image

Column: Protecting Enterprise Assets in the New World

maandag 17 juni 2002, 10:52 door Redactie, 2 reacties

Onlangs publiceerde de Gartner Group, na een uitgebreid onderzoek naar oplossingen voor IT beveiliging, haar bevindingen. In het rapport ‘Protecting Enterprise Assets in the New World’ wordt uitgebreid gesproken over strengere regelgeving voor bedrijven (HIPAA, EU, GLB) en de groeiende noodzaak ‘intellectual property’ en ‘assets’ afdoende te beschermen. Welke belangrijke aanbevelingen komen er naar voren? Moet het personeel voortaan beter ‘gescreend’ worden? Moet er scherper toezicht worden uitgeoefend op het gebruik van data? Betere afscherming van invloeden van buitenaf via het internet? De accenten blijken toch ergens anders te liggen. Het rapport legt namelijk eerder de klemtoon op regelgeving, auditing en consolidatie van gegevens. Bij CONSUL risk management beweren ze dit al jaren, vandaar dat het controleren van de IT regelgeving, met behulp van correlatie en geconsolideerde
IT-activiteitrapporten, binnen een bedrijf het hart vormt van hun productreeks.

Als een van de hoofdpunten noemt Gartner het belang van een solide interne regelgeving en grondige inventarisatie. Voor elke ‘policy’ die het bedrijfsbeveiligingsbeleid kent dient er ook een bijbehorende ‘audit trail’ in het leven te worden geroepen, zodat alles in principe controleerbaar is. Om alle benodigde beveiligingsactiviteiten en controles uit te kunnen voeren is het van belang de juiste gereedschappen in huis te hebben, volgens Gartner, waarbij het wordt afgeraden om voor ‘kant-en-klaar, alles-in-een’ totaaloplossingen voor IT beveiliging te kiezen. In plaats daarvan wordt bedrijven op het hart gedrukt enkel voor ‘best-of-breed’ oplossingen te kiezen. Maar belangrijker nog is het volgende: “De volgende stap (...) is het consolideren van gefragmenteerde veiligheidsrapportage- en management producten tot een geïntegreerd geheel. Vóór alles moet de organisatie haar rapportage consolideren.”

Uit het onderzoek is gebleken dat het thema ‘beveiliging’ momenteel de hoogste prioriteit heeft onder CEO’s. Men heeft dus duidelijk de klok horen luiden, en mede dankzij het werk van Gartner wordt het vinden van de spreekwoordelijke klepel ineens veel eenvoudiger.

Marc van Zadelhoff, CONSUL

Reacties (2)
17-06-2002, 17:29 door Anoniem
Bij CONSUL risk management beweren ze dit al jaren, vandaar dat het controleren van de IT regelgeving, met behulp van correlatie en geconsolideerde IT-activiteitrapporten, binnen een bedrijf het hart vormt van hun productreeks.
gaap ... en geeuw ...

Enfin, voor alles is het belangrijk dat een organisatie informatiebeveiliging als een onderdeel gaat zien van de kwaliteit van hun producten, of dit nu consultancy uren zijn of bloemenvazen.

En uiteraard met een gezond oog blijven kijken naar de noodzakelijkheid van al die zo belangrijke maatregelen. Want is alles controleren wel nodig?
19-06-2002, 16:29 door Anoniem
Was verkapte reclame niet verboden?
Of is consult niet instaat om hier advertentie ruimte te huren?
Of betalen ze juist veel om verkapte reclame te mogen plaatsen?

Op wat wordt er getoetst voordat er een collumn wordt geplaatst?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.