PEOPLE
Medewerkers veroorzaken >90% van alle security-incidenten en zijn dus cruciaal in de hele keten van veiligheid. Verantwoordelijkheden en bevoegdheden moeten duidelijk zijn, de interne spelregels (ook wel gedragscode) over hoe bijvoorbeeld om te gaan met bedrijfsmiddelen en wat wel en niet mag. Maar natuurlijk laat niet alles zich wegschrijven in procedures, het bewust wel of niet nemen van risico's is iets dat kennis vereist maar ook commitment. Het stimuleren van bewustzijn is een belangrijke pijler binnen het thema HRM.
Datalekken. Je wordt ermee doodgegooid vandaag de dag. Ofwel het kwaad geschiedt door onbewuste medewerkers die per ongeluk klantgegevens online zetten of er is opzet in het spel doordat een cybercrimineel op de loer ligt om in jouw database te stelen. Niets doen is geen optie (meer).
>90% van security incidenten ontstaan doordat medewerkers onbewust fouten maken. Computers, firewalls en andere ICT oplossingen stel je in en volgen de instructies, mensen zijn allemaal verschillend en zijn veel moeilijker te sturen. Door medewerkers bewust te maken van risico’s van informatie-uitwisseling kun je als organisatie veel narigheid voorkomen. Maar hoe creëer je bewustwording? Een pittige opgave!
Uit alle onderzoeken blijkt dat medewerkers de zwakste schakel is in de informatiebeveiliging. Uiteraard zijn technische en organisatorische maatregelen belangrijk, maar zonder medewerkers die zich bewust zijn van de risico’s is er nog steeds een hoog risico op incidenten met alle vervelende consequenties van dien. Hoe stimuleer je dan het bewustzijn zijn? Hoe meet ik of de inspanningen die ik doe succesvol zijn?
Voor iedereen in een organisatie is het handig om te weten hoe ze hun informatie moeten beveiligen, maar voor de meesten is het niet hun dagelijkse werk. Mogen we er dan vanuit gaan dat ze zich verdiepen in hoe ze hun informatie moeten beveiligen? Hieronder vijf tips voor een informatie-veiliger bedrijfsvoering.
In de strijd tegen Corona en de druk om bedrijfsvoeringen weer op te starten na een periode van lock down halen werkgevers van alles uit de kast, waaronder het meten van de temperatuur van medewerkers. Er komen de laatste tijd veel meldingen bij de Autoriteit Persoonsgegevens (AP) binnen. Werkgevers handelen hiermee echter in de strijd met de privacywetgeving (AVG) en riskeren een boete.
De Autoriteit Persoonsgegevens (AP) heeft de hoogste boete ooit opgelegd. Een bedrag van 725.000 euro aan een bedrijf dat vingerafdrukken van werknemers verzamelde en daarmee in strijd handelde met de privacywetgeving. De naam van het bedrijf is niet bekend gemaakt. Het bedrijf gebruikte de vingerafdrukken om de werktijden van medewerkers te registreren.
Een derde van de Nederlandse medewerkers weet niet of de AVG-wetgeving invloed heeft op de manier waarop men informatie onderling deelt. Het thuiswerken zorgt daarbij voor een extra kans op datalekken, toont recent onderzoek aan.
Geldwisselkantoor GWK Travelex betaalde 2,3 miljoen dollar (2,1 miljoen euro) in bitcoins om systemen te bevrijden van ransomware, meldt The Wall Street Journal donderdag op basis van ingewijden.
Eén van de leukste, maar ook vaak als lastig ervaren eisen uit de AVG is het creëren van bewustwording over privacy bij medewerkers. De Autoriteit Persoonsgegevens en diverse certificeerders leggen hier veel nadruk op. En dat is ook wel terecht. Maar hoe stimuleer je bewustzijn?
General Electric, één van grootste multinationals met een jaaromzet van 121 miljard dollar, is getroffen door een datalek. Aanvallers wisten in te breken op het e-mailaccount van een medewerker van Canon Business Process Services. Deze divisie van Canon houdt zich bezig met documentbeheer.
