ITchannelPRO #1 2022

Page 14

column

Fred Streefland

Security Dilemma: 2 ton of 2 miljoen? De echte vraag is natuurlijk of hoger management bereid is om serieus te investeren in een effectieve Chief Information Security Officer of CISO (met mandaat) en een salaris te betalen van 200.000 euro. Of dat een organisatie het risico wil nemen dat het wordt aangevallen met ­ransomware met een financiële impact die tien keer zo groot kan zijn. Helaas blijkt dat nog teveel bedrijven kiezen voor het risico,

(digitale) businessrisico’s, zodat de organisatie ongestoord de

waardoor ze ‘succesvol’ worden aangevallen met ransom­

‘core business’ kan uitvoeren. De CISO is aangesteld door

ware. Een effectieve CISO (met mandaat) garandeert helaas

het management, moet rechtstreeks adviseren en heeft ook

niet dat de organisatie niet wordt aangevallen, maar het

mandaat (100% support en bijbehorend budget) voor het

geeft wel een goed verhaal bij een aanval, omdat dan alles is

ontwikkelen, uitvoeren en monitoren van de cyber­security-

gedaan aan het voorkomen ervan.

strategie.

Investeren

Geen dilemma maar keuze

Daarnaast is de kans om slachtoffer te worden van

En ja, een dergelijke ervaren CISO kost nu eenmaal geld en

ransom­­ware ook aanzienlijk kleiner, want cybercriminelen

vereist een serieuze investering, Maar een goedbetaalde CISO is nog altijd tien keer goedkoper dan een succesvolle

‘CISO is tien keer goedkoper dan ransomware-aanval’

ransomware-aanval. En dan heb ik het alleen nog maar over de financiële impact. Het is dus eigenlijk geen dilemma, maar een simpele keuze!

zoeken meestal de makkelijkste weg om geld te verdienen. Een organisatie die niet serieus heeft geïnvesteerd in cyber­security en geen effectieve CISO (met mandaat) heeft aangesteld, is veel eenvoudiger te ‘hacken’ dan een orga­­ni­satie zonder CISO.

CISO met mandaat Maar wat is nu ‘een effectieve CISO (met mandaat)’? Dit is iemand die verantwoordelijk is voor het managen van de

14

Fred Streefland werkt als Senior Director Cybersecurity EMEA bij Hikvision. Hiervoor werkte hij onder meer bij Defensie, IBM, Accenture en vervulde verschillende CISOfuncties. Voor zijn huidige functie was hij werkzaam als CSO bij Palo Alto Networks


Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.
ITchannelPRO #1 2022 by LuteijnMedia BV - Issuu