SlideShare una empresa de Scribd logo
1 de 1
Descargar para leer sin conexión
Sebyde | Automatisering Sebyde | Automatisering
40 41
Duurzame weerbaarheid tegen cyberrisico’s
D
e term ‘duurzaamheid’ wordt in de meeste gevallen
gebruikt bij vraagstukken die te maken hebben met maat­
schappelijk verantwoord leven, milieu, etcetera. Bij duur­
zaamheid gaat het vooral over hoe we met z’n allen door kunnen
gaan met ontwikkelingen zonder dat dit in de toekomst gevaren
oplevert voor het milieu en de mensen.
Mensen lopen tegenwoordig niet alleen gevaar vanuit ecologische
of milieutechnische dreigingen. Met de verdergaande digitali­
sering en het gebruik van internet hebben we allemaal te maken
met risico’s die uitgaan van cyberdreiging. Deze dreiging is on­
zichtbaar en als je slachtoffer bent, is het vaak in eerste instantie
niet eens te merken. Maar dan komt ineens de schade in beeld.
Kostbare bedrijfsgegevens zijn verdwenen, verminkt of door een
‘cryptolocker’ niet meer te gebruiken. Productielijnen worden stil­
gelegd, reparatie en/of herstel van de systemen neemt dagen in
beslag. En als je weer ‘up-and-running’ bent, blijkt dat er een
flinke deuk is geslagen in je reputatie en het vertrouwen van je
klanten.
Het begrip ‘duurzaamheid’ wordt in veel gevallen gebruikt in
combinatie met de term ‘Maatschappelijk Verantwoord Onder­
nemen’. Er ligt een schone taak bij bedrijven om hun activiteiten
uit te voeren zonder al te grote belasting voor milieu en
maatschappij. Ook in de digitale wereld kun je spreken over maat­
schappelijk verantwoord ondernemen als een bedrijf goed en ver­
antwoord omgaat met de persoonsinformatie die ze in hun
organisatie verwerken. Klanten en relaties van het bedrijf moeten
er immers van uit kunnen gaan dat hun persoonsgegevens en
daarmee hun privacy goed worden beschermd.
Weerbaarheid
Om je bedrijfsgegevens goed te kunnen beschermen, moet het
bedrijf weerbaar zijn tegen cyberaanvallen. Bedrijven staan dage­
lijks bloot aan aanvallen die vanaf het internet worden uitgevoerd.
Cybercriminelen maken gebruik van geavanceerde apparatuur en
softwaretools om (vaak geheel geautomatiseerd) de beveiliging
van je bedrijfsnetwerk te omzeilen en toegang te krijgen tot je
systemen en informatie, je email, persoonsgegevens, klanten­
bestanden, marketingplannen, bankinformatie, gebruikersnamen,
wachtwoorden, gegevens over personeelsleden, etcetera. Met deze
informatie wordt veel geld verdiend. Onderzoek toont aan dat de
omzet in cybercriminaliteit groter is dan de wereldwijde drugshandel.
Mens, Organisatie en Techniek
Om beter weerbaar te zijn tegen cybercriminaliteit moet je niet
alleen kijken naar technische security oplossingen die in het net­
werk worden geïmplementeerd. Deze technische oplossingen
zijn natuurlijk onmisbaar, maar er zijn naast de techniek nog
twee andere belangrijke ‘pijlers’ in een organisatie: de mens en de
organisatie.
Bij de organisatie gaat het erom in hoeverre security en privacy
‘embedded’ zijn in de organisatie. Met andere woorden: op welke
manier worden deze twee onderwerpen door de organisatie
meegenomen met de dagelijkse werkzaamheden. De mens is
een zwakke schakel binnen de security. Het merendeel van de
security incidenten wordt veroorzaakt door onveilig gedrag van
mensen. In het bijzonder de mensen die niet bewust zijn van de
risico’s en dreigingen, vormen een risico. Bewust personeel gaat
veilig om met ICT-middelen en bedrijfsinformatie. Dit maakt je
