- blog
- > Forum
Hoe dom je kan zijn, dat laat Diginotar zien
Dat Diginotar failliet zou gaan, dat was wel duidelijk. Niemand wil nog zaken doen met een certificeringsbedrijf dat zo openlijk heeft gefaald in het eigen veiligheidsbeleid. Dat is logisch. Maar voordat de hack aan het licht kwam, had iedereen het volste vertrouwen in het bedrijf. Hoe logisch is dat eigenlijk vraagt Seth van der Meer van Astaro Benelux zich af?
De overheid vertrouwde voor cruciale publieke processen op de betrouwbaarheid van een derde. Nu dat is misgegaan, is dat niet de schuld van die derde. Iedereen - bedrijf, instelling en overheid – blijft altijd zelf verantwoordelijk voor zijn digitale veiligheid. Of je het nu zelf inricht of uitbesteedt.
Risico's kennen
Als onderneming moet je de risico’s kennen plus de mogelijke gevolgschade die veroorzaakt wordt als onbevoegden toegang krijgen tot het bedrijfsnetwerk. Maak een risicoanalyse en stem daar je beleid op af. Als je de netwerkbeveiliging in eigen beheer wilt houden zorg er dan voor dat de verantwoordelijken de vereiste kennis en kunde hebben en verzeker je ervan dat ze bekend zijn met de gevaren en de do’s and don’ts.
Beveiliging = educatie + beleid + technologie. Zo’n 70 procent van de gevaren komt van binnen de organisatie. Medewerkers zijn zich vaak niet eens bewust van de beveiligingsrisico’s die zij zelf veroorzaken. Leid ze daarin op. Leg het beleid vast en zorg er ook voor dat die in alle geledingen bekend is. Niet door een document uit te geven waarvan je vervolgens maar moet hopen dat dat gelezen wordt. Dan bestaat namelijk nog steeds het gevaar dat een medewerker z’n inloggegevens op een post-it op z’n scherm plakt. Zorg dat de ernst ervan duidelijk is en dwing naleving desnoods af door sancties in het vooruitzicht te stellen.
Besteed je de netwerkbeveiliging uit, vraag dan naar certificaten van de betreffende organisatie maar ook van de leverancier die de uiteindelijke producten levert. Zoals EAL4+-certificering of ISO 27002. Dat zijn objectieve normeringen. En laat kosten niet de reden zijn om concessies te doen aan netwerkveiligheid.
De Diginotar-case heeft het helaas ook in zich om de alertheid op veiligheidszaken na de eerste schok juist weer in slaap te sussen. Het was tenslotte gewoon maar één bedrijf dat faalde in zijn beveiliging. De overheid heeft de plooien weer glad getrokken en de ophef tot bedaren gebracht. Maar deze case is heel duidelijk een alarmbel voor alle organisaties om zich eens heel serieus over het eigen veiligheidsbeleid te buigen en vast te stellen wat de risico's zijn als bij hen een digitale inbraak zou plaatsvinden.
gerelateerde items
/ Niet alleen webcertificaten Diginotar gehackt
/ Opnieuw Diginotar-hoofdpijn
/ Vasco laat DigiNotar failliet verklaren
/ Meer digitale overheidsdiensten, maar onveilig
/ Raad voor de Veiligheid gaat lek in overheids IT opsporen
/ Meer aandacht voor privacybescherming burger
- Apple is over zijn top heen
En terwijl Apple deze week…
- Wat brengt de uittocht van babyboomers de IT?
Babyboomers gaan de komende jaren…
- C1000 automatiseert factuurverwerking
Op het hoofdkantoor van C1000…
- Wat doen de Amerikanen dat wij Europeanen niet doen?
Ik spreek vaak mensen in…
- Hoe gaan we communiceren in 2020?
Die vraag staat centraal in…
- Een specialist voegt meer waarde toe dan een generalist
Wie naar cloudcomputing kijkt zou…
- De verborgen schat van telecombedrijven
De it-manager die alleen naar…
- SAP investeert opnieuw in mobiliteit en databases
De van oorsprong Duitse leverancier…
- Over social media-stress en informatie overload
Wie wil weten of bijzonder…
- Wat maakt mobile business intelligence uniek
Leverancier Qlikview stelt dat business…
- C1000 automatiseert factuurverwerking (1 reactie)
- Routine killing voor verbetering IT-dienstverlening (1 reactie)
- Veel data, weinig inzicht en geen actie (1 reactie)
- Middelmanagement stuurt op gevoel (1 reactie)
- Cijfers uit BI-systemen grotendeels waardeloos (1 reactie)
- Accountant wil meer zicht op bedrijfsrisico (1 reactie)
- IT-arbeidsmarkt wordt weer hopeloos (2 reacties)
- Vodafone: Apple en Google moeten meebetalen aan mobiel internet (1 reactie)
- Lot EPD-infrastructuur nog niet bezegeld (2 reacties)
- Lot EPD-infrastructuur nog niet bezegeld (2 reacties)
advertenties







