Overslaan en naar de inhoud gaan

Goede cybersecurity stuit te vaak op kortetermijndenken

Waarom worstelen veel organisaties met hun cybersecuritystrategie? Het ontbreekt aan duidelijke doelen, robuuste governance, betrokken mensen en bovenal een langetermijnvisie van de top van de organisatie.

Man tuurt met handen rond zijn neus naar een beeldscherm.
Shutterstock

Die conclusie trekt Jean-Christophe Gaillard, oprichter en CEO van het Britse Corix uit vijftien jaar ervaring met managementadvies. Voor veel organisaties staat een cybersecuritystrategie gelijk aan een jaarlijkse pentest of een PowerPoint-presentatie voor de auditor. Dat is echt niet voldoende, stelt hij in een blog op CIO Watercooler. In tegenstelling tot wat in vele bestuurskamers wordt gedacht, berust een goede cybersecuritystrategie niet primair op technologie. Mensen en processen zijn de belangrijkste pijlers onder een succesvol beveiligingsbeleid. Door het verkeerde beeld is er onvoldoende aandacht voor het definiëren van duidelijke rollen en verantwoordelijkheden, waardoor de strategische inspanningen gedoemd zijn te mislukken.

De oorzaken voor een falende cybersecuritytransformatie liggen onder meer in de complexe, silo-overstijgende aard van cybersecurity en een zwakke algemene corporate governance binnen organisaties. Bovendien ligt de aandacht vaak op kortetermijnacties na incidenten in plaats van op een langetermijnstrategie.

Frustratie bij de CISO

Het nadenken over een langetermijnaanpak sneuvelt regelmatig als gevolg van veranderende businessprioriteiten en wisselingen in het leiderschap. Dat leidt tot frustratie bij de CISO omdat er onvoldoende strategische ondersteuning is om te komen tot een volwassen cybersecuritybeleid. Gaillard signaleert dat daardoor CISO’s vaak kort aanblijven en de ontwikkeling van een gedegen strategie verder achterop raakt. Alleen organisaties die bereid zijn voorbij kwartaalcijfers te kijken en cybersecurity zien als strategisch bedrijfsmiddel, zullen duurzame vooruitgang boeken, concludeert hij.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in