organisatie weerbaar en verlaagt het aantal security incidenten
sterk.
Duurzame weerbaarheid
Om de weerbaarheid van de organisatie te waarborgen, is het
belangrijk dat er op regelmatige basis aandacht wordt besteed
aan het bewustzijn van de medewerkers. Niet alleen je machines
en systemen, maar ook de medewerkers hebben security-
updates nodig. Door middel van een op maat gemaakt security
awareness programma kunnen we ervoor zorgen dat de onder­
werpen security en privacy op de agenda van de organisatie
blijven staan. Om de duurzaamheid van het bewustzijn te garan­
deren heeft Sebyde Academy een weerbaarheidprogramma ont­
wikkeld.
Met modules voor het management en medewerkers zorgen we
ervoor dat het bewustzijn van de medewerkers verhoogd wordt:
•	 Module 1 is een management workshop waarin we met het
management van een organisatie praten over het te voeren
beleid op het gebied van security en privacy.
•	 Module 2 is een zeer interactieve en goed gewaardeerde
workshop die we regelmatig organiseren onder de naam
‘Cybercriminaliteit en jouw reputatie’. Met deze workshop
maken we de deelnemers bewust van de cyberrisico’s en
-dreigingen en wat ze moeten doen om de risico’s te verlagen
•	 Module 4 zijn twee praktische workshops (masterclasses)
over phishing en veilig gebruik van wachtwoorden. Borging
vindt plaats door middel van update/refresh sessies (module
6).
Bij een workshop bij klanten aan huis wordt de exacte inhoud van
de workshop altijd afgestemd met de klant. Hierbij houden we
rekening met de reeds aanwezige security maatregelen en
-policies. Tijdens de voorbereiding adviseren we over de belang­
rijke onderwerpen die voor de medewerkers van belang zijn.
Duurzaam verantwoord omgaan met persoonsgegevens
Verantwoord en veilig omgaan met persoonsgegevens wordt door
de overheid afgedwongen met een privacywetgeving. In deze
wetgeving (WBP, Wet Bescherming Persoonsgegevens) is per 1
januari 2016 een aantal belangrijke wijzigingen aangebracht. Zo
is er een meldplicht voor datalekken van kracht geworden die alle
bedrijven dwingt om datalekken met persoonsgegevens te melden
aan de toezichthouder en in sommige gevallen ook aan alle
betrokkenen. Tevens is de boetebevoegdheid van de toezicht­
houder verhoogd naar het uitdelen van bestuurlijke boetes.
Voorbereiding op deze nieuwe wetgeving is belangrijk. Bedrijven
dienen (aantoonbaar) inzicht te hebben in de gegevensver­-
wer­kingen binnen hun organisatie. Een RI&E uitvoeren om de
privacy risico’s in kaart te brengen is nodig om de juiste maat­
regelen te nemen.
De workshop ‘Meldplicht datalekken’ is de ideale manier om te
weten te komen wat de gevolgen zijn van de veranderingen in de
privacywetgeving, de meldplicht datalekken en hoe je je als
bedrijf het beste kunt voorbereiden. Aanmelden voor deze work­
shop kan via info@memberscollege.nl.
Maak gebruik van de speciale ledenprijs voor
de workshops
De 1-daagse workshops ‘Cybercriminaliteit en je reputatie’
en ‘Meldplicht datalekken’ worden door Sebyde Academy
voor leden tegen zeer speciale prijzen georganiseerd.
Deelname aan deze 1-daagse workshop kost per persoon
slechts € 345,- voor leden (normale prijs is € 645,-).
Het is ook mogelijk om bij minimaal zes deelnemers de
workshops bij je bedrijf aan huis te organiseren.
Voor info: ga naar de website van je branchevereniging, via
Members’ Benefits (ledenvoordeel), tab Automatisering

