Terwijl IT-managers allerlei produkten kopen die het bedrijfsnetwerk tegen aanvallers van buiten moeten beschermen, vergeten ze de dreiging die van binnen het bedrijf afkomstig is. Het gaat hier niet om domme of oneerlijke gebruikers. De grootste dreiging waar de security manager zich niet tegen beschermt is zichzelf. De manager houdt er namelijk geen rekening mee dat dreigingen zich naar de minst beveiligde plekken verplaatsen. Het gaat er niet om dat je de veiligste bent, maar dat je veilig genoeg bent om aanvallen af te slaan of aanvallers ervan te overtuigen dat ze beter iemand anders kunnen pakken. Het is simpelweg onmogelijk om de perfecte security hebben, daarom moeten beschikbare middelen optimaal gebruikt worden, iets waar de IT-manager wel eens een steekje laat vallen, zo laat dit artikel weten, dat de vier fouten van de manager alsvolgt beschrijft.
1. Het ontbreken van een security doel.
2. Het niet uitvoeren van een risico/security assessment.
3. Het niet van tevoren plannen.
4. Implementeren van Linux/Firefox zonder plan.
Deze posting is gelocked. Reageren is niet meer mogelijk.