Onderzoeksbureau Gartner heeft hard uitgehaald naar bedrijven die hun techneuten en security professionals het beveiligingsbeleid laten dicteren. Volgens Gartner moeten bedrijven volwassen worden en zich meer op strategie dan op techniek richten. Het fundamentele probleem met een technische aanpak is dat IT security professionals het bedrijf niet begrijpen. Ondernemingen moeten dan ook individuen aanstellen die de complexiteit van de onderneming begrijpen, in plaats van de eenvoudigheid van security, aldus Jay Heiser van Gartner.
De 'risk management officer' zou vandaag dag veel belangrijker zijn dan de traditionele security professional, die zich vooral bezighoudt met het bang maken van de CIO of het blokkeren van projecten waar de organisatie iets aan heeft.
"Je kan iemand direct van school halen die de firewall kan beheren" zegt Heiser. Bedrijven moeten volgens hem zich richten op belangrijkere zaken zoals het begrijpen van hun risico's en prioriteiten.
Deze posting is gelocked. Reageren is niet meer mogelijk.