• Publicaties
  • Adverteren
  • Contact
zondag 11 mei 2025
Podcasts
Logo van Topic Nederland
Volg ons ook via
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Klein formaat logo van Topic Nederland
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Mobiel logo van Topic Nederland
Back home
  • Publicaties
  • Adverteren
  • Contact
© 2025 Topic Media Agency B.V.
Powered by Bullzeye Media
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers

Informatiebeveiligingsexpert krijgt spilfunctie binnen organisatie

Ondernemen
8 dec 2023
2 min. leestijd

 

Het aantal cyberincidenten en datahacks groeit jaar op jaar. De rol en positie van de Chief Information Security Officer (CISO, hoofd informatiebeveiliging) binnen organisaties is hierdoor belangrijker dan ooit. Dat kan ook in de vorm van CISO as a Service.

een aandachtspunt is het sluimerende conflict tussen de CISO en het IT-team

Cybercriminaliteit vormt een steeds groter risico voor organisaties. In 2022 zijn ruim 21.000 datalekken en 1826 cyberaanvallen gemeld bij de Autoriteit Persoonsgegevens. Het melden van een datalek is wettelijk verplicht. Organisaties moeten ‘passende technische en organisatorische maatregelen’ treffen om persoonsgegevens te beveiligen. Met de NIS2-richtlijn worden de beveiligingsnormen voor essentiële diensten aangescherpt. Daar vallen energiebedrijven en logistieke dienstverleners onder en onderdelen van de Rijksoverheid.

Complexiteit
De kwetsbaarheid van organisaties neemt niet alleen toe door de toenemende intensiteit en impact van de aanvallen, maar ook doordat we steeds meer via digitale weg met elkaar zijn verbonden. De digitale informatievoorziening en het online uitwisselen van privacygevoelige gegevens is steeds meer gemeengoed. Wat ook anders is: nog niet zo heel lang geleden lag informatie opgeslagen in ordners en een (digitaal) archief. Nu alles is opgeslagen in ICT-systemen en (deels) in de cloud, wordt het moeilijker om het overzicht te bewaren. De toegenomen kwetsbaarheid en complexiteit vraagt om een goede risicoanalyse en beveiligingsplan om inbraken, incidenten en datalekken te voorkomen. In de slipstream van de toenemende risico’s en aangescherpte beveiligingsnormen stijgt de (chief) information security officer (CISO) in de hiërarchie van organisaties. De belangen zijn simpelweg te groot.

Lees ook

SD Worx Digitalisering binnen HR en payroll is geen luxe, maar een noodzaak

Professionals-as-a-Service: investeren in veiligheid en organisatorische veerkracht

Cyberweerbaarheid
Informatiebeveiliging begint met de bijbehorende risico’s inzichtelijk te maken en de onacceptabele risico’s te beheersen. De waarde van informatie is daarbij een belangrijk uitgangspunt, stelt het Nationaal Cyber Security Centrum (NCSC). De directie is eindverantwoordelijk, maar de informatiebeveiliging is het werk van specialisten. Een aandachtspunt is het sluimerende conflict tussen de CISO en het IT-team. De laatste is verantwoordelijk voor de beschikbaarheid van het IT-netwerk, de CISO monitort op veiligheidsrisico’s, bijvoorbeeld bij softwarepatches. Het is belangrijk dat de CISO een zelfstandige en onafhankelijke positie inneemt binnen de organisatie, met directe toegang tot de directie, benadrukt het NCSC in een factsheet rondom risicobeheersing. De CISO moet vrij kunnen rapporteren, zonder dat degene die verantwoordelijk is voor hetgeen waarover gerapporteerd wordt, daartussen zit. Dat betekent dat de CISO onafhankelijk moet kunnen opereren van de ICT-afdeling en ICT-manager.
Werken aan de cyberweerbaarheid is helaas een onontkoombare stap in een wereld waar de criminelen steeds handiger worden om de kwetsbaarheden in ICT-systemen te vinden. Ook als de organisatie zich een eigen CISO niet kan of hoeft te permitteren, of onder de NIS-richtlijn valt, is het belangrijk dat de informatiebeveiliging op orde is. Steeds meer klanten verwachten dit en willen inzicht in het beveiligingsbeleid. Een zorgplicht houdt in dat je passende maatregelen moet treffen om je diensten te waarborgen en bedrijfskritieke en privacygevoelige informatie te beschermen. Dat begint met een risicoanalyse en . Een externe (Chief) Information Security Officer (as a Service) kan daarbij helpen de risico’s in kaart te brengen en maatregelen te treffen en borgen.

