• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer
  • Contact
  • Nieuwsbrief

Gemeente.nu

Nieuws voor gemeenten

  • Bedrijfsvoering
    • Aanbestedingen
    • AI
    • Belastingen
    • Burgerzaken
    • Communicatie
    • Digitalisering
    • Financiën
    • Ondernemersbeleid
    • Organisatie
    • Privacy
    • Vergunningen
  • Sociaal
    • Bijstand
    • Decentralisatie
    • Integratie
    • Jeugdzorg
    • Onderwijs
    • Ouderen
    • Schuldhulp
    • Sport
    • Werk
    • Wmo
  • Veiligheid
    • Boa
    • Cybersecurity
    • Evenementen
    • Handhaving
    • Ondermijning
    • Openbare orde
  • Ruimte & Milieu
    • Afval
    • Bodem
    • Bouw
    • Duurzaamheid
    • Energie
    • Infrastructuur
    • Leefomgeving
    • Omgevingswet
    • Smart city
  • Loopbaan
    • Cao
    • Integriteit
    • Leiderschap
    • Mobiliteit
    • Ontwikkeling
    • Pensioen
  • Bestuur
    • College
    • Gemeenteraad
    • Participatie
    • Samenwerking
    • Raadsledennieuws (archief)
  • Partners
    • KaFra Housing
    • KPN
    • Sdu
    • Segment
  • Whitepapers
  • Opleidingen

10 Mythes rond IT-beveiliging

17 juni 2013 door Redactie Gemeente.nu

Lees voor

Misvattingen en overdrijvingen tieren welig als het om beveiliging van informatie gaat.

Dat beweert Jay Heiser, vooraanstaand analist bij Gartner. Heiser destilleerde uit alle misvattingen en halve waarheden tien mythes die een belangrijke rol spelen in de discussie rond security van IT. Dagdromen en verantwoordelijkheden doorspelen is wat er vooral gebeurd.

1. Het gebeurt mij niet


Oorzaak:
de hype over de risico’s zorgt voor gewenning, mensen geloven het wel. Daarnaast laten organisatie de werknemers te vrij in hun doen en laten onder het mom van kostenbesparingen.
Oplossing:
Pak de verantwoordelijkheid rond security thema’s stevig beet. Een duidelijk (geclassificeerd) raamwerk kan daarbij helpen.

2. 10% van het IT-budget gaat op aan security


Oorzaak:
de wens is de vader van de gedachte. Uit onderzoek blijkt dat het percentage eerder rond de 5% ligt.
Oplossing:
het bewijs ligt in de cijfers. Uit de boekhouding zal blijken dat ook het percentage bij jouw gemeente ver onder de 10% ligt.

3. Security-risico’s kunnen worden gekwantificeerd


Oorzaak:
Government by Excel. De illusie dat het hebben van veel data er voor zorgt dat je de problemen kan beheersen
Oplossing:
IT-ers moeten duidelijker voor ogen hebben wat wel en wat niet kan worden gekwantificeerd. Omschrijf de risico’s op een niet cijfermatige wijze en zorg ervoor dat binnen alle geledingen van de organisatie eigenaarschap ontstaat over relevante IT-risico’s.

4. Wij hebben fysieke beveiliging, dus onze gegevens zijn veilig


Oorzaak:
Weer een geval van dat de wens de vader van de gedachte is. Risico’s worden nauwelijks begrepen.
Oplossing:
Verschillende data vereisen een verschillend niveau van beveiliging. Houdt dat in de gaten bij de aanschaf van beveiliging.

5. Tijdelijke en complexe wachtwoorden verlagen het risico


Oorzaak:
Laksheid veroorzaakt een vals gevoel voor veiligheid. Heiser: “Passwords are not cracked, they’re sniffed”
Oplossing:
die is voor wachtwoorden niet. Wel kan je medewerkers opvoeden, zodat zij ‘meer intelligente’ wachtwoorden gebruiken.

6. Goede beveiliging is verzekerd als de verantwoordelijkheid buiten IT ligt


Oorzaak:
Een oud adagium dat problemen bijna vanzelf oplossen door ze herschikken of reorganisaties. Problemen worden doorgeschoven.
Oplossing:
Benoem en analyseer de kern van de zwakheden in het systeem van beveiliging.

7. Het beleid rond security is het probleem van de CIO


Oorzaak:
Doorgeven van hete aardappels. Alle druk ligt op de schouders van de CIO, maar ondertussen wil niemand dat hij verteld hoe anderen hun werk moeten doen.
Oplossing:
Maak security onderdeel van de bedrijfscultuur.

