Skip to main content

Gartner belicht acht trends rond security en risk management

Gartner adviseert security- en risk management-leiders dit jaar rekening te houden met een achttal trends. Deze duiken op nu COVID-19 digitale business transformaties versnelt en traditionele securitymethoden onder druk zet.

“De eerste uitdaging is een skills gap. 80% van de organisaties melden dat zij moeite hebben securityprofessionals te vinden en in te huren. 71% stelt dat dit impact heeft op hun vermogen securityprojecten af te leveren binnen hun organisatie”, zei Peter Firstbrook, research vice president bij Gartner, tijdens de Gartner Security & Risk Management Summit.

Trend 1: Cybersecurity mesh

Cybersecurity mesh is een moderne securityaanpak die bestaat uit het uitrollen van beheermaatregelen waar deze het meest nodig zijn. In plaats van iedere securitytool in een silo te draaien zorgt een cybersecurity mesh dat tools samenwerken. Zo ontstaat een fundering van securitydiensten en gecentraliseerd beleidsmanagement en -orchestratie.

Trend 2: Identity-first security

Al jaren is het ideaal iedere gebruiker op ieder moment en vanaf iedere locatie toegang te geven tot data, applicaties en systemen. Door culturele en technische verschuivingen in combinatie met het toegenomen thuiswerken door de COVID-19 pandemie wordt dit nu steeds meer realiteit. Identity-first security stelt identiteit centraal in het securityontwerp en vraagt om een grote verschuiving ten opzichte van het traditionele LAN edge ontwerpdenken.

Trend 3: Security voor thuiswerkers

64% van de werknemers is volgens de 2021 Gartner CIO Agenda Survey inmiddels in staat vanuit huis te werken. 30 tot 40% blijft naar verwachting ook na de pandemie thuiswerken. Voor veel organisaties vraagt deze verschuiving om een totale vernieuwing van het securitybeleid en -tools. Zo moet endpoint security naar de cloud verhuizen. Ook beleid voor databescherming, disaster recovery en backup moet tegen het licht worden gehouden.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

Waarom cybersecurity-awarenesstraining medewerkers in de steek laat
Verder lezen
De FRIA voor AI-systemen komt eraan: bereid u voor
Verder lezen
BIO2: dit verandert voor de informatiebeveiliging bij de overheid
Verder lezen
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen
Verder lezen
CERT-WM wettelijk aangewezen als CSIRT
Verder lezen
Boete voor privacyschending wordt openbaar
Verder lezen
On­ge­con­tro­leer­de ai-hacks: geen cy­be­ra­po­ca­lyps, wel een storm voor ciso’s
Verder lezen
AP: grote toename van privacyklachten
Verder lezen
Belastingdienst neemt zelf beheer en onderhoud btw-systeem op zich
Verder lezen
Signalen oppikken en analyseren zonder privacyrisicos
Verder lezen