Skip to main content

Leg beveiligingsprobleem niet bij eindgebruiker neer

Om securityproblemen te voorkomen, leggen bedrijven de focus op bewustwording van de gebruiker. Daarbij blijven investeringen in basisbeveiliging achterwege. Zou het niet beter zijn om de it beveiliging zo waterdicht te maken dat gebruikers niet voortdurend op hun hoede hoeven te zijn voor mogelijke inbreuken? Dan hoef je de gebruikers niet de schuld te geven als er iets misgaat.

Bedrijven investeren veel in het waarschuwen van gebruikers voor de gevaren van phishing of andere manieren waarop cybercriminelen toegang proberen te krijgen tot bedrijfsmiddelen. Opmerkelijke genoeg investeren veel bedrijven tegelijkertijd veel te weinig in de beveiligingsinfrastructuur zelf en in het updaten van hun security- en andere tools. Zou het niet beter zijn ervoor te zorgen dat de IT-beveiliging zo waterdicht is dat gebruikers niet voortdurend op hun hoede hoeven te zijn voor mogelijke inbreuken? 

Als u onlangs bij een nieuw bedrijf bent begonnen, heeft u waarschijnlijk verschillende verplichte cursussen moeten volgen. Over ethiek op de werkvloer, over de interne systemen en zeker ook over hoe u ervoor kunt zorgen dat u niet de oorzaak bent van een beveiligingslek. Dat is heel logisch: het aantal aanvallen neemt toe en cybercriminelen gebruiken steeds geraffineerdere manieren om eindgebruikers te verleiden op een kwaadaardig document te klikken of hen naar een geinfecteerde website te lokken. Door gebruikers te leren herkennen welke e-mail betrouwbaar is en welke niet, kunnen inbreuken zeker worden voorkomen. Veel bedrijven bieden daarom tegenwoordig hulpmiddelen en cursussen aan om het bewustzijn te vergroten. Helaas kent die aanpak ook een aantal uitdagingen.

Cursus veiligheidsbewustzijn

Om te beginnen is het opleiden van gebruikers in werkomgevingen natuurlijk een goede zaak. Een werkgever kan deze bewustmakingstraining verplicht stellen voor werknemers en instrumenten gebruiken om te testen of gebruikers wel waakzaam genoeg zijn. In relaties met externe klanten ligt dat wat moeilijker. Stel je voor dat je bank je vraagt om een cursus veiligheidsbewustzijn te volgen voordat je een bankrekening mag openen. Of wat te denken van een bank die je eerst een valse phishingmail stuurt om je kennisniveau te peilen?

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Waarom is het lastig om structureel DPIA’s uit te voeren?
Toen de AVG van kracht werd, zijn gemeenten actief aan de slag gegaan om de privacy van hun inwoners te waarborgen, waaronder het uitvoeren van DPIA’s. Ondanks de verplichting en het belang van DPIA’s blijkt dat maar een klein aantal gemeenten deze structureel uitvoert. In deze blog leggen we uit waarom dit zo is en welke uitdagingen gemeenten tegenkomen
Het beheren van verwerkersovereenkomsten
Om ervoor te zorgen dat derde partijen ook de juiste beveiligingsmaatregelen nemen, moet je afspraken maken in een verwerkersovereenkomst. Het is niet genoeg om deze overeenkomst eenmalig af te sluiten; je moet regelmatig controleren of de verwerker zich aan de AVG houdt
Bedrijfscontinuïteit volgens BIO, NIS2, ISO 27001 en NEN 7510
BCM is een belangrijk onderdeel binnen verschillende belangrijke beveiligings- en normstandaarden, zoals de BIO, NIS2, ISO 27001 en NEN 7510.

Meer recente berichten

Ministerie tegen cyberaanvallen en spionage opgezet in Denemarken
Verder lezen
Privacyorganisaties bezorgd over nasleep AI videobewaking bij Olympische Spelen
Verder lezen
AP: meer waarborgen nodig om doxing tegen te gaan
Verder lezen
Hoe bereid je je voor op mogelijke digitale ontwrichting?
Verder lezen
Wen er maar aan, zei de minister
Verder lezen
Gemeente gooit persoonsgegevens van 23.000 Bosschenaren op straat
Verder lezen
Hebben eerdere sancties die EU oplegde aan techbedrijven al enig resultaat gehad? En andere vragen beantwoord
Verder lezen
Veel zorginstellingen hebben last van DDoS ransomware aanvallen
Verder lezen
Vijf acties waarmee organisaties het risico op een cyberincident verkleinen
Verder lezen
Kabinet en justitie happig op gebruik commerciele dna databanken als opsporingsmethode: Roept vragen op over privacy
Verder lezen