8. Koop je uit de problemen met de aanschaf een bepaalde tool


Oorzaak:
De externe zoektocht naar toveroplossingen voor complexe problemen. Wishful thinking
Oplossing:
Grondige risico-analyse en stel heldere prioriteiten. Stel een meer jaren beveiligingsplan op.

9. Implementeer beleid, en klaar


Oorzaak:
dagdromerij
Oplossing: Maak het management verantwoordelijk en ‘pick your battles’

10. Encryptie is de beste beveiliging voor gevoelige data


Oorzaak:
de zoektocht naar de Heilige graal. Encryptie kan heel goed werken maar richt meestal meer schade aan. De verwachtingen zijn naïef hoog van deze complexe technologie. Wordt te vaak ook toegepast voor eenvoudig te beheersen problemen.
Oplossing: Expertise. Voordat je grote beslissingen neemt, wees er zeker van dat je ruime ervaring en kennis met cryptografie in huis hebt.

Tagged With: security Filed Under: Cybersecurity

Lees 2 reacties
Vorige artikel
Tijdwinst van 4900 uur bij leveren uittreksel GBA
Volgende artikel
GBA geliefd doelwit voor spionage

Reader Interactions

GERELATEERD

Cyberbeveiligingswet

Verzaken cyberveiligheid kan leiden tot miljoenenboetes

Gemeenten die hun zorgplicht onder de Cyberbeveiligingswet niet nakomen, kunnen te maken krijgen met boetes oplopend tot 10 miljoen euro. Burgemeester en wethouders moeten een training informatiebeveiliging volgen, en zijn persoonlijk beboetbaar als ze die plicht verzaken. De Vereniging van Nederlandse Gemeenten (VNG) schetst deze en andere gevolgen van de Cyberbeveiligingswet in een brief aan... lees verder

Amsterdam vraagt hulp ethische hackers

De gemeente Amsterdam roept ethische hackers op zwakke plekken in het gemeentelijke informatiesysteem op te sporen en te melden. De stad opent hiervoor een online meldpunt. De hoofdstad schakelt de hulp in van ethische hackers om de digitale weerbaarheid van de stad te verhogen. De vorm van computervredebreuk waarop de gemeente hier doelt is ‘hacken... lees verder

Hacker komt moeiteloos in systemen Arnhem

De beveiliging van computersystemen die de gemeente Arnhem gebruikt is zo lek als een mandje. Een ingehuurde hacker verkreeg heel gemakkelijk de rechten van een systeembeheerder en kon zo alle privacygevoelige informatie van burgers, ambtenaren en zelfs burgemeester en wethouders bewerken. Volgens de gemeentelijke rekenkamer zijn ‘feitelijk alle kernprocessen in Arnhem toegankelijk en manipuleerbaar’, staat... lees verder

Comments (2)

  1. robkoch says

    17 juni 2013 at 17:43

    Bij Security spelen 3 belangrijke ‘pijlers’ in een organisatie een rol: de mens, de processen en de techniek. Mensen dienen bewust gemaakt te worden van de risico’s en gevaren bij het werken met informatie systemen. Dit kan bijvoorbeeld gebeuren door Security Awareness Training, het toepassen van goede communicatie op het gebied van Security. De techniek omhelst de meer technische zaken, zoals Firewalls, Intrusion detection systemen, Authentication, Access Management. Maar ook de inrichting en configuratie van de netwerken en systemen, etc. Het laten controleren van de security van applicaties en websites hoort ook in dit rijtje. Als laatste de processen. Hierbij gaat het om het juist inrichten van beleid en organisatie (Voldoen aan wet- en regelgeving), inrichting helpdesk, Patch management (ervoor zorgen dat iedereen op de laatste versies werkt van de gebruikte software), etc. Als laatste wil ik graag nog vermelden dat websites tegenwoordig een zeer groot isico vormen voor bedrijven. 75% van de hacks worden tegenwoordig uitgevoerd via de websites van organisaties. Onderzoek wijst uit dat 80% van de websites minimaal 1 kwetsbaarheid bevat die door hackers misbruikt kan worden om in te breken. Het laten controleren van de security van websites is dus KEY tegenwoordig. Met vragen over Security en in het bijzonder de security van applicaties en websites zijn wij voor u altijd bereikbaar. Met vriendelijke groet, Rob Koch (Sebyde BV) http://www.sebyde.nl

    Beantwoorden
  2. corne says

    17 juni 2013 at 14:42

    beste redactie,

    Gebruik altijd even de spellingscontrole voor publicatie. Helaas is de inhoud van het artikel niet veel beter.

