image

12 fouten die security managers maken

vrijdag 1 oktober 2004, 10:25 door Redactie, 5 reacties

Fouten maken is menselijk, iets waar zelfs de mensen die voor de beveiliging van het bedrijfsnetwerk verantwoordelijk zijn niet onderuit komen. Dit artikel bekijkt 12 fouten die binnen organisaties gemaakt worden als het gaat om de security van hun netwerken:

  1. Verkeerd instellen van firewall, antivirus en intrusion-detectie/preventie systemen.
  2. Het gebruik van een technische aanpak voor alle security problemen.
  3. Gebruikers moeilijke wachtwoorden laten kiezen ervan uitgaande dat het personeel toch niet regelmatig hun wachtwoorden wijzigt.
  4. Niet patchen en het ontbreken van een patch management architectuur.
  5. Ervan uitgaande dat elk security consulting bedrijf hetzelfde is en dezelfde kwaliteit kan leveren.
  6. Ervan uitgaande dat het toepassen van minimale security eisen voldoende is.
  7. Het niet ontwikkelen van een security management programma en simpelweg de volgende "coole" software oplossing kopen
  8. Het niet hebben van een informatie security operatie plan.
  9. Ervan uitgaande dat gebruikers niet geleerd kan worden om hun security bewustzijn te verbeteren en het daarom niet zinvol is om het personeel te trainen.
  10. Ervan uitgaande dat als anti-virus software en een firewall geinstalleerd is, het bedrijf veilig is.
  11. Het niet beheren van het besturingssysteem.
  12. Vertrouwen hebben in de menselijke natuur.
Reacties (5)
01-10-2004, 11:00 door Anoniem
niet alle fouten zijn hier te wijten aan het management alleen.
Managers stellen zelden de firewalls in bvb
01-10-2004, 11:02 door Anoniem
De meest belangrijkste mis ik in het rijtje!
13. Goede sociale en communicatieve vaardigheden hebben tussen
gebruikers, leveranciers en klanten waardoor je problemen sneller kunt
oplossen (creatief beleid en kennis van gebruikte hardware/software).
01-10-2004, 13:21 door Anoniem
Voor een manager geldt;
- Delegeren is Controleren!
- Je blijft altijd eindverantwoordelijk!
01-10-2004, 13:50 door Anoniem
Managen betekent beheren.
01-10-2004, 18:18 door Anoniem
Iedereen maakt fouten inderdaad. En van fouten leert men
weer trouwens. Het gaat er om dat fouten geen desastreuze
gevolgen krijgen. Een organisatie moet zich indekken tegen
de fouten van werknemers. En daarvoor zou een
security-manager niet alleen eisen op moeten stellen maar
ook zorgen voor goede procedures voor het uitvoeren van
tests en voor het uitvoeren van herstelacties.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.