Onlangs publiceerde de Gartner Group, na een uitgebreid onderzoek naar oplossingen voor IT beveiliging, haar bevindingen. In het rapport ‘Protecting Enterprise Assets in the New World’ wordt uitgebreid gesproken over strengere regelgeving voor bedrijven (HIPAA, EU, GLB) en de groeiende noodzaak ‘intellectual property’ en ‘assets’ afdoende te beschermen. Welke belangrijke aanbevelingen komen er naar voren? Moet het personeel voortaan beter ‘gescreend’ worden? Moet er scherper toezicht worden uitgeoefend op het gebruik van data? Betere afscherming van invloeden van buitenaf via het internet? De accenten blijken toch ergens anders te liggen. Het rapport legt namelijk eerder de klemtoon op regelgeving, auditing en consolidatie van gegevens. Bij CONSUL risk management beweren ze dit al jaren, vandaar dat het controleren van de IT regelgeving, met behulp van correlatie en geconsolideerde
IT-activiteitrapporten, binnen een bedrijf het hart vormt van hun productreeks.
Als een van de hoofdpunten noemt Gartner het belang van een solide interne regelgeving en grondige inventarisatie. Voor elke ‘policy’ die het bedrijfsbeveiligingsbeleid kent dient er ook een bijbehorende ‘audit trail’ in het leven te worden geroepen, zodat alles in principe controleerbaar is. Om alle benodigde beveiligingsactiviteiten en controles uit te kunnen voeren is het van belang de juiste gereedschappen in huis te hebben, volgens Gartner, waarbij het wordt afgeraden om voor ‘kant-en-klaar, alles-in-een’ totaaloplossingen voor IT beveiliging te kiezen. In plaats daarvan wordt bedrijven op het hart gedrukt enkel voor ‘best-of-breed’ oplossingen te kiezen. Maar belangrijker nog is het volgende: “De volgende stap (...) is het consolideren van gefragmenteerde veiligheidsrapportage- en management producten tot een geïntegreerd geheel. Vóór alles moet de organisatie haar rapportage consolideren.”
Uit het onderzoek is gebleken dat het thema ‘beveiliging’ momenteel de hoogste prioriteit heeft onder CEO’s. Men heeft dus duidelijk de klok horen luiden, en mede dankzij het werk van Gartner wordt het vinden van de spreekwoordelijke klepel ineens veel eenvoudiger.
Marc van Zadelhoff, CONSUL
Deze posting is gelocked. Reageren is niet meer mogelijk.