Skip to main content

Microsoft maakt leidinggevenden verantwoordelijk voor cyberbeveiliging

Microsoft voert organisatorische veranderingen door en gaat zijn management, mede, verantwoordelijk houden voor cybersecurity. Dit als onderdeel van een breed initiatief om de beveiliging van hun producten en diensten te verbeteren. En als antwoord op klachten.

Een deel van de toekomstige verloning van leidinggevenden bij Microsoft zal worden gekoppeld aan het behalen van beveiligingsdoelen en cijfers. Charlie Bell, securitytopman van Microsoft, kondigde de plannen recent aan in een blogpost. Die leek vooral bedoeld om klanten en de Amerikaanse overheid gerust te stellen over de toewijding van het bedrijf aan het bevorderen van cyberbeveiliging. We zullen verantwoording afleggen door een deel van de beloning van de toplaag van het bedrijf te baseren op onze vooruitgang in het behalen van onze beveiligingsplannen en mijlpalen, aldus Bell. We zetten ook belangrijke organisatorische stappen om het beveiligingsbeheer te verbeteren, waaronder extra toezicht, controles en rapportage.

De nieuwe maatregelen omvatten het toevoegen van een plaatsvervangende ciso aan elk productteam en het rechtstreeks laten rapporteren van het threat intelligence team aan de ciso van de onderneming. Ook het laten samenwerken van engineeringteams van Microsoft Azure, Windows, Microsoft 365 en beveiligingsgroepen aan beveiligingskwesties hoort daarbij.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Het algoritmeregister: Hoe gemeenten algoritmes verantwoord inzetten
Steeds meer gemeenten gebruiken algoritmes om hun werk efficiënter te maken. Handig, maar het brengt ook risico’s met zich mee voor privacy, veiligheid en transparantie. Daarom is er sinds 2022 een landelijk algoritmeregister. In deze blog lees je wat dit register inhoudt en hoe gemeenten algoritmes verantwoord kunnen gebruiken.
Waarom een DPIA onmisbaar is binnen gemeentelijke projecten
Vanuit de AVG en BIO moet je als gemeente allerlei (verplichte) maatregelen nemen. Zo moet je bij gegevensverwerkingen met een hoog privacyrisico een Data Protection Impact Assessment (DPIA) uitvoeren. In deze blog lees je wat een DPIA precies is en waarom deze zo belangrijk is voor gemeentelijke projecten.
In 5 stappen naar een succesvolle GAP-analyse van de BIO
: Een GAP-analyse geeft snel inzicht in hoeverre jouw gemeente voldoet aan de normen van de BIO. Het laat zien wat al goed geregeld is en waar nog verbeteringen nodig zijn. Maar hoe voer je een GAP-analyse effectief uit? In deze blog ontdek je het aan de hand van een praktisch stappenplan.

Meer recente berichten

Eindhoven niet meer onder verscherpt toezicht om schenden privacyregels
Verder lezen
Orange bevestigt cyberaanval
Verder lezen
Voorpublicatie: Technologie en recht, hoe bewaar je het evenwicht?
Verder lezen
Autoriteit Persoonsgegevens moet duidelijker uitleggen wat wel en niet mag
Verder lezen
Signal dreigt met vertrek uit Zweden als nieuwe wet backdoor verplicht
Verder lezen
China ontkent betrokkenheid bij hacking Staatsveiligheid
Verder lezen
Meta ontslaat werknemers na lekken van vertrouwelijke informatie
Verder lezen
Amsterdam staakt gebruik van Microsoft Copilot
Verder lezen
CBS: bijna helft Nederlandse bedrijven gebruikt geen AI wegens privacy
Verder lezen
NIS2 geeft cyberbeveiliging bedrijven een boost
Verder lezen