image

Werknemers bewust maken is eerste security stap

woensdag 1 juni 2005, 12:20 door Redactie, 5 reacties

Security draait niet alleen om het beschermen van het netwerk tegen externe dreigingen, ook interne gevaren moeten geweerd worden. De eerste stap naar security is bewustzijn; daarom is het belangrijk dat werknemers niet alleen weten wat de dreigingen zijn, maar dat ze die ook kunnen herkennen en voorkomen. Het trainen en bewust maken helpt elke werknemer in zijn rol bij het beschermen van het bedrijfsnetwerk, wat uiteindelijk veel gevaren kan voorkomen. Dit artikel kijkt hoe security onder de aandacht van het personeel gebracht kan worden.

Reacties (5)
01-06-2005, 12:27 door bustersnyvel
Ik heb het op mijn werk opgegeven.

Ik: "Misschien is het handig om de SSH fingerprints van de
(web)servers van onze klanten bij de rest van de klant- &
servergegevens op te slaan."

Collega: "Waarom? Ik kijk nooit naar die fingerprints."

Daar zakt je broek toch van af!
01-06-2005, 16:32 door rberkers
Zolang gebruikers zich persoonlijk beledigd voelen omdat ze
op de zaak iets niet kunnen wat ze thuis wel kunnen, is het
hopeloos... ook met goede ondersteunende uitleg...

Gebruiker: "Waarom al die beveiligings onzin? Er valt niets
bij ons te halen"
Ik: "Of er niets bij ons te halen valt is nog te bezien.
Maar het is niet alleen het stelen van gegevens, maar er
zijn ook mensen die er een hobby van hebben gemaakt om een
netwerk onderuit halen."
Gebruiker: Onzin.. allemaal onzin.

Gebruiker: "Ik will web-radio gaan gebruiken".
Ik: "Sorry, dan kan niet. web-radio vergt teveel van onze
Internet verbinding, waardoor anderen traagheid kunnen gaan
ondervinden".
Gebruiker... beledigd met opmerking over systeembeheerders
die nooit willen mee werken.

En zo kan ik nog vele voorbeelden noemen.
01-06-2005, 17:08 door Mr T
Security maatregelen voor werknemers moet je opleggen. Het
is zo en niet anders en als meneer het toch anders doet dan
zal hij daar de gevolgen van dragen en meestal de rest ook.
Je moet ze natuurlijk ook wel trainen.
01-06-2005, 18:36 door Anoniem
Dit is net zo'n soort uitspraak als "eerst scholing, dan
eten" voor ontwikkelingslanden.
Als de een nou medewerkers leert hoe deze zijn computer
veilig kan gebruiken, kan de ander zorgen voor veilige
software op die pc en nog een ander zorgen voor goede
filters tussen LAN en internet.
Dan zet je 3 stappen tegelijk i.p.v. eindeloos te blijven
zanikken over wat nou eerst moet.
02-06-2005, 10:17 door Anoniem
InfoSec is een mix van technologie, policies & procedures, awareness,
organisatorische pressiemiddelen en beheer. Mensen zijn mensen en
moeten gestuurd worden, eerst aardig, dan met een standje en als dat
niet lukt, ondersteund door paragrafen in de arbeidsvoorwaarden, met
pressiemiddelen mogelijk gevolgd door ontslag. Mensen die het dan toch
nog doen zijn of ongelovelijk stom of zijn bezig met iets wat illegaal is.
Management is een drijfveer om het goede voorbeeld te tonen maar
Human Resource afdeling en IT afdeling zijn de afdelingen die actief zich
hier mee bezig moeten houden, niet alleen een IT afdeling. R3tr0
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.