Skip to main content

Omarming zero trust heeft in Europa meer tijd nodig

De zero trust aanpak staat al lange tijd in de schijnwerpers als een cruciaal aspect van cybersecurity. Echter loopt Europa achter als het aankomt op de implementatie van deze benadering vergeleken met de VS. Hoe komt het nu dat Europa zero trust niet volledig omarmt?

Om dit te begrijpen, kunnen we kijken naar de Hype Cycle van Gartner, een conceptueel model dat de typische levenscyclus van een technologie of innovatie beschrijft, vanaf het moment van introductie tot volledige integratie in de samenleving en industrie. Deze levenscyclus kent verschillende stadia.

Vijf stadia

Het eerste stadium heet de innovation trigger, waarbij een nieuwe technologie veelbelovend wordt geintroduceerd. Zero trust is geintroduceerd als een veelbelovende aanpak voor cybersecurity door onze voormalige senior vp cybersecurity strategy, John Kindervag, toen hij voor Forrester werkte. Gezien de eerste zero trust initiatieven in de VS plaatsvonden kreeg het concept logischerwijs in eerste instantie meer aandacht daar dan in Europa.

Nadat zero trust bekend werd gemaakt kwam de aanpak in het volgende stadium terecht: de peak of inflated expectations, waarin de media aandacht piekt en mensen en organisaties hoge verwachtingen hebben. In de VS kreeg zero trust veel aandacht, gezien de overheid al meer aandacht besteedde aan cybersecurity en geavanceerde beveiligingsmethoden. In Europa werd destijds veel minder gesproken over zero trust.

Na deze piek van awareness volgt de fase van de trough of disillusionment waarbij een zeker mate van teleurstelling optreedt omdat de technologie of aanpak niet meteen aan de hoge verwachtingen voldoet. Bij zero trust was dit ook het geval, het betreft hier immers veel meer dan een technologie installeren. Het is een set gereedschappen en een strategie om cybersecurity effectief en meetbaar vorm te geven. Het legt een verband tussen welke data heb ik en welke data zijn het belangrijkst. Daarnaast bepaalt het welk beleid, zoals wet en regelgeving, je kunt of moet toepassen en hoe je dit beleid vervolgens vertaalt naar operationele maatregelen. Voor organisaties kan dit overweldigend zijn. Ondanks dit gegeven, behield de Amerikaanse overheid vertrouwen in zero trust, wat heeft bijgedragen aan de voortdurende ontwikkeling en acceptatie ervan.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Rapportage Datalekken AP 2023
Te veel organisaties in Nederland die worden getroffen door een cyberaanval, waarschuwen betrokkenen niet dat hun gegevens in verkeerde handen zijn gevallen’. Dit blijkt uit het jaarlijkse overzicht van datalekmeldingen in Nederland van de Autoriteit Persoonsgegevens (AP). In deze blog lees je de belangrijkste conclusies uit het rapport.
Wat is de rol van de Privacy Officer bij BCM?
Het is belangrijk dat de dienstverlening van de gemeente altijd doorgaat, ook in het geval van een incident of calamiteit. Dit noemen we bedrijfscontinuïteit. Nu is de vraag: wat is de rol van de Privacy Officer hierbij? Is dat alleen om de wet na te leven, of speel je ook een rol bij het draaiende houden van de dienstverlening in moeilijke tijden?
De rol van de proceseigenaar bij BCM
Net zoals elke organisatie, kan een gemeente te maken krijgen met incidenten die de continuïteit van de dienstverlening in gevaar kunnen brengen. BCM is daarom een term die je steeds vaker hoort binnen gemeenten. Vooral proceseigenaren spelen hierbij een belangrijke rol. Maar wat houdt BCM eigenlijk in en welke rol speelt de proceseigenaar hierbij?

Meer recente berichten

Betaaldienst Klarna moet toch hogere boete betalen voor overtreden AVG
Verder lezen
Avast krijgt Tsjechische AVG boete van 14 miljoen voor doorverkopen van data
Verder lezen
Dit zijn geleerde lessen uit XZ kwetsbaarheid
Verder lezen
Alarmerend jaarverslag van AIVD: We zitten in het voorportaal van een oorlog
Verder lezen
OpenAI wordt geconfronteerd met privacyklacht in Oostenrijk
Verder lezen
EU dataplatform voor medische gegevens stap dichterbij
Verder lezen
Brancheorganisaties slaan alarm om nieuwe eisen cyberveiligheid
Verder lezen
NSA slaat alarm over risico s van AI voor cybersecurity
Verder lezen
Aanmeldplicht voor Dodenherdenking op de Dam, organisatie zegt bezoekers niet te screenen
Verder lezen
Eerste Hulp bij Datalek: bewaar minder persoonlijke gegevens
Verder lezen