Bedrijven die met een beveiligingsincident te maken krijgen zouden een deel van het salaris van de directeur moeten inhouden. Ook zouden bedrijven die vaker slachtoffer van een datalek worden of met basale beveiligingsproblemen zoals sql-injectie te kampen hebben hogere boetes moeten krijgen.
Dat blijkt uit een adviesrapport van de Cultuur, Media en Sportcommissie van het Britse Parlement. Aanleiding voor het rapport is de hack van de Britse telecomaanbieder TalkTalk. Hoewel de aanval in oktober vorig jaar plaatsvond, is de oorzaak nog altijd niet bekendgemaakt. Wel zijn meerdere tieners wegens de aanval aangehouden. Beveiligingsproblemen spelen echter bij allerlei partijen, aldus de commissie.
De commissie doet in het rapport dan ook verschillende aanbevelingen om security binnen organisaties te verbeteren. Het gaat onder andere om adviezen gericht op het bewustzijn van internetgebruikers en de bevoegdheden van de Britse databeschermingsautoriteit ICO. Zo moet de ICO oplopende boetes kunnen opleggen aan organisaties die geen aandacht aan beveiligingslekken en -dreigingen besteden die tot eerdere beveiligingsincidenten hebben geleid, of beveiligingsincidenten die door zeer basale beveiligingsproblemen zoals sql-injectie worden veroorzaakt.
Verder moeten bedrijven het salaris van hun directeur koppelen aan de effectiviteit van de digitale beveiligingsmaatregelen. In het geval van een beveiligingsincident zou een deel van het salaris kunnen worden ingehouden. Dit moet ervoor zorgen dat directeuren cybersecurity voldoende aandacht voor een beveiligingsincident geven, in plaats van erna. Bedrijven moeten daarnaast ook een chief security officer aanstellen die voor de cybersecurity verantwoordelijk is.
Ook vindt de commissie dat 'security by design' in het ontwerp van nieuwe systemen en apps moet worden meegenomen en een verplicht onderdeel van de opleiding van ontwikkelaars moet zijn. Een andere regel waarvoor wordt gepleit is dat bedrijven en organisaties niet alleen laten zien hoeveel ze aan security uitgeven, maar dat het verstandig wordt uitgegeven.
Deze posting is gelocked. Reageren is niet meer mogelijk.