Skip to main content

Wat doe ik eigenlijk niet?

Hoe is het jaar gegaan? Waar focussen we op voor 2023? Een heet hangijzer bij menig organisatie is cybersecurity. De Chief Information Security Officer, ofwel CISO, is hierin onmisbaar geworden. Hij of zij is een sleutelfiguur voor de informatiebeveiliging van organisaties. Maar wat weten we verder over deze rol? Wat is wel of juist niet dagelijkse kost op het CISO-bordje? CISO s Cees Willemsen van managed services provider UMBRiO, Mark Schoonderbeek van online IT partner Dustin, Eric Begeer van autonome specialist in slimme en veilige IT platforms Telindus, en Lodi Hensen, head of incident response and threat intelligence van cybersecuritydienstverlener Tesorion geven een kijkje in hun keuken.

Niet rechtlijnig
Ondanks de belangrijke rol die de CISO inneemt in organisaties, is het een functie zonder eenduidig functieprofiel. Volgens de ervaringsdeskundigen is het maar net waar de organisatie de focus op legt. Cees: In mijn optiek zijn er drie type CISO s aan te wijzen: een met een technische achtergrond, een met een businessachtergrond en een die tussen beide probeert de balans te vinden. Ook Lodi ziet veel verschillen: Het is net als bij marketeers of ontwikkelaars. Ben je een allround marketeer? Of online- of SEO-specialist? En ontwikkel je front-end, full stack of in een specifieke taal? De functietitel is hetzelfde, maar je kunt de focus op andere onderwerpen leggen. Je ziet dan ook dat mensen die zich CISO noemen, allemaal een ander takenpakket hebben met verschillende verantwoordelijkheden. Eric vult aan: Wat hierin meespeelt, is dat ons werk volop in beweging is dankzij nieuwe technieken en uitdagingen. Het werk van een CISO is hierdoor zeer gevarieerd.

Je ziet dat mensen die zich CISO noemen, allemaal een ander takenpakket hebben met verschillende verantwoordelijkheden.

De CISO-takenlijst
Die variatie komt terug in wat de experts omschrijven als het takenlijstje van de CISO. Een CISO houdt zich onder andere bezig met beleid, vertelt Lodi. En je zult hiervoor draagvlak moeten creeren binnen de organisatie. Dat vereist dat je goed bent met mensen en dat je de techniek zodanig snapt dat je een goede gesprekspartner kunt zijn. Volgens Cees zijn precies die gesprekken heel belangrijk voor de CISO. Je hebt naast het draagvlak ook de nodige inzichten vanuit de organisatie nodig om optimalisaties en professionalisering door te voeren. Daarom is het van belang om in gesprek te zijn met collega s, zodat je inzicht krijgt in processen en daarmee de werk- en denkwijze van de organisatie kunt optimaliseren. Mark sluit zich hierbij aan: Met phishing-pogingen die steeds persoonlijker en op maat worden gemaakt, moet een CISO verder kijken dan processen en systemen en ook werken aan bewustzijn onder medewerkers. Aandacht geven aan de menselijke kant van informatieveiligheid is heel belangrijk.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.

Meer recente berichten

Privacyklachten stijgen explosief – en de overheid staat in de top 3
Verder lezen
Maatregelen nodig voor automatisering Van Brienenoordbrug
Verder lezen
AP stelt procesbeschrijving voor verscherpt toezicht vast
Verder lezen
Digitale weerbaarheid: waarom een strategische aanpak noodzakelijk is
Verder lezen
Privacyschending bij de verkoop van ‘verloren pakketten’: Bol start onderzoek
Verder lezen
Gelderland doet lang over het opvolgen van aanbevelingen
Verder lezen
Waarom mag je browser zoveel informatie doorgeven zonder jouw expliciete toestemming?
Verder lezen
Terugblik cyberincident
Verder lezen
Staatssecretaris: artikel verzamelwet gegevensbescherming niet in werking
Verder lezen
Ai dwingt ons om risico’s opnieuw te definiëren
Verder lezen