Skip to main content

Maak van cybercriminaliteit een echt misdrijf

Het grote publiek is zich in de afgelopen jaren veel meer bewust geworden van het feit dat er op grote schaal cyberaanvallen plaatsvinden. Toch bestaat, zeker buiten de IT industrie, nog steeds de perceptie dat een cyberaanval eigenlijk gewoon iets is dat op het internet plaatsvindt. Het is moeilijk om de impact van cybercriminaliteit op de slachtoffers te relateren en met elkaar te vergelijken, of het nu gaat om iemand die slachtoffer is geworden van een online zwendel of een bedrijf dat is gedwongen om losgeld te betalen om zijn systemen te herstellen. Mede hierdoor lijkt het er niet altijd op dat cybercriminaliteit wordt gezien of behandeld als een echt misdrijf.

Hoewel inmiddels algemeen erkend wordt dat cybercriminaliteit een echte misdaad is, vinden sommigen het vaak nog moeilijk om daar echt een beeld bij te krijgen. Het voelt bijvoorbeeld een beetje vergezocht om totaal verontwaardigd te zijn wanneer een hacker een multinational aanvalt. Dit komt waarschijnlijk onder andere door de stereotypen die de ronde gaan waarin cybercriminelen worden afgeschilderd als ontevreden whizzkids die niets beters te doen hebben. Bedenk dan dat de meeste cyberaanvallen het werk zijn van grote, georganiseerde en rijke misdaadsyndicaten. Het zijn zeer geavanceerde operaties met als doel geld te stelen van het bedrijf dat jouw salaris betaalt en de overheid die jouw belastingen verwerkt. Klinkt dat als een misdaad?

Verder lezen bij de bron

IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Het belang van de Management Review binnen het ISMS
Een ISMS is geen tool die je even aanzet en afvinkt. Het is een continu proces waarin je risico’s beheerst, maatregelen borgt en blijft verbeteren. En in dat proces is één moment echt cruciaal: de management review. In deze blog leg ik uit wat dit inhoudt, waarom het zo belangrijk is en hoe je het als gemeente maximaal benut.
De rol van de CISO tijdens calamiteiten
Een cyber- of ransomware-aanval of een groot datalek: het is de nachtmerrie van elke gemeente. Op zo’n moment moet er snel gehandeld en besloten worden. De Chief Information Security Officer (CISO) speelt daarin een cruciale rol. Maar hoe ziet die rol er in de praktijk uit? Is de CISO vooral degene die meekijkt en adviseert, of iemand die ook actief meebeslist in het calamiteitenteam
De interne controlecyclus; zo maak je toetsing werkbaar
Een belangrijk onderdeel binnen de BIO 2.0 is de interne controlecyclus: hoe toets je structureel of je maatregelen ook echt doen wat ze moeten doen? Niet één keer per jaar omdat het moet, maar continu, als onderdeel van je dagelijkse praktijk. In deze blog laat ik zien hoe je die controlecyclus slim en werkbaar inricht.

Meer recente berichten

ACM vanaf nu bevoegd om toezicht te houden op de Data Act
Verder lezen
Rapport: Inzicht in gemeentelijke kosten en aanpak van informatiebeveiliging
Verder lezen
AP adviseert ouders om geen fotos van kinderen te delen voor winactie
Verder lezen
Gemeenten zien kosten cybersecurity fors oplopen
Verder lezen
ISO 27001 als fundament onder AVG-compliance: juridische zekerheid door informatiebeveiliging
Verder lezen
Shadow AI ondermijnt IT-beleid en security
Verder lezen
Datalek bij gemeente Amsterdam: vertrouwelijke or-gespreksverslagen op straat
Verder lezen
Overheid waant zich onterecht cyberveilig
Verder lezen
Gegevens inwoners Schiermonnikoog op straat
Verder lezen
Bedrijven bereiden zich te weinig voor op dreigingen: ‘Bescherm je kroonjuwelen’
Verder lezen