Skip to main content

Gartner belicht acht trends rond security en risk management

Gartner adviseert security- en risk management-leiders dit jaar rekening te houden met een achttal trends. Deze duiken op nu COVID-19 digitale business transformaties versnelt en traditionele securitymethoden onder druk zet.

“De eerste uitdaging is een skills gap. 80% van de organisaties melden dat zij moeite hebben securityprofessionals te vinden en in te huren. 71% stelt dat dit impact heeft op hun vermogen securityprojecten af te leveren binnen hun organisatie”, zei Peter Firstbrook, research vice president bij Gartner, tijdens de Gartner Security & Risk Management Summit.

Trend 1: Cybersecurity mesh

Cybersecurity mesh is een moderne securityaanpak die bestaat uit het uitrollen van beheermaatregelen waar deze het meest nodig zijn. In plaats van iedere securitytool in een silo te draaien zorgt een cybersecurity mesh dat tools samenwerken. Zo ontstaat een fundering van securitydiensten en gecentraliseerd beleidsmanagement en -orchestratie.

Trend 2: Identity-first security

Al jaren is het ideaal iedere gebruiker op ieder moment en vanaf iedere locatie toegang te geven tot data, applicaties en systemen. Door culturele en technische verschuivingen in combinatie met het toegenomen thuiswerken door de COVID-19 pandemie wordt dit nu steeds meer realiteit. Identity-first security stelt identiteit centraal in het securityontwerp en vraagt om een grote verschuiving ten opzichte van het traditionele LAN edge ontwerpdenken.

Trend 3: Security voor thuiswerkers

64% van de werknemers is volgens de 2021 Gartner CIO Agenda Survey inmiddels in staat vanuit huis te werken. 30 tot 40% blijft naar verwachting ook na de pandemie thuiswerken. Voor veel organisaties vraagt deze verschuiving om een totale vernieuwing van het securitybeleid en -tools. Zo moet endpoint security naar de cloud verhuizen. Ook beleid voor databescherming, disaster recovery en backup moet tegen het licht worden gehouden.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.

Meer recente berichten

EU legt online surveillance door bedrijven onvoldoende aan banden
Verder lezen
Kleine groep gebruikers houdt toegang tot Mythos
Verder lezen
Autoriteit Persoonsgegevens ontvangt veel klachten over camera’s
Verder lezen
AFM: Financiële organisaties moeten grip krijgen op ICT-risico’s en interne controle
Verder lezen
AP controleert vanaf 1 juli registratie scanauto’s in algoritmeregister
Verder lezen
Digitale soe­ve­rei­ni­teit bestaat niet in zwart-wit
Verder lezen
Inlichtingendiensten slaan alarm over privacy: je nieuwe auto luistert actief mee
Verder lezen
Amerikaanse overheid moet update voor kritiek Dell-lek binnen 3 dagen uitrollen
Verder lezen
Waarschuwing voor personeel dat met AI aan de slag gaat: ‘Kans op datalek groot’
Verder lezen
Intelligentie als wapen
Verder lezen