IT SECURITY ASSESSMENT Weten waar je staat als basis voor een solide beveiligingsstrategie.
Cyberaanvallen worden steeds intelligenter. Gerichte aanvallen verschuiven van grotere bedrijven naar het MKB. Het is niet de vraag óf je gehackt wordt, maar wanneer. Aanvallen veroorzaken (herstel) kosten en remmen de groei en innovatiekracht af. Ook de reputatieschade is vaak groot. Een stevige beveiliging is dus belangrijk. De grote vraag is: waar staan we nu eigenlijk? Want om te bepalen of de beveiliging voldoende is, is het noodzakelijk om inzicht te krijgen in de huidige beveiligingsmaatregelen en -processen.
Cyberveiligheid
Langs welke lat willen we gemeten worden? Als bestuurder van een organisatie is het niet eenvoudig om een duidelijk beeld te ontwikkelen over het niveau en de effectiviteit van de data- en systeembeveiliging binnen de organisatie. Data- en systeembeveiliging is namelijk niet alleen een kwestie van techniek. Ook de factor mens en de kwaliteit van de processen spelen een belangrijke rol. Om een beeld te krijgen van het integrale niveau van de databeveiliging is het dus noodzakelijk ook deze aspecten te betrekken.
Integrale veiligheid houdt het volgende in:
Techniek
De mens
Processen
Als eerste natuurlijk de techniek.
De factor mens wordt in de data-
Als laatste speelt ook de kwaliteit
We hebben het dan al snel over de
beveiligingswereld ook wel geduid
van de processen een belangrij-
volgende domeinen, elk weer met
als de “human firewall”. Een sterke
ke rol. Slechte organisatie en niet
hun eigen topics:
human firewall is wenselijk, maar
aansluitende processen zorgen
Netwerksecurity
wanneer is er sprake van een sterke
altijd voor een verminderde be-
Host protectie
human firewall? Zeker is, dat een
scherming. Ook documentatie en
Applicatie- en databeveiliging
hoog bewustzijn van de beveili-
andere aspecten die de kwaliteit
Continuïteit
gingsgevaren van dataverwerking
van communicatie kunnen beïn-
Access control
sterk bijdraagt aan de kwaliteit van
vloeden spelen een belangrijke rol.
de human firewall. Daarnaast spelen Het zal duidelijk zijn dat het ge-
kennis, vaardigheden en gedrag m.b.t.
Binnen dit gebied wordt aandacht
heel van de technische beveiliging
databeveiliging ook een belangrijke
gevraagd voor de volgende do-
net zo sterk is als de zwakste scha-
rol. Belangrijk dus om hier goed zicht
meinen:
kel. Belangrijk dus om op al de
op te krijgen, zodat de juiste maatre-
Business continuïteit
genoemde domeinen inzichtelijk
gelen genomen kunnen worden.
Beheer processen
te krijgen op welk niveau de bevei-
Vulnerability management
liging is ingeregeld, welke maatre-
De volgende domeinen moeten
gelen al zijn genomen en waar het
worden bekeken:
nog aan schort.
Bewustzijn Organisatie
Het IT Security Assessment
hiervoor genoemde norm. Er wordt op priotiteitsniveau aangegeven waar verbeterpunten aan de orde zijn (zie figuur 1).
Aan de basis van het IT Security Assessment ligt een uitgebreide vragenlijst over alle aspecten rondom gegevensbeveiliging bin-
Onder andere middels een grafiek wordt een overzicht gegeven
nen uw organisatie. Het resultaat van deze vragenlijst wordt gevat
van de scores en hoe die zich verhouden tot de geldende norm
in een rapport en is tweeledig.
(voorbeeld in figuur 2).
In de eerste plaats wordt aan de hand van gegevens zoals be-
Ook op detail niveau wordt een dergelijk overzicht gegeven, zoals
drijfsgrootte, de sector waarin wordt geopereerd, de gevoeligheid
te zien is in figuur 3, waar een voorbeeld is weergegeven van het
van informatie, etc., bepaald op welk niveau de organisatie of on-
beveiligingsniveau van de technische aspecten.
derneming zou behoren te acteren (de norm). Als laatste volgt een tekstueel overzicht van geadviseerde verbeDaarnaast wordt per domein en topic een score bepaald die aan-
terpunten. Hierbij wordt ook de prioriteit en een kostenindicatie
geeft waar men staat en hoe zich dat verhoudt tot de geldende,
gegeven. Zie het voorbeeld in figuur 4.
1
2
3
4
Het IT Security Assessment is een uitstekend instrument om een helder beeld te krijgen van het niveau van de databeveiliging van een organisatie. Het adviesrapport geeft een goede richtlijn voor een gesprek met de directie van een organisatie en haar ICT-ondersteuner om met elkaar te kijken naar de mogelijke maar ook noodzakelijke verbeteringen die geadviseerd worden.
Techni Team Techni Team is ruim 15 jaar actief als ICT-dienstverlener in de eerstelijnszorg en het MKB. Techni Team stelt zich als doel om haar klanten te ontzorgen op het gebied van veilige werkplekken, internetverbindingen, telefonie en cybersecuritydiensten, zodat zij zich kunnen richten op de zorg voor hun patiënten en klanten. Daarnaast ondersteunt Techni Team haar securitypartners om samen te werken aan een veiliger MKB-Nederland. Techni Team is exclusief distributeur van UserLock MFA en partner van onder andere Heimdal™ Security en IT Security Kompas en werkt overeenkomstig haar informatiebeveiligingsbeleid. Het ISMS van Techni Team is gecertificeerd voor NEN7510-1:2017 en ISO/IEC 27001:2017.
Info@techniteam.nl 0318 - 57 43 95 Schietboom 2, 3905 TD Veenendaal Security Services - Server Hosting - Werkplek Hosting
www.techniteam.nl