Skip to main content

Cybersecurity awareness maand: bewustzijn is mooi, techniek is beter

In de IT wereld staat de maand oktober bekend als de Cybersecurity Awareness Maand. Een periode waarin organisaties en individuen worden aangemoedigd na te denken over hun digitale veiligheid en het bewustzijn te vergroten. Hoewel bewustwording van cyberdreigingen goed is, is het van cruciaal belang om te begrijpen dat menselijke fouten onvermijdelijk zijn. Om deze fouten op te vangen is het nemen van technische maatregelen onmisbaar. 

Waarom zijn technische beveiligingsmaatregelen zo belangrijk naast alleen security awareness training? Het antwoord is simpel: hoeveel training en bewustwording we ook bieden, mensen blijven mensen en zullen toch juist onbewust fouten begaan. Daarom is het verstandig om een stevig fundament te leggen met technische beveiligingsmaatregelen die bepaalde kwetsbaarheden en menselijke fouten effectief voorkomen.  

Is cyberbewustzijn dan nutteloos? Absoluut niet. De Cybersecurity Awareness Maand is een mooi moment voor bedrijven die nog geen serieuze stappen hebben gezet op het gebied van cybersecurity om actie te ondernemen.   

Beschermen zonder te hinderen 

In een ideale wereld zou iemand die een mail ontvangt van een doorgaans betrouwbare afzender, deze gewoon met een gerust hart moeten kunnen openen. Maar in de realiteit moeten medewerkers zich bezighouden met het afwegen en inschatten van risico s, in plaats van dat ze gewoon hun werk kunnen doen. Security zou moeten beschermen zonder te hinderen, daarom zijn technische maatregelen essentieel. 

Vroegtijdige detectie   

Het is belangrijk dat, als er een fout wordt gemaakt, deze snel wordt opgemerkt en opgelost. Intern moeten maatregelen getroffen worden zodat wanneer een crimineel eenmaal binnen is, niet gelijk de meest waardevolle informatie voor het oprapen ligt. De sleutel is om vroegtijdige detectie mogelijk te maken. Een gehackt account moet binnen enkele minuten worden opgemerkt en onmiddellijk worden afgesloten. Zo kan de medewerker na korte herstelwerkzaamheden, zoals een nieuw wachtwoord instellen, binnen een uur weer aan het werk. Accepteer kleine incidenten, maar zorg ervoor dat ze klein blijven. 

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Waarom privacy voelt als een last
Voor veel mensen voelt privacy als gedoe. Weer een DPIA, nog een formulier, een vinkje hier, een verwerkersovereenkomst daar. In deze blog kijken we waarom privacy in de praktijk vaak als een last voelt. Maar belangrijker nog: wat je kunt doen om het wél werkbaar te maken. Want ja, het is extra werk. Maar het hoeft geen blok aan je been te zijn.
Informatiebeveiliging vraagt om gedragsverandering
Gedrag verandert niet door kennisoverdracht alleen. Het draait om de dagelijkse keuzes die medewerkers maken. Goede informatiebeveiliging vraagt daarom om gedragsverandering, en uiteindelijk om een cultuurverandering binnen de organisatie.
Waarom interne audits voor privacy leiden tot verbeteringen
Privacy staat hoog op de agenda bij gemeenten. In deze blog leggen we uit waarom interne audits zo belangrijk zijn en hoe je ze praktisch kunt inrichten.

Meer recente berichten

Informatie over algoritmen Belastingdienst niet volledig openbaar
Verder lezen
Cloudbeveiliging van veel organisaties bevat structurele zwakke plekken
Verder lezen
UWV lekte door fout bij versturen van e-mail gezondheidsgegevens cliënten
Verder lezen
Informatiebeveiliging in de ouderenzorg moet beter
Verder lezen
Hoge Duitse boetes voor Vodafone wegens datalekken en nalatigheid
Verder lezen
Waarom het NCSC niet het nationale Csirt is
Verder lezen
OpenAI gaat in beroep tegen gerechtelijk bevel om data onbeperkt te bewaren
Verder lezen
Toenemende dreiging en regelgeving dwingen organisaties tot cyberweerbaarheid
Verder lezen
Handvaten voor transparanter gebruik van profileringsalgoritmen door overheden
Verder lezen
Deense gemeenten beëindigen samenwerking met Microsoft
Verder lezen