Het onderwijzen van personeel over de gevaren van links en e-mailbijlagen is helemaal geen geldverspilling zoals een bekende beveiligingsexpert vorige week beweerde. Dave Aitel stelde dat er altijd wel iemand zal zijn die een bijlage of link opent. Bij bedrijven die 'security awareness' trainingen doen blijkt nog steeds tussen de 5% en 10% van de werknemers te klikken.
Maar juist Aitel's opvatting dat beveiligingsmaatregelen perfect moeten zijn slaat hij de plank helemaal mis, aldus Ira Winkler, president van de Internet Security Advisors Group.
Investering
"Elke beveiligingsmaatregel, technisch of anders, heeft en zal op een gegeven moment falen. Als je dat niet beseft ben je geen goede security professional. De definitie van 'security' is letterlijk 'vrij van risico'. Je bent nooit vrij van risico in de echte wereld. Wat 'security' professionals werkelijk doen is 'risicomanagement'."
Volgens Winkler is een awareness programma waarbij 90% tot 95% van de mensen niet meer klikt altijd een goede 'return on investment' is. En dat is waarop beveiligingsmaatregelen moeten worden beoordeeld, niet of ze perfect zijn. "De echte standaard is return on investment en met die standaard zul je zien dat security awareness één van de meest betrouwbare beveiligingsmaatregelen is."
Deze posting is gelocked. Reageren is niet meer mogelijk.