Securitybeleid blijft achter bij nieuwe wetgeving en dreigingen

Een up-to-date securitybeleid is cruciaal in een tijd waarin dreigingen steeds complexer worden en de wet- en regelgeving voortdurend verandert. Toch blijkt uit een poll van Securitas dat veel organisaties hun beleid nog niet volledig hebben aangepast. Securitas vroeg: ‘Is uw securitybeleid aangepast aan de huidige dreigingen en veranderende wetgeving?’ De uitkomst laat zien dat veel bedrijven en organisaties nog geen vergaande stappen hebben genomen.
Het overgrote deel van de respondenten (44%) geeft aan dat het beleid slechts gedeeltelijk is aangepast aan het huidige dreigingsniveau. Ongeveer een derde zegt geen goed zicht te hebben op het huidige beleid. Slechts 11 procent vindt dat het beleid volledig up-to-date is. Nog eens 11 procent geeft aan dat het beleid helemaal niet is aangepast.
Nieuwe dreigingen, nieuwe eisen
De antwoorden geven stof tot nadenken, zeker nu het dreigingsniveau op 4 staat: Cyberaanvallen, sabotage met drones en insider threats met ideologische of persoonlijke motieven vormen een groeiend gevaar. Juist die interne dreiging wordt vaak onderschat. Toch blijkt uit meerdere internationale onderzoeken dat een aanzienlijk deel van de beveiligingsincidenten, soms zelfs meer dan de helft, intern wordt veroorzaakt. Bijvoorbeeld door fouten, nalatigheid of kwaadwillende insiders.
Tegelijkertijd vragen richtlijnen en wetgeving zoals NIS2 en CER om een fundamentele herziening van risicomanagement, compliance en een strategische beveiligingsaanpak. Organisaties in vitale sectoren moeten onder andere hun toegangsrechten, logging, incidentrespons en HR-processen beter inrichten en daar in de toekomst ook formeel verantwoording over afleggen.
Van reactief naar proactief
De uitkomst van de poll bevestigt wat in de praktijk regelmatig wordt zien: veel organisaties bevinden zich nog in een overgangsfase. De stap van reactief naar proactief beveiligingsbeleid vraagt om samenwerking tussen IT, HR, security en directie, ondersteund door kennis van actuele dreigingen én van de regelgeving.
Wie wil weten hoe deze stap is te zetten, kan de whitepaper ‘Van reactief naar proactief: de toekomst van beveiliging en compliance’ downloaden en ontdekken hoe risico’s structureel zijn te beheersen en hoe de organisatie is te beschermen, vandaag én morgen.