Poll
image

Pick one:

dinsdag 10 juni 2025, 15:09 door Redactie, 22 reacties
Reacties (22)
10-06-2025, 15:49 door Anoniem
Ik kon niet kiezen, alle drie.
10-06-2025, 15:50 door Anoniem
Hoezo "Pick one"?
10-06-2025, 16:05 door Anoniem
Onmogelijke vraag natuurlijk, je moet alle drie, maar dat is vast het idee achter de vraag :)

Maar als ik 1 zou moeten kiezen, dan kies ik voor Availability. Wat zonder dat, dan heb je niets.

Wellicht heb je dan alle corrupte data, maar dat is beter (is dat zo eingelijk? goede vraag) dan geen data.
10-06-2025, 19:10 door Anoniem
Door Anoniem: Onmogelijke vraag natuurlijk, je moet alle drie, maar dat is vast het idee achter de vraag :)

Maar als ik 1 zou moeten kiezen, dan kies ik voor Availability. Wat zonder dat, dan heb je niets.

Wellicht heb je dan alle corrupte data, maar dat is beter (is dat zo eingelijk? goede vraag) dan geen data.
Ik vrees dat je het niet helemaal begrijpt want met corrupte data loop je meer schade op dan zonder data. Als het al niet financieel is dan is het wel een reputatie dingetje, die je lang kan blijven achtervolgen. Dan kun je beter niets tonen ipv van waardeloze data. Een mea culpa omdat data even niet beschikbaar is dat accepteert men wel maar corrupte data serveren is voor velen een absolute no-go en kan zelfs tot schade claims leiden, afhankelijk van de business waar je in zit.
10-06-2025, 22:37 door Anoniem
Integrity.
Integriteit is super belangrijk op alle vlakken van de digitale samenleving.
11-06-2025, 10:55 door Named
Ik kies voor "Integrity", want dat is het meest belangrijkste bij politici.
Politici mogen offline gaan of al hun persoonlijke data lekken, is voor mij geen probleem.
Maar zodra er problemen zijn met hun integriteit, dan zijn ze aan hun vervanging toe...
11-06-2025, 12:56 door Anoniem
Door Named: Ik kies voor "Integrity", want dat is het meest belangrijkste bij politici.
Politici mogen offline gaan of al hun persoonlijke data lekken, is voor mij geen probleem.
Maar zodra er problemen zijn met hun integriteit, dan zijn ze aan hun vervanging toe...
Deze integrity gaat niet over het integer zijn van mensen maar of de data die je ergens instopt of opslaat ook nog dezelfde is als je deze gaat verwerken. Stel je voor dat BRP data gemanipuleerd kan worden, de integriteit is aangepast, hoe kun je dan nog vertrouwen dat de data die uitgevraagd wordt dan ook klopt?
Soms is integriteit niet zo van belang, zeker als data niet zo belangrijk is of meerdere keren per dag vanuit de bron wordt vervangen.
Integriteit en politici zijn twee grote tegenstellingen die vrijwel nooit bij elkaar komen. Politici zijn per definitie niet integer omdat ze hun standpunten continu moeten bij stellen en met alle stromingen moeten mee bewegen. Ga je daar als politicus niet in mee en hou je je rug recht dan ben je direct onderdeel van een laster campagne.
11-06-2025, 19:38 door Anoniem
Integrity. Voor confidentiality heb je integrity nodig maar voor integrity heb je geen confidentiality nodig.
12-06-2025, 07:40 door Anoniem
Door Anoniem: Integrity. Voor confidentiality heb je integrity nodig maar voor integrity heb je geen confidentiality nodig.

