Skip to main content

2019 European Security Awareness Summit – Lessons Learned

Afgelopen november was de SANS European Security Awareness Summit. Een van de weinige evenementen gericht op de menselijke factor in cybersecurity. SANS director Lance Spitzner vertelt over de belangrijkste lessen die hij heeft geleerd en zijn favoriete sprekers van dit tweedaagse congres. (Engels)

We recently finished up the European Security Awareness Summit this 20/21 November in London, UK, one of the very few events dedicated to the human side of cybersecurity.  Over 100 security awareness, engagement and culture professionals came together to share lessons learned.    Not only did we have over 15 fantastic speakers but numerous networking and interactive events.  Cybersecurity is not only a technical challenge but a people challenge, as a result people are also part of the solution. You can find all the speaker slides and notes from the summit at the Security Awareness Summit Archives.  We also invite you to join us for the 2020 Security Awareness Summit 5/6 August in Austin, TX.  Here are some of my key takeaways and favorite talks from the two-day summit.

Chris Fleming – Marginal Gains:  This was one of my favorite talks as Chris shared stories of the British cycling team and Champion Hot Dog eaters to demonstrate the approach of marginal gains to achieve your long term goals.  Instead of looking for that single, silver bullet that will solve all your security engagement, behavior and culture challenges, look for numerous ways to make smaller improvements.  Similar to investing repeatedly over time, the long-term impact can be quite significant.  In many ways Chris’s talk reminded me of Thaler and Sunstein’s research in the book Nudge.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Waarom is het lastig om structureel DPIA’s uit te voeren?
Toen de AVG van kracht werd, zijn gemeenten actief aan de slag gegaan om de privacy van hun inwoners te waarborgen, waaronder het uitvoeren van DPIA’s. Ondanks de verplichting en het belang van DPIA’s blijkt dat maar een klein aantal gemeenten deze structureel uitvoert. In deze blog leggen we uit waarom dit zo is en welke uitdagingen gemeenten tegenkomen
Het beheren van verwerkersovereenkomsten
Om ervoor te zorgen dat derde partijen ook de juiste beveiligingsmaatregelen nemen, moet je afspraken maken in een verwerkersovereenkomst. Het is niet genoeg om deze overeenkomst eenmalig af te sluiten; je moet regelmatig controleren of de verwerker zich aan de AVG houdt
Bedrijfscontinuïteit volgens BIO, NIS2, ISO 27001 en NEN 7510
BCM is een belangrijk onderdeel binnen verschillende belangrijke beveiligings- en normstandaarden, zoals de BIO, NIS2, ISO 27001 en NEN 7510.

Meer recente berichten

Ministerie tegen cyberaanvallen en spionage opgezet in Denemarken
Verder lezen
Privacyorganisaties bezorgd over nasleep AI videobewaking bij Olympische Spelen
Verder lezen
AP: meer waarborgen nodig om doxing tegen te gaan
Verder lezen
Hoe bereid je je voor op mogelijke digitale ontwrichting?
Verder lezen
Wen er maar aan, zei de minister
Verder lezen
Gemeente gooit persoonsgegevens van 23.000 Bosschenaren op straat
Verder lezen
Hebben eerdere sancties die EU oplegde aan techbedrijven al enig resultaat gehad? En andere vragen beantwoord
Verder lezen
Veel zorginstellingen hebben last van DDoS ransomware aanvallen
Verder lezen
Vijf acties waarmee organisaties het risico op een cyberincident verkleinen
Verder lezen
Kabinet en justitie happig op gebruik commerciele dna databanken als opsporingsmethode: Roept vragen op over privacy
Verder lezen