image

De organisatie van informatiebeveiliging

donderdag 21 april 2005, 14:06 door Redactie, 1 reacties

Het is al vaak aangehaald: het beveiligen van netwerken zou vooral techniek betreffen. Management moet zich er terdege van bewust zijn dat deze benadering problemen oplevert. Techniek blijft belangrijk, men kan in feite niet zonder. Over de techniek van beveiliging schreef Frans Kanters een artikel in de editie van Informatie, van juli/augustus 2002. Als voor de implementatie van techniek echter niet goed wordt nagedacht over de organisatie ervan, dan zijn de rapen gaar. Het inrichten van informatiebeveiliging is slechts zinvol als er een gedegen plan aan ten grondslag ligt en er binnen de organisatie voldoende draagvlak is, vooral bij het management. Voorts wordt het succes van informatiebeveiliging bepaald door de mate van bewustzijn of awareness binnen een organisatie, onder alle medewerkers. Daarom zal een organisatie goed moeten nadenken over de interne communicatie over dit onderwerp. Een onderwerp dat in dit artikel nader wordt belicht.

Reacties (1)
21-04-2005, 15:38 door Anoniem
Dat is het nu net. Informatie beveiliging zou top down
moeten zijn maar de meeste security mensen zitten dikwijls
gebonden onder IT-management en dan werkt het niet. Dan is
top-down functie enkel als het voordelig is voor de produktie.
Information Security moet een aparte entiteit zijn waarvan 1
manager rechtstreeks naar de top kan raporteren en hij de
vrijheid heeft om aanbevelingen te doen. Als zo een manager
input krijgt van zijn technische security staff zal hij dit
normaal beter kunnen interpreteren dan de standaard IT chief.
Maar hoe dikwijls is dit het geval? Heb zelf jaren zitten
strijden in zo een situatie en ik had dan wel security
certificaties en wist wel over wat ik sprak, maar ik had
geen enkele bevoegdheid. Wat af en toe resulteerde in virus
infecties die makkelijk konden vermeden worden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.