Werken aan awareness

Youri Lammerts van Bueren schreef onlangs een artikel over awareness. In dit artikel vind je o.a. een Vijf-stappenplan voor het uitvoeren van zijn IBMS (informatiebeveiligingsbewustzijn managementsysteem).

Informatiebeveiliging is risicomanagement. Met informatiebeveiliging willen we risico’s managen die een onacceptabele impact hebben op de betrouwbaarheid van onze informatievoorziening en de continuïteit van de dienstverlening.

Dit doen we door het treffen van diverse beheersmaatregelen:
• Organisatorische maatregelen, zoals beleid, procedures, beleggen van verantwoordelijkheden en zorgdragen voor awareness.
• Technische maatregelen, die onder meer gericht zijn op hardware, systemen en autorisaties.
• Fysieke maatregelen die gericht zijn op de fysieke locatie, zoals de huisvesting.

Het inzetten op awareness is belangrijk. Het treffen van beveiligingsmaatregelen heeft namelijk geen zin als medewerkers er omheen werken omdat dat makkelijker is of als kwaadwillenden (eenvoudig) medewerkers manipuleren om getroffen beheersmaatregelen te omzeilen en toegang te verkrijgen tot informatie. Aan de basis van informatieveiligheid moet de wil, vaardigheid en mogelijkheid staan om veilig te handelen. Daarvoor is het noodzakelijk dat management en medewerkers zich bewust zijn van de (digitale) dreigingen, de eigen rol en mogelijke consequenties/risico’s van het eigen handelen en de daarmee samenhangende (bedrijfs)risico’s.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Hoe voer je een DPIA uit?
Het uitvoeren van een DPIA is soms niet eenvoudig. In deze blog lees je daarom wat een DPIA precies is, wanneer je een DPIA uitvoert en welke stappen daarbij worden doorlopen.
Klaar voor actie: De rol van workshops in het voorbereiden van calamiteitenteams
Het uitvallen van belangrijke ICT-voorzieningen kan leiden tot een verstoring van de gemeentelijke dienstverlening. Vanuit de BIO is het inrichten van bedrijfscontinuïteit daarom verplicht. Maar wat is bedrijfscontinuïteit precies en hoe zorg je dat het calamiteitenteam op de hoogte is van hun taken en verantwoordelijkheden? Je leest het in deze blog.
Waarom is privacy eigenlijk belangrijk?
In onze huidige maatschappij, met alle computertechnologie, is privacy belangrijker dan ooit. In deze blog lees je waarom privacy zo belangrijk is, wat de gevaren zijn bij een gebrek eraan en hoe je als organisatie de privacy kan beschermen. Want, je hebt misschien niets te verbergen, maar wel altijd iets te beschermen…

Meer recente berichten

NCSC helpt met centraal securitymeldpunt: security.txt
Verder lezen
Kwart organisaties handelt inzageverzoeken niet goed af
Verder lezen
Passend beveiligen, hoe doe je dat?
Verder lezen
Deze lessen leerde Ticketcounter na datalek en afpersing
Verder lezen
NCSC ontvouwt plannen voor 2023
Verder lezen
WODC onderzoek: overheden blijven privacywetgeving overtreden
Verder lezen
Dataprivacy is geen ICT feestje: weet waarom je het doet en zoek de juiste mensen erbij
Verder lezen
Recordjaar voor cryptohackers die enkele miljarden aan dollars stelen
Verder lezen
Na een jaar oorlog in Oekraine trekt het NCSC vier belangrijke cybersecuritylessen
Verder lezen
Utrecht doet aangifte van niet bezorgde stempassen
Verder lezen