Door Hugo
Beveiliging is niet iets dat je volledig uit een boekje kan
leren. Het is een kwestie van doen, op je bek gaan, opstaan
en doen, doen en nog een doen. Leuk hoor, al die
'opleidingen'. Ik zou liever iemand aannemen die veel gedaan
heeft op beveiligings gebied dan iemand met alleen maar
CISA, CISSP en andere bla-bla titeltjes. Beveiliging is geen
produkt, maar een process. Dat haal je niet uit boeken.
En als je niet weet waar je het over hebt (door gebrek aan
basiskennis van zowel techniek als mensen als toepassing) is
een opleiding een manier om dit wel te kunnen doen. Dit
voorkomt hap-snap oplossingen, die vaak techninsch van aard
zijn, maar de proceskant vergeten.
En alleen een procesmatige oplossing is waarschijnlijk niet
genoeg. Er zullen zowel preventieve, detectieve als
correctieve maatregelen moeten zijn, die altijd worden
beheerd moeten zijn (7x24).
De redactie gaat ervanuit dat kennis eenzijdig wordt
'aangebracht'. En ik maar hopen dat de redactie van
'security.nl' wel in staat zou moeten zijn met juiste en
heldere vaagstellingen te komen. Hopen dat een volgende poll
wel ergens over gaat.