    Beantwoorden

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Primary Sidebar

TOPVACATURES

Senior Projectmanager Onderwijshuisvesting – Gemeente Eindhoven

Senior Juristen – Gemeente Wassenaar

Meer vacatures

LAATSTE ARTIKELEN

Tijdelijke woningen winnen terrein

16 mei 2025

Opinie Evaluatie Omgevingswet: we hebben allemaal gelijk

16 mei 2025

Politieke onrust in Alphen aan den Rijn: voorlopig geen nieuwe burgemeester

16 mei 2025

VNG, COA en Vluchtelingenwerk: ‘Trek de spreidingswet niet in’

15 mei 2025

spelregels AI gemeenten

AI-spelregels voegen voor gemeenten weinig toe

15 mei 2025

GEMEENTE.NU PARTNERS

De missie van Segment
  • Segment

De missie van Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’
  • Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’

‘Nieuwe locatie voor een school roept vaak weerstand op’
  • Segment

‘Nieuwe locatie voor een school roept vaak weerstand op’

Crisisbeheer: voorbereiden op cyberaanvallen 
  • Segment

Crisisbeheer: voorbereiden op cyberaanvallen 

Vernieuwend opleidingsaanbod gebiedsontwikkeling
  • Segment

Vernieuwend opleidingsaanbod gebiedsontwikkeling

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar
  • Segment

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar

‘Het oliemannetje in de gemeentelijke machine’
  • Segment

‘Het oliemannetje in de gemeentelijke machine’

Nieuwe trainingen informatieveiligheid bij Segment
  • Segment

Nieuwe trainingen informatieveiligheid bij Segment

Eigen academie Maastricht biedt medewerkers ruime keuze
  • Segment

Eigen academie Maastricht biedt medewerkers ruime keuze

Burgerzaken gaat terug naar school: een nieuw concept
  • Segment

Burgerzaken gaat terug naar school: een nieuw concept

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6
  • Segment

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6

Vijf adviezen om je team up-to-date te houden
  • Segment

Vijf adviezen om je team up-to-date te houden

De drie p’s van Segment
  • Segment

De drie p’s van Segment

Segment: partner in gemeentelijke ontwikkeling
  • Segment

Segment: partner in gemeentelijke ontwikkeling

De Wet open overheid is voor iedereen relevant
  • Segment

De Wet open overheid is voor iedereen relevant

Het diploma Burgerzaken haal je bij Segment
  • Segment

Het diploma Burgerzaken haal je bij Segment

‘Neem je bivak en je matties mee’
  • Segment

‘Neem je bivak en je matties mee’

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 
  • Segment

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 

Vijf tips voor een betere dienstverlening en klantgerichtheid
  • Segment

Vijf tips voor een betere dienstverlening en klantgerichtheid

‘Een feestje van de ceremonie maken’
  • Segment

‘Een feestje van de ceremonie maken’

Van bestemmingplan naar omgevingsplan
  • Segment

Van bestemmingplan naar omgevingsplan

Bereid je voor op extra paspoort- en ID-kaartaanvragen
  • Segment

Bereid je voor op extra paspoort- en ID-kaartaanvragen

Professioneel risicomanagement steeds belangrijker
  • Segment

Professioneel risicomanagement steeds belangrijker

Aan de slag met de Wet open overheid
  • Segment

Aan de slag met de Wet open overheid

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 
  • Segment

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 

Zomerkorting bij Segment! 
  • Segment

Zomerkorting bij Segment! 

Nieuw personeel in een financiële functie snel inwerken 
  • Segment

Nieuw personeel in een financiële functie snel inwerken 

Vermijd de valkuil van niet integer handelen door raadsleden
  • Segment

Vermijd de valkuil van niet integer handelen door raadsleden

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen
  • Segment

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou
  • Segment

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou

Beteugel agressie tegen publieke medewerkers – drie tips
  • Segment

Beteugel agressie tegen publieke medewerkers – drie tips

Zo kom je tot een robuuste begroting
  • Segment

Zo kom je tot een robuuste begroting

Vijf redenen om voor Segment te kiezen
  • Segment

Vijf redenen om voor Segment te kiezen

Online BRP-cursus: ‘Even wennen, maar veel geleerd’
  • Segment

Online BRP-cursus: ‘Even wennen, maar veel geleerd’

Eerste Hulp bij Verkiezingen
  • Segment

Eerste Hulp bij Verkiezingen

Juiste identiteitsvaststelling – belangrijker dan ooit
  • Segment

Juiste identiteitsvaststelling – belangrijker dan ooit

De missie van Segment
  • Segment

De missie van Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’
  • Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’


Footer

Snel naar

  • Aanbestedingen
  • AI
  • Financiën
  • Handhaving
  • Integriteit
  • Leefomgeving

Meer Gemeente.nu

  • Nieuwsbrief
  • Facebook
  • Twitter
  • Linkedin
  • Events

Help

  • Adverteren
  • Contact
  • Spelregels

Powered by Sdu

SDU