Security draait om mensen

Echte security draait om mensen. Als het behoorlijk fout loopt, dan kan de mens het verschil maken, met technologie als partner. De menselijke factor is tegelijk de zwakste als de sterkste schakel bij de aanpak van cyberdreigingen. Immers, de menselijke intuitie is onmisbaar.

Dat betoogt Willem Janssens, productmanager cybersecurity bij Telenet Business. De security-specialist sprak tijdens Cybersec Europe, het evenement in Brussel Expo dat nog tot donderdag is te bezoeken. 

Het aantal nieuwe kwetsbaarheden is zo groot dat het onmogelijk is overal op te reageren. Security-experts moeten afwegen waar de prioriteiten liggen, wat voor de business het belangrijkst is. Het komt aan op het maken van de juiste keuzes. Ook als tijdig updates zijn doorgevoerd, kan het misgaan. Andere afdelingen willen nog weleens verzoeken om updates negeren. Ze klikken algauw op herinner me later. Medewerkers moeten begrijpen hoe belangrijk het is adequaat te reageren.

Zwaar te verduren

De best verdienende cybercriminelen harken bijna twee miljoen dollar per jaar binnen en een modale crimineel komt met 900.000 dollar thuis

Bij de verdediging tegen aanvallen is de mens nog altijd een cruciale factor. Maar defensie alleen is niet voldoende. Systemen voor monitoring, preventie, detectie en response zijn broodnodig. Veel bedrijven besteden dit werk uit aan een security operations center (soc). Soc-teams hebben het echter zwaar te verduren, aldus Janssens. Ze worden geconfronteerd met meer aanvallen. De complexiteit wordt groter, terwijl de impact van aanvallen aanzienlijk kan zijn. 

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Het belang van patchmanagement
Als we het hebben over informatiebeveiliging, komen de termen patches en patchmanagementproces vaak voorbij. Maar wat betekenen deze termen nu eigenlijk? Waarom is patchmanagement zo belangrijk? En hoe richt je zo’n proces dan in? In deze blog lees je hoe je hier zelf mee aan de slag kan.
De AVG versus de Wet politiegegevens (Wpg)
: Naast de AVG hebben politie en justitie te maken met de Wet politiegegevens (Wpg). Maar ook als gemeente heb je te maken met de Wpg, namelijk bij het werk van Buitengewoon opsporingsambtenaren (Boa’s). In deze blog leggen we uit hoe de AVG en Wpg van toepassing zijn op het werk van Boa’s en waar je als gemeente aan moet voldoen bij het verwerken van gegevens.
Implementatie van BCM – voorkomen is beter dan genezen
Om te voorkomen dat je kritische bedrijfsprocessen stilvallen, is het slim om potentiële bedreigingen vroegtijdig in kaart te brengen en een inschatting te maken van het effect van elke bedreiging op deze kritische processen. Dit proces noemen we ook wel Bedrijfs Continuïteits Management (BCM) of Bedrijfscontinuïteit. Maar hoe ga je hier mee aan de slag?

Meer recente berichten

Noordenvelders geven meer prioriteit aan privacy
Verder lezen
Gemeenten: groot verschil tussen fysieke en digitale veiligheid
Verder lezen
Zo bereid je je voor op Russische cyberaanval
Verder lezen
Privacy gebruikers van sommige zelfhulpapps onder de maat
Verder lezen
Ambitieus plan voor Europees patientendossier
Verder lezen
DTC waarschuwt ruim 300 keer voor kwetsbare Atlassian Confluence systemen
Verder lezen
IT bedrijf niet aansprakelijk voor gevolgen ransomware
Verder lezen
Zorgen om privacy werknemers bij wet Werken waar je wilt
Verder lezen
Inperking privacy door cyberwet legitiem
Verder lezen
Risico op verwarring tijdens cybercrises door wetsvoorstel
Verder lezen