Skip to main content

Information Security Officer: een sneu beroep

Information Security Officer (ISO), Berend de Vries vindt het een sneu beroep. Degene die de functie bekleedt heeft veel verstand van zaken, maar geen mandaat om iets te doen of verbieden. ‘En als er iets mis gaat in de informatiebeveiliging, blijk je wel verantwoordelijk te zijn!’

Ik verkondig al jaren dat Information Security Officer (ISO) een sneu beroep is. Je hebt veel verstand van informatiebeveiliging, van de techniek erachter, van de criminele praktijken die de organisatie kunnen bedreigen, van normen en van wetten. Je functie is opgehangen op een onduidelijke plek in de organisatie, ‘staffunctionaris’ of zoiets, je hebt geen budget, geen personeel en geen mandaat om iets te doen of te verbieden. En als er iets mis gaat in de informatiebeveiliging, waar dan ook in de organisatie, blijk je wel verantwoordelijk te zijn! Ernstige bedreigingen waar je als ISO niets aan zou kunt doen, zoals laatst het Citrix debacle, krijg je toegeschoven en moet je op de televisie uitleggen.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Zo breng je informatiebeveiligingsbeleid écht tot leven in de organisatie
Bij veel gemeenten voelt informatiebeveiligingsbeleid nog als een verplicht nummer. Zonde! Want een goed informatiebeveiligingsbeleid kan juist richting geven aan de hele organisatie.
Van afspraken naar praktijk: grip op gegevensdeling in samenwerkingsverbanden
Gemeenten werken steeds vaker samen. Die samenwerking is logisch want samen kun je meer bereiken maar het betekent ook dat er steeds meer gegevens gedeeld worden. En dan is de vraag: hoe zorg je ervoor dat dit rechtmatig, veilig en transparant gebeurt, zonder dat je verstrikt raakt in verantwoordelijkheden of risico’s?
De CISO als strategisch adviseur van het bestuur
De CISO is niet alleen een technische expert, maar vooral een strategisch adviseur die bestuurders helpt digitale risico’s te begrijpen en bestuurlijke keuzes te maken.

Meer recente berichten

Productielijnen onder aanval: hoe cybercriminelen de maakindustrie gijzelen
Verder lezen
Gen Z vertrouwt socialemediaplatforms bijna net zo veel als overheden bij de verwerking van hun data
Verder lezen
Nieuw beleid versterkt weerbaarheid overheidsketens
Verder lezen
EU-voorzitter Denemarken schrapt stemming over invoering chatcontrole
Verder lezen
Adviescollege ICT: vertrek Buitenlandse Zaken bij SSC-ICT is te riskant
Verder lezen
Chat control: Belgische regering stemt wellicht tegen EU-wet om berichten te scannen op kindermisbruik
Verder lezen
Een veiligere digitale samenleving door security monitoring en detectie
Verder lezen
Strengere privacy-wetgeving jaagt juist privacy-bedrijven weg
Verder lezen
Bedrijven met gevaarlijke stoffen staan stil bij cyberveiligheid
Verder lezen
Juridische vraag: Is het gebruik van gelekte data op zichzelf eigenlijk strafbaar?
Verder lezen