Skip to main content

Leg beveiligingsprobleem niet bij eindgebruiker neer

Om securityproblemen te voorkomen, leggen bedrijven de focus op bewustwording van de gebruiker. Daarbij blijven investeringen in basisbeveiliging achterwege. Zou het niet beter zijn om de it beveiliging zo waterdicht te maken dat gebruikers niet voortdurend op hun hoede hoeven te zijn voor mogelijke inbreuken? Dan hoef je de gebruikers niet de schuld te geven als er iets misgaat.

Bedrijven investeren veel in het waarschuwen van gebruikers voor de gevaren van phishing of andere manieren waarop cybercriminelen toegang proberen te krijgen tot bedrijfsmiddelen. Opmerkelijke genoeg investeren veel bedrijven tegelijkertijd veel te weinig in de beveiligingsinfrastructuur zelf en in het updaten van hun security- en andere tools. Zou het niet beter zijn ervoor te zorgen dat de IT-beveiliging zo waterdicht is dat gebruikers niet voortdurend op hun hoede hoeven te zijn voor mogelijke inbreuken? 

Als u onlangs bij een nieuw bedrijf bent begonnen, heeft u waarschijnlijk verschillende verplichte cursussen moeten volgen. Over ethiek op de werkvloer, over de interne systemen en zeker ook over hoe u ervoor kunt zorgen dat u niet de oorzaak bent van een beveiligingslek. Dat is heel logisch: het aantal aanvallen neemt toe en cybercriminelen gebruiken steeds geraffineerdere manieren om eindgebruikers te verleiden op een kwaadaardig document te klikken of hen naar een geinfecteerde website te lokken. Door gebruikers te leren herkennen welke e-mail betrouwbaar is en welke niet, kunnen inbreuken zeker worden voorkomen. Veel bedrijven bieden daarom tegenwoordig hulpmiddelen en cursussen aan om het bewustzijn te vergroten. Helaas kent die aanpak ook een aantal uitdagingen.

Cursus veiligheidsbewustzijn

Om te beginnen is het opleiden van gebruikers in werkomgevingen natuurlijk een goede zaak. Een werkgever kan deze bewustmakingstraining verplicht stellen voor werknemers en instrumenten gebruiken om te testen of gebruikers wel waakzaam genoeg zijn. In relaties met externe klanten ligt dat wat moeilijker. Stel je voor dat je bank je vraagt om een cursus veiligheidsbewustzijn te volgen voordat je een bankrekening mag openen. Of wat te denken van een bank die je eerst een valse phishingmail stuurt om je kennisniveau te peilen?

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.

Meer recente berichten

Wat het nieuwste dreigingsrapport van het NCSC betekent voor gewone Nederlandse gebruikers
Verder lezen
Kabinet: steun voor ai‑her­zie­ning, stevige kritiek op versmalling AVG
Verder lezen
Bestuurders aan zet met de Cbw en BIO2!
Verder lezen
Autoriteit Persoonsgegevens ontvangt meer privacyklachten van Nederlanders
Verder lezen
Druk op AI-implementatie ondermijnt veiligheidsdenken
Verder lezen
Wie heeft zicht op alle camera’s in de publieke ruimte?
Verder lezen
Tweede Kamer neemt Cyberbeveiligingswet aan
Verder lezen
Nieuwe Amerikaanse wet moet ASML-verkoop aan China stoppen
Verder lezen
Cy­ber­se­cu­ri­ty awareness via ge­per­so­na­li­seer­de game bij Gemeente Meierijstad (Phantom’sLab)
Verder lezen
Hoogleraar pleit wegens datalekken voor professionele digitale architecten
Verder lezen