'Ieder datalek hoort thuis bij de directie'

hacker

“Wel of geen meldplicht van datalekken, ieder datalek hoort thuis bij de directie”, dat stelt de Cyber Security Raad naar aanleiding van berichtgeving over een verplichting om digitale inbraken te melden. “Het bedrijfsleven leunt te veel op technische maatregelen bij het voorkomen van cyberaanvallen en datalekken. Het gaat om veel meer dan techniek alleen. Het wordt tijd dat boardrooms en directies van grote én kleine bedrijven dat onderkennen en hun verantwoordelijkheid nemen. Het is vijf voor twaalf.”

“Recente cyberaanvallen tonen aan dat frequentie, schaal en impact toenemen. Daarom is actie nodig”, stelt de Cyber Security Raad. “Beveiligde apparatuur en technische maatregelen, zoals firewalls en antivirussoftware, zijn allang niet meer genoeg om digitale veiligheid te garanderen. Dat is net zo iets als sluizen hypermodern maken, terwijl er gaten in de dijk zitten.” De Cyber Security Raad is van mening dat de top van Nederlandse bedrijven, overheden en organisaties aanzet is. Zij moet meer strategisch sturen op cyber security in haar organisatie, zodat bijvoorbeeld datalekken worden voorkomen in plaats van gemeld. “Digitale veiligheid wordt namelijk alleen bereikt als de gehele bedrijfsvoering gericht is op het voorkomen van cyberincidenten. Het is niet alleen een IT-probleem.”

Digitaal veilige organisatie

De Cyber Security Raad is van mening dat het bereiken van een digitaal veilige organisatie heeft onder andere te maken met leiderschap, cultuur, gedrag van mensen, fysieke veiligheid, onderzoek, detectie, respons en snel herstel na een cyberincident. Samenwerking binnen de keten speelt echter ook een belangrijke rol. Het gaat niet alleen om de eigen veiligheid, maar ook om die van toeleveranciers. De Cyber Security Raad dringt er daarom bij het bedrijfsleven op aan om strategische kwaliteitsnormen in te zetten om het algehele niveau van cyber security te verhogen.

Een kwaliteitsnorm die hiervoor gebruikt zou kunnen worden is de recent verschenen Europese PAS 555. Deze norm beslaat volgens de Cyber Security Raad al deze facetten en is een goede norm voor een brede aanpak van cyber security. Het is een van de strategische kwaliteitsstandaarden die boardrooms en directies helpen om van digitale veiligheid hun speerpunt te maken. De in Engeland ontwikkelde PAS 555 is toegespitst op de Europese situatie en geschikt voor alle bedrijven en organisaties; klein of groot. “Iedereen die de digitale veiligheid van zichzelf en van zijn klanten serieus neemt, gaat aan de slag met deze strategische kwaliteitsnorm”, aldus de Raad.

 
Dossiers
Lees ook
True vereenvoudigt het gebruik van domeinnamen met niet-Westerse karakters

True vereenvoudigt het gebruik van domeinnamen met niet-Westerse karakters

Managed hostingprovider True heeft opensourcesoftware ontwikkeld om makkelijk gebruik te kunnen maken van domeinnamen waarin unicode-karakters, bijvoorbeeld uit een niet-westers schrift zoals Arabisch of Hiragana (Japans schrifttype), zijn opgenomen. True kan dankzij de ontwikkelde software klanten eenvoudig domeinnamen aanbieden met unicode-karak1

Nettowinst Ctac stijgt in 2013 met 44%

Nettowinst Ctac stijgt in 2013 met 44%

De strategie van Ctac heeft positieve uitwerking gehad op het resultaat in 2013. De omzet is met 3,5 procent gedaald naar 77 miljoen euro in 2013. Het bedrijfresultaat steeg van naar 2,2 miljoen euro. Nettoresultaat verbeterde van EUR 0,8 miljoen naar EUR 1,2 miljoen. Ctac wist afgelopen jaar zijn netto bankschuld te verminderen met EUR 1,1 miljoe1

Interxion maakt resultaten Q4 2013 en boekjaar 2013 bekend

Interxion maakt resultaten Q4 2013 en boekjaar 2013 bekend

Het Nederlandse Interxion, een toonaangevende Europese leverancier op het gebied van cloud- en carrier-neutrale datacenterdiensten, maakt zijn resultaten bekend van het vierde kwartaal en boekjaar 2013, dat afliep op 31 december 2013. ‘Interxion heeft uitstekend gepresteerd in het vierde kwartaal en solide financiële en operationele resultaten beh1