Succesvolle eerste kennissessie Security & Risk Management

Vrijdag 16 maart heeft de eerste in een reeks kennissessies plaatsgevonden bij VTM over het thema informatiebeveiliging. Tijdens een inspirerende bijeenkomst hebben wij een mooie groep klanten mogen meenemen in de digitale risico’s van vandaag de dag en het belang van informatiebeveiliging en ICT-security voor organisaties.

Het fenomeen ‘kennissessie’ is bekend bij VTM. Voor thema’s als digitale veiligheid, AVG en voor producten als VTM Grip, KPN ÉÉN en Telfort Hosted worden met regelmaat dergelijke sessies georganiseerd voor klanten. De sessie van vrijdagochtend 16 maart was de eerste op het gebied van informatiebeveiliging, security en risk management.

Informatieverwerking

Elke organisatie is een informatie verwerkende organisatie. Denk aan de administratie, HRM, klantgegevens, CRM-systemen, etcetera. Het gros van deze informatie is digitaal; informatiebeveiliging is dan ook niet meer los te zien van ICT. Op locatie moet de ICT-security op orde zijn, maar omdat medewerkers via steeds meer devices altijd en overal toegang hebben tot deze data, moet ook End Point Protection een centraal onderdeel zijn van elke securitystrategie.

Informatiebeveiliging

Tijdens de sessie gingen we in op vragen als welke informatie heb je als organisatie, wat verstaan we onder informatiebeveiliging, wat zijn de digitale risico´s en wat is het belang van informatiebeveiliging. Een security strategie bestaat in hoofdlijnen uit vier stappen;

  • Identify: Wat heb je als organisatie aan informatie en wat zijn de risico’s voor jouw organisatie?
  • Prevent; Welke stappen kun je zetten om incidenten te voorkomen? Denk aan technische maatregelen, maar ook security awareness onder medewerkers speelt hier een grote rol.
  • Detect: Niet alles is te voorkomen, 100% veiligheid bestaat helaas niet. Door systemen continu te monitoren kunnen incidenten alsnog gedetecteerd worden.
  • Correct: Wat is je recoveryplan? Als er dan toch een incident heeft plaatsgevonden, hoe snel ben je dan als organisatie weer ‘back in business’?

Awareness

Met technische maatregelen kom je als organisatie een heel eind. Een groot deel is echter mensenwerk. Awareness onder medewerkers is dan ook één van de belangrijkste aspecten. Veiligheid en verantwoordelijkheid moet voor iedereen binnen de organisatie duidelijk zijn. Neem medewerkers mee in het traject. Maak duidelijk wat gevoelige informatie is, welke afspraken gemaakt zijn om hier verantwoordelijk mee om te gaan en maak medewerkers bewust van de belangen van goede beveiliging voor de organisatie.

Reeks

Deze sessie was de eerste in een reeks sessies over dit thema. Bent u geïnteresseerd om een sessie hierover bij te wonen, laat dan hieronder uw mailadres achter. Een datum voor een volgende sessie is nog niet bekend, maar wij houden u dan als eerste op de hoogte van de datum van de eerstvolgende sessie.

 

Bezoekers van deze pagina bekeken ook: