image

"Security-training voor personeel is geen geldverspilling"

zaterdag 28 juli 2012, 16:27 door Redactie, 4 reacties

Het onderwijzen van personeel over de gevaren van links en e-mailbijlagen is helemaal geen geldverspilling zoals een bekende beveiligingsexpert vorige week beweerde. Dave Aitel stelde dat er altijd wel iemand zal zijn die een bijlage of link opent. Bij bedrijven die 'security awareness' trainingen doen blijkt nog steeds tussen de 5% en 10% van de werknemers te klikken.

Maar juist Aitel's opvatting dat beveiligingsmaatregelen perfect moeten zijn slaat hij de plank helemaal mis, aldus Ira Winkler, president van de Internet Security Advisors Group.

Investering
"Elke beveiligingsmaatregel, technisch of anders, heeft en zal op een gegeven moment falen. Als je dat niet beseft ben je geen goede security professional. De definitie van 'security' is letterlijk 'vrij van risico'. Je bent nooit vrij van risico in de echte wereld. Wat 'security' professionals werkelijk doen is 'risicomanagement'."

Volgens Winkler is een awareness programma waarbij 90% tot 95% van de mensen niet meer klikt altijd een goede 'return on investment' is. En dat is waarop beveiligingsmaatregelen moeten worden beoordeeld, niet of ze perfect zijn. "De echte standaard is return on investment en met die standaard zul je zien dat security awareness één van de meest betrouwbare beveiligingsmaatregelen is."

Reacties (4)
28-07-2012, 19:22 door golem
Ze houden elkaar (en ons) lekker bezig zo.
28-07-2012, 20:53 door Nerd
ach, ze moeten toch hun brood verdienen...
28-07-2012, 22:24 door Anoniem
Tja, maar het kost mij maar 5 minuten om iemand zo'n fout te laten maken...... Waarschijnlijk inclusief golem en nerd.

De meeste pro's hier kunnen dat ook, dus het is geen nieuws.
29-07-2012, 18:23 door jefdom
zeker s'maandags met kater,en dan moet je nog gefocust(awarnes) blijven ook,doe maar wat van die tijd af zeker.jefdom
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.