Availability vergeten in het plaatje. Integrity leidt tot availability (continuity) maar availability leidt niet tot integrity. De cirkel is rond.
12-06-2025, 09:10 door Anoniem
Acountability: de 4e A die vaak vergeten wordt, maar IMO wel de belangrijkste is.
12-06-2025, 10:39 door Anoniem
Ik mis context :-)

Heeft de redactie (die deze poll opgezet heeft) een praktijk voorbeeld misschien?
Afhankelijk van de specifieke situatie kan elk van de drie belangrijker worden dan de andere 2.
Brandweer, politie, en ziekenhuizen zullen andere prioriteiten hebben dan bv een kapper, supermarkt, bank, of de buitendienst van een gemeente.
12-06-2025, 11:58 door Anoniem
12-06-2025, 12:35 door Anoniem
Door Anoniem: Alle drie natuurlijk, duh...

(https://en.wikipedia.org/wiki/Information_security#CIA_triad)

Maar dat was geen keuze-optie :-)
Binnen de gestelde beperking, wat kies je dan?
12-06-2025, 16:20 door Anoniem
Door Anoniem:
Door Anoniem: Alle drie natuurlijk, duh...

(https://en.wikipedia.org/wiki/Information_security#CIA_triad)

Maar dat was geen keuze-optie :-)
Binnen de gestelde beperking, wat kies je dan?

Ja, dan toch maar Integriteit natuurlijk.

(https://youtu.be/QtrY7kk6knI?feature=shared)
13-06-2025, 08:04 door Anoniem
"Do you speak English?", "Do you speak English!", "Do you speak English!!!!"

I am awfully sorry, but today I don't.

Er valt deze ronde ook niks te kiezen want het zijn niet eens werkwoorden. Aan de reacties te zien wordt het keuzerijtje ook opgevat als een hoe lekker belangrijk vind ik mezelf en in welke volgorde. Vanuit die optiek worden de grootste fouten gemaakt. Make your stomach dan maar wet.
13-06-2025, 14:27 door Anoniem
Accountants: integriteit
IT Manager: beschikbaarheid
Privacy: vetrouwlijkheid

Elke gebruiker makt afhankelijk van de situatie/context zijn eigen BIV (CIA) klassificatie.

Informatie beveiliging is er voor alle drie: de juiste informatie (intergriteit), bij de juiste persoon (vetrouwlijkheid) op het juiste moment (beschikbaarheid). Als er een (of meerdere) niet goed zijn, spreken we van een informatie beveiligingsincident.
13-06-2025, 14:39 door Anoniem
Door Anoniem: "Do you speak English?", "Do you speak English!", "Do you speak English!!!!"

I am awfully sorry, but today I don't.

Er valt deze ronde ook niks te kiezen want het zijn niet eens werkwoorden. Aan de reacties te zien wordt het keuzerijtje ook opgevat als een hoe lekker belangrijk vind ik mezelf en in welke volgorde. Vanuit die optiek worden de grootste fouten gemaakt. Make your stomach dan maar wet.

Het raadsel of spelletje van deze week, er valt niets te kiezen inderdaad, keuzes zijn al gemaakt. Draaiende magen.
13-06-2025, 15:51 door Anoniem
Door Anoniem:
Door Anoniem: "Do you speak English?", "Do you speak English!", "Do you speak English!!!!"

I am awfully sorry, but today I don't.

Er valt deze ronde ook niks te kiezen want het zijn niet eens werkwoorden. Aan de reacties te zien wordt het keuzerijtje ook opgevat als een hoe lekker belangrijk vind ik mezelf en in welke volgorde. Vanuit die optiek worden de grootste fouten gemaakt. Make your stomach dan maar wet.

Het raadsel of spelletje van deze week, er valt niets te kiezen inderdaad, keuzes zijn al gemaakt. Draaiende magen.

