Firewalls, endpoint protection, MFA en back-ups zijn belangrijke maatregelen. Toch kan een organisatie al deze middelen hebben en nog steeds onvoldoende grip hebben op informatiebeveiliging.
Begin bij wat je probeert te beschermen
Welke informatie en processen zijn kritisch? Wat gebeurt er wanneer ze uitvallen, uitlekken of worden gewijzigd? Pas wanneer dat duidelijk is, kun je bepalen welke maatregelen proportioneel zijn.
Security is ook organisatie
Wie beoordeelt toegangsrechten? Wie beslist over uitzonderingen? Wie controleert of herstelprocedures werken? Zonder duidelijke verantwoordelijkheid worden zelfs goede technische controls langzaam minder effectief.
Risico’s kennen, verantwoordelijkheid beleggen, passende maatregelen kiezen en regelmatig controleren of het geheel nog werkt.