image

Bestuur heeft security te lang genegeerd

maandag 19 april 2004, 11:16 door Redactie, 2 reacties

Chief executive officers en het bestuur van Amerikaanse bedrijven moeten hun verantwoordelijkheid voor het beveiligen van bedrijfsnetwerken nemen, aldus een rapport door onlangs door een speciaal samengestelde cybersecurity task force werd gepresenteerd. "De beste manier om de information security te versterken is door het als een bedrijfsaangelegenheid te behandelen, die de aandacht van het bestuur en CEO vereist," zo laat het rapport weten. Te lang heeft het bestuur computer security genegeerd of aan technology officers overgelaten. Cybersecurity moet dan ook door de top van elk bedrijf serieus genomen worden. (Floriday Today)

Reacties (2)
19-04-2004, 14:01 door Anoniem
*** Zucht ***

Laat ze in elk geval toestemming geven voor budget en uitvoering van up-to-
date maatregelen. Maar laat ze a.u.b. zich niet bemoeien met de inhoud en
dus met beslissingen, want dan loop je binnen de korste keren vertraging op
(als je dat niet al hebt).

Het moet wel serieus genomen worden, maar het moet ook serieus gelaten
worden. En daarmee bedoel ik, professioneel, kennis van zaken, inzicht en
vooruit denken enz. Niet door een stel bobo's laten bepalen wat veilig is en
wat niet. Want puntje bij paaltje pakt het een keer niet goed uit en ben je de
klos.

- Unomi -
19-04-2004, 14:50 door Anoniem
Door Anoniem
*** Zucht ***

Laat ze in elk geval toestemming geven voor budget en uitvoering van up-to-
date maatregelen. Maar laat ze a.u.b. zich niet bemoeien met de inhoud en
dus met beslissingen, want dan loop je binnen de korste keren vertraging op
(als je dat niet al hebt).

Het moet wel serieus genomen worden, maar het moet ook serieus gelaten
worden. En daarmee bedoel ik, professioneel, kennis van zaken, inzicht en
vooruit denken enz. Niet door een stel bobo's laten bepalen wat veilig is en
wat niet. Want puntje bij paaltje pakt het een keer niet goed uit en ben je de
klos.

- Unomi -

Met de inhoud hoeven ze zich inderdaad niet te bemoeien. Maar om
beveiliging over te laten aan bijvoorbeeld technici, dat is ook een slecht idee.
Het moet een gelaagd model zijn waarin de bestuurders de beleidslijnen
uitzetten en e.e.a. vervolgens technisch en organisatorisch geimplementeerd
wordt. Te vaak zie ik organisaties waar maatregelen bedacht en
geimplementeerd zijn op basis van wat de technici
leuk/belangrijk/spannend/toereikend vinden. En da's vaak niet echt
doordacht. Bij organisaties waar het bestuur er zich mee heeft bemoeid gaat
het vaak een stuk beter....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.