Gerelateerde artikelen

SD Worx Digitalisering binnen HR en payroll is geen luxe, maar een noodzaak
Ondernemen

SD Worx Digitalisering binnen HR en payroll is geen luxe, maar een noodzaak

26 maart 2025
Duurzame inzetbaarheid begint bij intrinsieke motivatie
Ondernemen

Duurzame inzetbaarheid begint bij intrinsieke motivatie

24 maart 2025
‘De meerderheid van de zzp’ers wil en kán gewoon ondernemen’
Ondernemen

‘De meerderheid van de zzp’ers wil en kán gewoon ondernemen’

20 februari 2025
Koninklijke Jaarbeurs: vooruitstrevend in duurzame evenementen
Ondernemen

Koninklijke Jaarbeurs: vooruitstrevend in duurzame evenementen

3 juni 2024

Volg ons

Topic

  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
  • Podcasts

Navigatie

  • Publicaties
  • Adverteren
  • Voorwaarden
  • Privacybeleid
  • Cookiebeleid
  • Contact

Dossiers

Personal Lifestyle
Dossiers

Het voorjaar brengt nieuwe energie

23 april 2025
Zorg & Welzijn
Dossiers

Blijf vitaal: gezondheid, luchtkwaliteit en allergieën onder de loep

28 maart 2025

© 2025 Topic Nederland is onderdeel van Topic Media Agency B.V. — Alle rechten voorbehouden — Privacy-instellingen

Publicaties
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Gezondheid
  • Dossiers
Adverteren | Podcasts | Contact

© 2023 Topic Media Agency B.V. — Powered by Bullzeye Media

Topic Nederland
Cookievoorkeuren
Topic Media Agency B.V. verzamelt met cookies informatie over je apparaat, locatie, browser en surfgedrag. Deze informatie combineren we in één profiel met de data die je zelf deelt op onze sites en apps, zoals wanneer je een account aanmaakt.

We gebruiken deze cookies en dit profiel om het gebruik van onze sites en apps te analyseren, om onze inhoud en marketingberichten voor jou te personaliseren, en om je relevante advertenties te tonen. Onze advertentiepartners gebruiken cookies om je gepersonaliseerde advertenties te tonen, om advertentiemetingen en doelgroepenonderzoek uit te voeren, en om hun diensten te ontwikkelen. Sommige partners kunnen ook je precieze geolocatie gebruiken om advertenties voor jou te selecteren. Dit kan alleen als je hier toestemming voor geeft.

Geef toestemming of stel je eigen keuze in

Jouw toestemming kun je opnieuw aanpassen via de privacy-instellingen onderaan deze website. Lees meer in ons Privacy- en Cookiebeleid.
Functioneel Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel om het gebruik van een specifieke dienst mogelijk te maken die uitdrukkelijk door de abonnee of gebruiker is aangevraagd, of met als enig doel de overdracht van een communicatie via een elektronisch-communicatienetwerk uit te voeren.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistieken
De technische opslag of toegang uitsluitend voor statistische doeleinden. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
De technische opslag of toegang is vereist om gebruikersprofielen aan te maken om advertenties te verzenden, of om de gebruiker op een website of over meerdere websites te volgen voor soortgelijke marketingdoeleinden.
Beheer opties Beheer diensten Beheer {vendor_count} leveranciers Lees meer over deze doeleinden
Instellingen
{title} {title} {title}