogelijkheden op gebied van cybersecurity – immuun zijn voor aanvallen. Is dit wel het geval, dan is de investering in beveiligingstechnologie weggegooid geld.

Bedrijven waarbij cybersecurity niet ingebakken zit in de bedrijfscultuur, zijn kwetsbaar voor risico’s die de technologie niet noodzakelijkerwijs kan detecteren en stoppen. Dit is zeker het geval gezien het steeds mobielere personeelsbestand dat gebruik maakt van externe wifi om toegang te krijgen tot interne documenten, werkend vanuit huis en gebruikmakend van hun eigen apparaten en cloud-services.

Een recent artikel op Forbes.com schetst wat bedrijven in gedachten moeten houden wanneer ze proberen cybersecurity effectief te implementeren in hun organisatie. Dit omvat het focussen op mensen en het creëren van een basisniveau van kennis.

Er zijn dreigingen die effectief onschadelijk gemaakt kunnen worden wanneer beveiliging wordt ingebed in de manier waarop medewerkers hun werk doen. De slagingskans van phishing- en social-aanvallen wordt significant verminderd als medewerkers de gevolgen inzien van het reageren op dubieuze e-mails of het downloaden van onbetrouwbare bijlagen.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Help! Een dataclassificatie, DPIA en een BIA?!
Vanuit de AVG en BIO zijn er diverse (verplichte) maatregelen waarmee je als gemeente in kaart brengt wat je relevante systemen zijn en/of data is en waar de risico’s liggen met betrekking tot het gebruik ervan, zoals een dataclassificatie, DPIA en BIA. Maar wat is de onderlinge samenhang en hoe kan je profijt hebben als je een van deze onderdelen al gedaan hebt?
Verantwoordelijkheden van de proceseigenaar binnen de BIO
Informatiebeveiliging is binnen de BIO een verantwoordelijkheid van de proceseigenaar. Maar waar ben je dan precies verantwoordelijk voor en wat houdt die verantwoordelijkheid in
De rol van de OR bij privacy op de werkvloer
De ondernemingsraad (OR) speelt een belangrijke rol in een organisatie, ook op het gebied van privacy op de werkvloer.

Meer recente berichten

Patiente krijgt 2000 euro omdat secretaresse ziekenhuis haar dossier bekeek
Verder lezen
De werking van de CLOUD Act bij dataopslag in Europa
Verder lezen
Begroting 23: Gegevensuitwisseling in de zorg speerpunt voor VWS
Verder lezen
Privacylaksheid Big Tech is kans voor Europa
Verder lezen
GroenLinks kritisch op cameratoezicht parkeergarage Dronten
Verder lezen
Politie gebruikt niet goedgekeurde commerciele hacksoftware
Verder lezen
IT professionals voorstander van verplichte basisbeveiliging
Verder lezen
Privacyfunctionarissen pessimistischer over gedragsverandering
Verder lezen
Hoogleraar: Herbezinning openbare registers noodzakelijk
Verder lezen
Verhaal achter cyberaanval op Hoppenbrouwers Techniek te lezen in boek Hack
Verder lezen