Afgelopen dinsdag vond in het Media Plaza te Utrecht het "Seminar Corporate governance en informatiebeveiliging" plaats. Security Plaza (dat onder de mantel van Media Plaza opereert) is met name gericht op het bevorderen van de bewustwording op het gebied van informatiebeveiliging. Het seminar moest IT managers, Security officers, Security professionals, EDP auditors en Risico managers naast trends op het gebied van beveiliging meer inzicht over wettelijke eisen zoals "De Code Tabaksblat" en "Sarbanes-Oxley" geven.
De aftrap van het Seminar, waar zo'n 120 mannen en vrouwen op afgekomen waren, vond om 15:30 plaats. Dagvoorzitter en voorzitter van NOREA, Adri de Bruijn RE RA, ging in zijn plenaire presentatie (PDF) in op Corporate-Governance en wat de invloed hiervan op de informatiebeveiliging is. Amerikaanse bedrijven, en bedrijven die aan de Amerikaanse beurs genoteerd zijn, moeten aan de Sarbanes-Oxley wetgeving voldoen. Een strenge wetgeving die voor alle bedrijven geldt en waar aan moet worden voldaan. Het overtreden van de wet kan zelfs in een celstraf van tussen de 10 en 20 jaar resulteren. In Nederland wordt De Code Tabaksblat gebruikt. Deze code is een stuk soepeler dan zijn Amerikaanse tegenhanger. Voldoet een bedrijf niet aan de code, dan kan het in Nederland uitleggen waarom dit zo is. Toch is het best mogelijk dat Sarbanes-Oxley ook in Europa vaste voet aan grond zal krijgen.
De tweede presentatie werd gegeven door Prof. dr. Edo Roos Lindgreen RE van KPMG Risk Management. Een zeer duidelijke presentatie (PDF) waar Lindgreen het over information security, ICT en corporate governance had. De zaal luisterde aandachtig naar Roos Lindgreen, die concludeerde dat het security landschap aan het veranderen is, corporate governance (code tabaksblat en Sarbanes-Oxley) zullen blijven, externe factoren de behoefte aan information security doen toenemen en dat security audits voor veel bedrijven een standaard "practice" zullen worden.
Wi-Fi netwerken sniffen met een bus pringles
Na de plenaire presentaties werden er verschillende parallelsessies gegeven, waarvan er twee gevolgd konden worden. Vanwege beperkte beschikbaarheid lagen er kaartjes waarmee we de sessies konden bezoeken. Vooral de sessie over Secure mobile acces (Marco Plas zou laten zien hoe een hacker te werk gaat bij het aanvallen van een draadloos netwerk) was erg in trek. Tijdens de sessie liet Plas zien hoe een omni-directionele antenne gebruikt kan worden voor het vinden en sniffen van draadloze netwerken. Het aanwezige publiek stond echter vreemd te kijken toen hij liet zien hoe met een bus Pringles een soortgelijke antenne gemaakt kan worden.
De tweede sessie waar we waren was die van Jacob Boersma, die uitlegde hoe het management van een bedrijf "beveiligingsbewust" gemaakt kan worden. Tevens gaf Boersma een aantal tips hoe bedrijven zich tegen online dreigingen kunnen beveiligen.
De presentaties van drie van de vier sessies zijn hier onder te vinden:
Afsluitend
Het Seminar Corporate governance en informatiebeveiliging was volgens ons zeer geslaagd, waarbij vooral de presentatie van Edo Roos Lindgreen het hoogtepunt van de dag genoemd mag worden. De locatie en voorzieningen van Media Plaza zijn uitstekend, iets wat ook over het eten gezegd mag worden. Al met al zeker de moeite waard.
Deze posting is gelocked. Reageren is niet meer mogelijk.