Information Security Officer: een sneu beroep
Information Security Officer (ISO), Berend de Vries vindt het een sneu beroep. Degene die de functie bekleedt heeft veel verstand van zaken, maar geen mandaat om iets te doen of verbieden. ‘En als er iets mis gaat in de informatiebeveiliging, blijk je wel verantwoordelijk te zijn!’
Ik verkondig al jaren dat Information Security Officer (ISO) een sneu beroep is. Je hebt veel verstand van informatiebeveiliging, van de techniek erachter, van de criminele praktijken die de organisatie kunnen bedreigen, van normen en van wetten. Je functie is opgehangen op een onduidelijke plek in de organisatie, ‘staffunctionaris’ of zoiets, je hebt geen budget, geen personeel en geen mandaat om iets te doen of te verbieden. En als er iets mis gaat in de informatiebeveiliging, waar dan ook in de organisatie, blijk je wel verantwoordelijk te zijn! Ernstige bedreigingen waar je als ISO niets aan zou kunt doen, zoals laatst het Citrix debacle, krijg je toegeschoven en moet je op de televisie uitleggen.
Verder lezen bij de bronLees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Productielijnen onder aanval: hoe cybercriminelen de maakindustrie gijzelen | Verder lezen | |
Gen Z vertrouwt socialemediaplatforms bijna net zo veel als overheden bij de verwerking van hun data | Verder lezen | |
Nieuw beleid versterkt weerbaarheid overheidsketens | Verder lezen | |
EU-voorzitter Denemarken schrapt stemming over invoering chatcontrole | Verder lezen | |
Adviescollege ICT: vertrek Buitenlandse Zaken bij SSC-ICT is te riskant | Verder lezen | |
Chat control: Belgische regering stemt wellicht tegen EU-wet om berichten te scannen op kindermisbruik | Verder lezen | |
Een veiligere digitale samenleving door security monitoring en detectie | Verder lezen | |
Strengere privacy-wetgeving jaagt juist privacy-bedrijven weg | Verder lezen | |
Bedrijven met gevaarlijke stoffen staan stil bij cyberveiligheid | Verder lezen | |
Juridische vraag: Is het gebruik van gelekte data op zichzelf eigenlijk strafbaar? | Verder lezen |