Dat vond ik juist leuk aan deze poll. Normal reageer ik niet maar dit was een test met maar een juist antwoordt. Als je deze elementen toepast in de praktijk dan moet je dit gewoon kunnen onderbouwen. Het is heel simpel integriteit is een vereiste want je kunt niet bouwen op drijfzand. Ik had op interessantere reacties gehoopt. Jammer.
13-06-2025, 16:48 door Anoniem
Inhoudelijk kunnen we het hier verder over hebben... de CIA-triad en het plaatje van de onmogelijke driehoek bovenaan bij de poll. Waarom niet. Of klopt ons paradigma over data (sharing) niet meer
13-06-2025, 17:16 door Anoniem
Door Anoniem: Het is heel simpel integriteit is een vereiste want je kunt niet bouwen op drijfzand.
Beschikbaarheid is ook een vereiste want je kan niets met je data als je er niet bij kan, je kan nog slechter bouwen op helemaal niets dan op drijfzand. Hoe belangrijk vertrouwelijkheid is kan variëren voor verschillende gegevens, maar kan jij je een bedrijf of andere organisatie voorstellen met echt helemaal geen vertrouwelijke gegevens? Als er mensen bij betrokken zijn dan zijn heb je persoonsgegevens waarvan wettelijk vereist om die vertrouwelijk te houden, om maar wat te noemen. Vertrouwelijkheid is dus ook een vereiste. Het is alle drie vereist.

Het zijn drie fundamenten waar je op bouwt, en je hebt ze alle drie nodig om stevig te staan. Als je er een weg denkt te kunnen laten kan je erop wachten dat je bouwwerk niet overeind blijft staan maar wegzakt in dat drijfzand.
13-06-2025, 18:07 door Anoniem
Door Anoniem:
Door Anoniem: Het is heel simpel integriteit is een vereiste want je kunt niet bouwen op drijfzand.
Beschikbaarheid is ook een vereiste want je kan niets met je data als je er niet bij kan, je kan nog slechter bouwen op helemaal niets dan op drijfzand. Hoe belangrijk vertrouwelijkheid is kan variëren voor verschillende gegevens, maar kan jij je een bedrijf of andere organisatie voorstellen met echt helemaal geen vertrouwelijke gegevens? Als er mensen bij betrokken zijn dan zijn heb je persoonsgegevens waarvan wettelijk vereist om die vertrouwelijk te houden, om maar wat te noemen. Vertrouwelijkheid is dus ook een vereiste. Het is alle drie vereist.

Het zijn drie fundamenten waar je op bouwt, en je hebt ze alle drie nodig om stevig te staan. Als je er een weg denkt te kunnen laten kan je erop wachten dat je bouwwerk niet overeind blijft staan maar wegzakt in dat drijfzand.

Integriteit is een vereiste voor availability. Hoe kun je iets garanderen als je er niet van uit kan gaan (kan defineren) dat iets werkt zoals iets zou moeten werken? Neem een submarine. Dat ding heeft compartimenten zodat als een compartiment gecompromiteerd is dat een en ander niet gelijk zinkt. The principle of least privilege (integriteit) werkt ook zo. Als een subject iets doet wat het niet zou moeten doen dan wordt dat tegengehouden. Dit zorgt (tot op zekere hoogte) voor continuiteit. Het geheel kan wellicht verder functioneren.
13-06-2025, 18:35 door Anoniem
Door Anoniem:
Door Anoniem: Het is heel simpel integriteit is een vereiste want je kunt niet bouwen op drijfzand.
Beschikbaarheid is ook een vereiste want je kan niets met je data als je er niet bij kan, je kan nog slechter bouwen op helemaal niets dan op drijfzand. Hoe belangrijk vertrouwelijkheid is kan variëren voor verschillende gegevens, maar kan jij je een bedrijf of andere organisatie voorstellen met echt helemaal geen vertrouwelijke gegevens? Als er mensen bij betrokken zijn dan zijn heb je persoonsgegevens waarvan wettelijk vereist om die vertrouwelijk te houden, om maar wat te noemen. Vertrouwelijkheid is dus ook een vereiste. Het is alle drie vereist.

Het zijn drie fundamenten waar je op bouwt, en je hebt ze alle drie nodig om stevig te staan. Als je er een weg denkt te kunnen laten kan je erop wachten dat je bouwwerk niet overeind blijft staan maar wegzakt in dat drijfzand.
Availability was een interessant onderwerp maar op het punt van vertrouwelijkheid kan ik kort zijn: daar heb je echt integriteit voor nodig. Vraag maar aan Mike Waltz.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.