Cybersecurity vooral een kwestie van gedrag
Ok, toegegeven: regelmatig lees ik met enige verbazing dat iemand, of zelfs een hele organisatie, weer slachtoffer is geworden van een of andere obscure phishing poging. Die ene website bleek toch nep te zijn, die e mail was toch niet afkomstig van wie men dacht, een data lek omdat iemand, onbewust of bewust informatie heeft gedeeld met foute personen, die public wifi was toch niet zo veilig.
En zo kunnen we nog wel even doorgaan.
Hoe dan?, vraag ik mijzelf dan af. Al jarenlang pompen we ongelooflijk veel geld in het voorkomen van dit soort praktijken. Volgens een onderzoek van McKinsey is er alleen al in 2021 wereldwijd meer dan 140 biljoen euro uitgegeven aan alles wat met Cyber Security te maken heeft. En dat bedrag stijgt jaarlijks met gemiddeld 12 procent, EUR 188 biljoen in 2023.
Je zou toch verwachten dat mensen inmiddels de gevaren en risico s wel kennen, niet? Dat ze met al die apps en technologieen van vandaag de dag, het wel een keer snappen? Niets is minder waar. Datzelfde onderzoek van McKinsey laat zien dat alleen al in de Verenigde Staten de geschatte schade door internetcriminaliteit ruim 4 biljoen euro bedraagt. En dat bedrag zal in de toekomst alleen nog maar harder gaan stijgen naarmate we, nog, meer gebruik gaan maken van technologie.
Hoe kan het dat we er toch steeds maar in blijven trappen? En nee, het zijn echt niet alleen de ouden van dagen die slachtoffer zijn door onoplettendheid. Het overkomt jou en mij ook!
Tijd voor een andere lens: het Menselijk handelen
Ik ben van mening, dat het tijd wordt dat we dit onderwerp ook eens vanuit een hele andere invalshoek moeten durven benaderen. Die van het gedrag van de mens. Van die 140 biljoen euro investering in Cyber Security per jaar gaat ruim 98 procent naar allerlei technologische oplossingen. Technologie ter preventie, vooraf, en technologie na een attack, achteraf. Maar er zit nog een hele wereld daar tussenin: die van het Menselijk handelen! Want ondanks al die mooie en sophisticated technologie: zolang mensen toch op die link klikken, op kantoor of thuis, zolang mensen toch informatie blijven delen via ongeoorloofde manieren, zolang men banktransacties blijft doen via een public wifi, blijf je als organisatie achter de feiten aanlopen. Je blijft risico lopen. Dweilen met de kraan open, met alle gevolgen van dien!
Verder lezen bij de bronNieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Privacyschending bij de verkoop van ‘verloren pakketten’: Bol start onderzoek | Verder lezen | |
Gelderland doet lang over het opvolgen van aanbevelingen | Verder lezen | |
Waarom mag je browser zoveel informatie doorgeven zonder jouw expliciete toestemming? | Verder lezen | |
Terugblik cyberincident | Verder lezen | |
Staatssecretaris: artikel verzamelwet gegevensbescherming niet in werking | Verder lezen | |
Ai dwingt ons om risico’s opnieuw te definiëren | Verder lezen | |
EU legt online surveillance door bedrijven onvoldoende aan banden | Verder lezen | |
Kleine groep gebruikers houdt toegang tot Mythos | Verder lezen | |
Autoriteit Persoonsgegevens ontvangt veel klachten over camera’s | Verder lezen | |
AFM: Financiële organisaties moeten grip krijgen op ICT-risico’s en interne controle | Verder lezen |