Skip to main content

Cybersecurity vooral een kwestie van gedrag

Ok, toegegeven: regelmatig lees ik met enige verbazing dat iemand, of zelfs een hele organisatie, weer slachtoffer is geworden van een of andere obscure phishing poging. Die ene website bleek toch nep te zijn, die e mail was toch niet afkomstig van wie men dacht, een data lek omdat iemand, onbewust of bewust informatie heeft gedeeld met foute personen, die public wifi was toch niet zo veilig.
En zo kunnen we nog wel even doorgaan.

Hoe dan?, vraag ik mijzelf dan af. Al jarenlang pompen we ongelooflijk veel geld in het voorkomen van dit soort praktijken. Volgens een onderzoek van McKinsey is er alleen al in 2021 wereldwijd meer dan 140 biljoen euro uitgegeven aan alles wat met Cyber Security te maken heeft. En dat bedrag stijgt jaarlijks met gemiddeld 12 procent, EUR 188 biljoen in 2023.

Je zou toch verwachten dat mensen inmiddels de gevaren en risico s wel kennen, niet? Dat ze met al die apps en technologieen van vandaag de dag, het wel een keer snappen? Niets is minder waar. Datzelfde onderzoek van McKinsey laat zien dat alleen al in de Verenigde Staten de geschatte schade door internetcriminaliteit ruim 4 biljoen euro bedraagt. En dat bedrag zal in de toekomst alleen nog maar harder gaan stijgen naarmate we, nog, meer gebruik gaan maken van technologie.

Hoe kan het dat we er toch steeds maar in blijven trappen? En nee, het zijn echt niet alleen de ouden van dagen die slachtoffer zijn door onoplettendheid. Het overkomt jou en mij ook!

Tijd voor een andere lens: het Menselijk handelen

Ik ben van mening, dat het tijd wordt dat we dit onderwerp ook eens vanuit een hele andere invalshoek moeten durven benaderen. Die van het gedrag van de mens. Van die 140 biljoen euro investering in Cyber Security per jaar gaat ruim 98 procent naar allerlei technologische oplossingen. Technologie ter preventie, vooraf, en technologie na een attack, achteraf. Maar er zit nog een hele wereld daar tussenin: die van het Menselijk handelen! Want ondanks al die mooie en sophisticated technologie: zolang mensen toch op die link klikken, op kantoor of thuis, zolang mensen toch informatie blijven delen via ongeoorloofde manieren, zolang men banktransacties blijft doen via een public wifi, blijf je als organisatie achter de feiten aanlopen. Je blijft risico lopen. Dweilen met de kraan open, met alle gevolgen van dien!

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Rapportage Datalekken AP 2023
Te veel organisaties in Nederland die worden getroffen door een cyberaanval, waarschuwen betrokkenen niet dat hun gegevens in verkeerde handen zijn gevallen’. Dit blijkt uit het jaarlijkse overzicht van datalekmeldingen in Nederland van de Autoriteit Persoonsgegevens (AP). In deze blog lees je de belangrijkste conclusies uit het rapport.
Wat is de rol van de Privacy Officer bij BCM?
Het is belangrijk dat de dienstverlening van de gemeente altijd doorgaat, ook in het geval van een incident of calamiteit. Dit noemen we bedrijfscontinuïteit. Nu is de vraag: wat is de rol van de Privacy Officer hierbij? Is dat alleen om de wet na te leven, of speel je ook een rol bij het draaiende houden van de dienstverlening in moeilijke tijden?
De rol van de proceseigenaar bij BCM
Net zoals elke organisatie, kan een gemeente te maken krijgen met incidenten die de continuïteit van de dienstverlening in gevaar kunnen brengen. BCM is daarom een term die je steeds vaker hoort binnen gemeenten. Vooral proceseigenaren spelen hierbij een belangrijke rol. Maar wat houdt BCM eigenlijk in en welke rol speelt de proceseigenaar hierbij?

Meer recente berichten

DuckDuckGo lanceert betalende VPN dienst Privacy Pro
Verder lezen
Stemming Europese cybersecurtiyvereisten uitgesteld tot mei
Verder lezen
Bedrijven bezorgd over impact van NIS2
Verder lezen
Brief Cyberveilig NL aan Autoriteit Persoonsgegevens over vorderen van informatie
Verder lezen
Verkeerslichten maken contact met telefoons, zorgen om privacy
Verder lezen
Aantal datastelende malware infecties verzevenvoudigd sinds 2020
Verder lezen
Digitaal inbreken eitje voor deze hackers: Beveiliging is bij bedrijven heel groot probleem
Verder lezen
Booking.com meldt datalekken op tijd na ingrijpen AP
Verder lezen
AVG verzoek frauderende ambtenaar toch geen misbruik van recht, KPMG moet alsnog inzage geven
Verder lezen
Bedrijven investeren jaarlijks ruim 92.000 euro voor bijscholing cybersecurityteams
Verder lezen