Beveiligingnieuws Logo

Onze partners

SmartCell

Secusoft

Centurion

CDVI

VEB

VGN Group

Alphatronics

MPL

Lobeco

Milestone

VideoGuard

Akuvox

HID

Connect Security

Optex

Paraat

Genetec

EAL

SMC Alarmcentrale

i-Pro

MOBOTIX

Teletek

OSEC

2N

Paralax

HD Security

Add Secure

Bydemes

Gold-IP

Hikvision

Multiwacht

VBN

Traka ASSA ABLOY

Bosch Security Systems

ASIS

VAIBS

Alarm Meldnet

ARAS

G4S

Trigion

SOBA

Network Optix

CSL

Dero Security Products

VVNL

Uniview

LUGN

Eizo

Unii

Intrasec

Brivo

Hanwha Vision Europe

Seagate

BHVcertificaat.online

Seris

Advancis

ADI

Ajax Systems

Nenova

Securitas

SmartSD

Crown Security Services

Service Centrale Nederland

ASSA ABLOY

Aritech

Kidde Commercial

NIBHV

IDIS

Top Security

Paxton

VisionPlatform.ai

Distri Company

Synguard

Regio Control Veldt

Oribi ID Solutions

Eagle Eye Networks

Masset

Sequrix

10 mythes in IT-beveiliging

13 juni 2013
Redactie
21:28

Het IT-beveiligingsbeleid van organisaties hangt te vaak op overdrijvingen, halve waarheden en onderschattingen. Tijdens de Security & Risk Management Summit zette marktanalist Gartner 10 mythes in IT-beveiliging op een rij.

Mythe 1: Het gebeurt mij niet
Oorzaak: Afgestompt door de hype rond beveiligingsrisico’s krijgen werknemers ruim baan en worden kosten en verantwoordelijkheden gemeden.

Oplossing: Neem de verantwoordelijkheid en beoordeel beveiligingsgerelateerde onderwerpen, bijvoorbeeld aan de hand van een classificatieraamwerk voor beveiligingsrisico’s.

Mythe 2: Het beveiligingsbudget beslaat 10% van de IT-uitgaven
Oorzaak: Whishful thinking: Uit de gegevens van Gartner blijkt dat het beveiligingsbudget eerder in de buurt van de 5% ligt.

Oplossing: Sla de boekhouding er eens op na.

Mythe 3: Beveiligingsrisico’s kunnen worden gekwantificeerd
Oorzaak: In een cijfers-georiënteerde cultuur ontstaat vaak het idee dat wie over de meeste cijfers beschikt, wint. Het creëert de illusie dat het beveiligingsbudget gerechtvaardigd kan worden op basis van een spreadsheet.

Oplossing: Ontwikkel een systeem met non-nummerieke omschrijvingen van risico’s. Zorg dat elke bedrijfseenheid verantwoordelijkheid krijgt voor zijn eigen IT-gerelateerde risico’s.

Lees verder op automatiseringgids.nl

Deel dit artikel via:

Vlog

Premium partners

Seagate

Videoguard

Boon Edam

Suricat

Artitech Kidde Commercial

Distri Company

SequriX

Wordt een partner