You are on page 1of 2

IT-beveiliging: hoe

krijg ik de aandacht?
Krijgt IT-beveiliging binnen uw organisatie de aandacht die het verdient?
Met de opkomst van externe toegang en clouddiensten, is IT-beveiliging
belangrijker dan ooit. Iedereen is online en we willen allemaal continu
toegang tot ons werk. Dit betekent dat IT-afdelingen niet alles in de digitale
wereld kunnen reguleren. Mark Herrewijnen, IT-professional bij TOPdesk,
legt uit hoe je er zeker van kunt zijn dat alle collegas meewerken om de
organisatie en haar gegevens veilig te houden.
Tekst: Fijke Roelofsen

Waarom is beveiligingsbewustzijn zo Ik werk in de IT-sector. Hoe krijg ik


belangrijk? beveiligingsbewustzijn op de agenda?
IT-afdelingen doen alles wat in hun macht ligt om te Er zijn twee manieren om beveiligingsbewustzijn op de
zorgen dat de IT-infrastructuur wordt beschermd tegen agenda te krijgen. De beste optie is om het te promoten
potentile dreigingen. Ze proberen het netwerk te bij het management, te beginnen bij uw eigen IT-manager.
limiteren en houden het nauwlettend in de gaten. Maar Maak duidelijk wat de voordelen zijn voor de business.
je kan niet 100% van de tijd, 100% beveiligd zijn. Ook als Uw organisatie is met een goed IT-beveiligingsbeleid
je veel tijd en geld investeert in het trainen van collegas aantrekkelijker voor potentile klanten. Daarnaast laat u
zodat ze de juiste procedures en checklists volgen bij zien dat u meegaat met de tijd.
gebruik van het netwerk of bij dreiging, kan er nog steeds De tweede optie wilt u liever vermijden. Dan komt
een fout gemaakt worden. het beveiligingsbewustzijn ineens op de agenda doordat
Hoe u dan wel uw digitale omgeving veilig houdt? er iets is misgegaan. De aandacht is er, maar andere
Dankzij waakzame mensen die bedreigingen herkennen. afdelingen zullen waarschijnlijk zeggen IT, dit valt toch
Met andere woorden, u moet ervoor zorgen dat onder jullie afdeling? Kunnen jullie het regelen? Dit is niet
medewerkers op de hoogte zijn van beveiligingsrisicos het ideale scenario.
voor IT, en hun steentje willen bijdragen. Dit betekent U heeft ten eerste weinig ruimte voor preventieve
niet dat alle medewerkers precies hoeven te weten hoe maatregelen. Andere medewerkers hebben niet de
ze deze problemen oplossen. Het besef dat dreigingen middelen om gevaarlijke situaties te herkennen en dat
kunnen optreden en dat ze IT moeten waarschuwen bij betekent dat er veel kapot kan gaan voordat iemand beseft
een riskante situatie, is voldoende. Bewustzijn is een wat er aan de hand is.
eenvoudige stap naar een veiligere digitale infrastructuur. Ten tweede kost het veel tijd en moeite om grote
veiligheidsproblemen op te lossen. Er zullen altijd
TOPDESK MAGAZINE - MAART 2017 11

meldingen zijn die IT moet oplossen, maar mensen Ik krijg steun van mijn organisatie,
bewust maken en ze de middelen geven om gevaarlijke hoe nu verder?
situaties te vermijden, scheelt ook veel tijd en moeite. De juiste strategie voor beveiligingsbewustzijn verschilt
Bij TOPdesk hebben we als afdeling besloten om niet te per bedrijf. U kunt bijvoorbeeld een eenvoudige, maar
wachten op grote problemen, maar initiatieven te starten leuke poster ophangen waar de basics op staan. Zo blijft de
om onze collegas te informeren over IT-beveiliging. informatie vers in ieders geheugen. Het kan ook effectief
Dit heeft een wederzijds vertrouwen gecreerd tussen zijn om af en toe een korte e-mail te sturen met de vraag
onze collegas en ons. Zij vertrouwen erop dat wij de juiste of mensen waakzaam willen blijven. Nieuwe medewerkers
informatie geven en dat we alleen relevante dingen vragen. kunt u ergens tijdens hun eerste weken een training
Wij vertrouwen erop dat ze een oogje in het zeil houden, geven. De kunst is om uw collegas bewust te maken en
geen onnodige risicos nemen en het ons laten weten als houden, zonder dat u ze afleidt of frustreert met een
er problemen zijn. stroom aan informatie.

En hoe krijg ik mijn collegas enthousiast? Hoe kan ik zien of mijn methodes
Als beveiligingsbewustzijn voor IT geen prioriteit krijgt, werken?
is het goed om de potentile consequenties van slechte Als er minder meldingen binnenkomen, denken mensen vaak
beveiliging uit te lichten. Een groot datalek kan bijvoorbeeld dat hun methodes voor IT-beveiligingsbewustzijn werken.
zeer schadelijk zijn voor de reputatie van uw organisatie, Wij merken echter heel iets anders. Als er geen meldingen
omdat klanten u vertrouwen met hun gegevens. Als u op de zijn, betekent dat niet dat er niets misgaat. Er kunnen
lijst komt van bedrijven met beveiligingsproblemen, merkt andere redenen zijn waarom de IT-afdeling niets hoort over
uw financile afdeling dit in de omzet. problemen. Mensen zijn bijvoorbeeld terughoudender met
toegeven dat ze een fout hebben gemaakt of ze herkennen
de risicos niet.
Vanaf het moment dat we zijn gestart met het creren
van bewustzijn, merken we dat mensen meer naar ons toe

We hebben liever tien keer komen met vragen over verschillende situaties. Dit lijkt op
een hoop extra werk, maar het is precies wat we voor ogen
loos alarm dan dat we n hadden. We hebben liever tien keer loos alarm dan dat we

keer een bedreiging met n keer een bedreiging met hoog risico missen.
Dat mensen naar ons toe komen, betekent dat ze
hoog risico missen. het risico detecteren en de IT-afdeling vertrouwen om
te zorgen dat het niet uit de hand loopt. Als iedereen
bewust is van bedreigingen en weet wat te doen als ze
die tegenkomen, hoeft u niet iedereen te trainen om
Bespreek deze zaken met collegas als u positievere ieder beveiligingsprobleem op te lossen. U dient er alleen
meningen wilt over IT-beveiligingsbewustzijn. Dit voor te zorgen dat de risicos niet onopgemerkt blijven.
is belangrijk om risicos terug te brengen naar een
beheersbaar niveau. Diep in de buidel tasten hoeft niet
altijd. Het is vaak al een grote stap in de juiste richting als
collegas over basiskennis beschikken. Fouten maken is
menselijk, maar met deze aanpak merken we dat mensen
wel sneller naar ons toe komen.

You might also like