Overheidsorganisaties minder volwassen in informatiebeveiliging dan commerciele organisaties
Overheidsorganisaties lopen achter op commerciele bedrijven als het gaat om het volwassenheidsniveau van informatiebeveiliging. Dat concludeert Awareways na onderzoek naar de volwassenheidsniveaus bij tientallen organisaties.
Ik ging op zoek naar verschillende organisatieprofielen over sectoren heen, legt onderzoeker Sjoerd van Veldhuizen uit. Deze worden gebruikt om content templates te maken. Het leverde echter ook een interessante conclusie op: overheden zijn minder volwassen in hun informatieveiligheid dan commerciele bedrijven en non-profits.
Onderzoeksopzet
Voor mijn onderzoeksproject heb ik gekeken of er typen van klantorganisaties zijn, zegt Van Veldhuizen. Mogelijk gedraagt type A zich op een bepaalde manier, terwijl types B en C zich op een andere manier gedragen. Op basis van die profielen kun je op maat gemaakte templates maken om content efficienter en effectiever te ontwikkelen.
Van Veldhuizen keek naar data van in totaal 36 klantorganisaties, over een periode van 3 jaar. Specifiek heb ik per organisatie gekeken naar 8 variabelen: de 6 variabelen van de cultuurscan – gedrag, houding, waargenomen controle, waargenomen norm, beperkingen en kennis – en daarnaast organisatiegrootte en -type.Resultaten
Aan de hand van deze variabelen vond hij twee clusters, die in onderstaande grafiek zijn weergegeven. We hebben de populatie in twee clusters verdeeld.
Verder lezen bij de bronLees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
NSA slaat alarm over risico s van AI voor cybersecurity | Verder lezen | |
Aanmeldplicht voor Dodenherdenking op de Dam, organisatie zegt bezoekers niet te screenen | Verder lezen | |
Eerste Hulp bij Datalek: bewaar minder persoonlijke gegevens | Verder lezen | |
Europese bedrijven niet opgezet met minder strenge cloudwetgeving | Verder lezen | |
Cyberaanval op gemeenten Voorschoten en Wassenaar afgeslagen | Verder lezen | |
EDPB: Toestemmings of betalen modellen moeten echte keuze bieden | Verder lezen | |
Zoom lost laatste privacyrisico s op voor gebruik in onderwijs | Verder lezen | |
Blijf waakzaam op infiltratiepogingen van open source projecten | Verder lezen | |
MIVD: vpn apparatuur steeds vaker doelwit Chinese spionagecampagnes | Verder lezen | |
AP waarschuwt: risico s cyberaanvallen vaak veel te laag ingeschat | Verder lezen |