Cybercriminelen worden steeds slimmer en weten hoe langer hoe meer hun boze doelen te realiseren. Om te voorkomen dat cybercriminelen ook uw bedrijf binnendringen moet informatiebeveiliging uiterst serieus genomen worden. De gevolgen zijn anders niet te overzien. Diefstal van persoons- en bedrijfsgegevens, afpersing en het de uitval van systemen hebben een grote impact op uw bedrijf.
in 2018 trad de nieuwe privacywet AVG in werking. Tijd om de balans op te maken. Waar lopen ondernemers tegenaan? Wat gaat goed, wat veroorzaakt grijze haren? De 7 grootste knelpunten op een rij.
De privacywet AVG heeft veel organisaties aangezet tot het formuleren van privacybeleid, het aanstellen van een Functionaris Gegevensbescherming en het nemen van technische en organisatorische maatregelen. Maatregelen waarmee organisaties op papier voldoen aan de AVG-eisen. Maar hoe zit het in de praktijk?
De app van de slimme deurbel Ring zit vol met trackers die persoonsgegevens versturen naar adverteerders.
De norm NEN 7510 is een door het Nederlands Normalisatie Instituut ontwikkelde norm voor Informatiebeveiliging voor de zorgsector in Nederland. Informatie in deze sector is vaak vertrouwelijk en gevoelig van aard en heeft daarom extra aandacht nodig, zie ook Security in de gezondheidszorg is een zorgpunt.
Ethische hacker heeft een ernstig lek aangetroffen: ticketscript. Dit is een bedrijf dat evenementen ondersteunt bij de verkoop van kaartjes. Volgens de eigen website hebben ze al 20 miljoen kaarten verkocht voor 125.000 evenementen.
Wat mag een curator wel en niet met de persoonsgegevens in de boedel van een failliete onderneming? De Autoriteit Persoonsgegevens (AP) heeft curatoren gewezen op de regels voor de omgang met persoonsgegevens bij faillissementen in een brief aan de Vereniging voor Insolventierecht Advocaten (INSOLAD).
Een lijnmanager, vaak ook proceseigenaar, heeft de taak en verantwoordelijkheid om na te denken over het gewenste niveau van informatiebeveiliging, en dus ook de IT-dienstverlening, voor een bepaald proces. Het is tenslotte niet de bedoeling dat er gevoelige data bij de verkeerde personen terecht komt of dat de continuïteit van de dienstverlening in het geding komt.
Uit Kaspersky-onderzoek blijkt dat het aantal slachtoffers van wachtwoorddiefstal wereldwijd is toegenomen naar ruim 940.000 in de eerste helft van 2019 in vergelijking met nog geen 600.000 in dezelfde periode afgelopen jaar.
3 tips om bewustzijn te verbeteren. Bewustzijn ontstaat of verbetert niet zomaar. Integendeel, het loont is hard werken, maar het loont de moeite om als organisatie gericht aandacht te besteden aan het bevorderen van het bewustzijn als het gaat om informatiebeveiliging.
De informatiebeveiliging van de gemeente Bergen loopt ernstig gevaar, concludeert de lokale rekenkamercommissie op basis van een quick scan. De grootste bedreiging ligt op het gebied van de ICT. Oorzaken zijn het niet doorvoeren van een aantal adviezen en met name de beëindigde ondersteuning van Windows 7.
De Autoriteit Persoonsgegevens (AP) heeft in 2019 27% meer meldingen ontvangen van overheden en bestuursorganen dan in 2018. Gemeenten nemen een derde van de meldingen voor hun rekening. Dat meldt de AP in haar jaarcijfers over de meldplicht datalekken.
De bescherming van persoonsgegevens is niet op orde. De aanpak bij meldingen van datalekken moet efficiënter, meent Bart Custers, hoogleraar Law & Data Science aan de Universiteit Leiden.
De Universiteit Maastricht (UM) heeft 197.000 euro losgeld betaald om haar computers te bevrijden van de malafide software.
5 tips om phishing e-mails te herkennen
Cybercriminelen worden met de dag sluwer en bedienen zich van de laatste (technische) ontwikkelingen. Ook krijgen cybercriminelen steeds meer (persoons)data ter beschikking door alle datalekken die ontstaan waardoor ze heel gericht en gepersonaliseerd hun slachtoffers kunnen benaderen. Door goed op te letten en onderstaande 5 tips toe te passen kun je veel ellende voorkomen.