Más contenido relacionado

La actualidad más candente

Sebyde security quickscan
Sebyde security quickscanSebyde security quickscan
Sebyde security quickscanSebyde
 
Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013Derk Yntema
 
Presentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door SophosPresentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door SophosSLBdiensten
 
cgi-nl_brochure_cybersecurity[1]
cgi-nl_brochure_cybersecurity[1]cgi-nl_brochure_cybersecurity[1]
cgi-nl_brochure_cybersecurity[1]Ruben Woudsma
 
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...Bart Van Den Brande
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenBart Van Den Brande
 
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitief
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitiefPrivacy het nieuwe groen | KNVI afdeling IT-audit | definitief
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitiefRichard Claassens CIPPE
 
Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)Stefano Verkooy
 
20170608 privacy compliance unizo sectoren
20170608  privacy compliance unizo sectoren20170608  privacy compliance unizo sectoren
20170608 privacy compliance unizo sectorenBart Van Den Brande
 
KPN Cloud - whitepaper
KPN Cloud - whitepaperKPN Cloud - whitepaper
KPN Cloud - whitepaperKPNZorg
 
05 integratie van cyber ib3_v3
05 integratie van cyber ib3_v305 integratie van cyber ib3_v3
05 integratie van cyber ib3_v3Gilad Bandel
 
cybercrime-awareness
cybercrime-awarenesscybercrime-awareness
cybercrime-awarenessJohan Sneek
 
Drieluik sebyde security 2 pagina's
Drieluik sebyde security   2 pagina'sDrieluik sebyde security   2 pagina's
Drieluik sebyde security 2 pagina'sSebyde
 
Stonefield bedrijfspresentatie
Stonefield bedrijfspresentatieStonefield bedrijfspresentatie
Stonefield bedrijfspresentatiestonefield
 
De impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieDe impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieBart Van Den Brande
 
Overheid 360 - Indringers zijn binnen en dan v01
Overheid 360 - Indringers zijn binnen en dan v01Overheid 360 - Indringers zijn binnen en dan v01
Overheid 360 - Indringers zijn binnen en dan v01Jim Vlaming
 

La actualidad más candente (20)

Sebyde security quickscan
Sebyde security quickscanSebyde security quickscan
Sebyde security quickscan
 
Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013
 
Gdpr compliance
Gdpr complianceGdpr compliance
Gdpr compliance
 
Presentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door SophosPresentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door Sophos
 
cgi-nl_brochure_cybersecurity[1]
cgi-nl_brochure_cybersecurity[1]cgi-nl_brochure_cybersecurity[1]
cgi-nl_brochure_cybersecurity[1]
 
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
 
Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017
 
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitief
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitiefPrivacy het nieuwe groen | KNVI afdeling IT-audit | definitief
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitief
 
Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)
 
20170608 privacy compliance unizo sectoren
20170608  privacy compliance unizo sectoren20170608  privacy compliance unizo sectoren
20170608 privacy compliance unizo sectoren
 
KPN Cloud - whitepaper
KPN Cloud - whitepaperKPN Cloud - whitepaper
KPN Cloud - whitepaper
 
05 integratie van cyber ib3_v3
05 integratie van cyber ib3_v305 integratie van cyber ib3_v3
05 integratie van cyber ib3_v3
 
cybercrime-awareness
cybercrime-awarenesscybercrime-awareness
cybercrime-awareness
 
Drieluik sebyde security 2 pagina's
Drieluik sebyde security   2 pagina'sDrieluik sebyde security   2 pagina's
Drieluik sebyde security 2 pagina's
 
Stonefield bedrijfspresentatie
Stonefield bedrijfspresentatieStonefield bedrijfspresentatie
Stonefield bedrijfspresentatie
 
De impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieDe impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrie
 
AVG als grootste zorg-def
AVG als grootste zorg-defAVG als grootste zorg-def
AVG als grootste zorg-def
 
Presentatie meldplicht datalekken Aces
Presentatie meldplicht datalekken Aces Presentatie meldplicht datalekken Aces
Presentatie meldplicht datalekken Aces
 
Overheid 360 - Indringers zijn binnen en dan v01
Overheid 360 - Indringers zijn binnen en dan v01Overheid 360 - Indringers zijn binnen en dan v01
Overheid 360 - Indringers zijn binnen en dan v01
 

Destacado

Ldb Branded Entertainment_Emanuele Finardi - Best practices sull'engagement
Ldb Branded Entertainment_Emanuele Finardi - Best practices sull'engagementLdb Branded Entertainment_Emanuele Finardi - Best practices sull'engagement
Ldb Branded Entertainment_Emanuele Finardi - Best practices sull'engagementlaboratoridalbasso
 
Bluetooth LE - Dodging the Bullets
Bluetooth LE - Dodging the BulletsBluetooth LE - Dodging the Bullets
Bluetooth LE - Dodging the BulletsDaniel Kummer
 
03. 20160331_Battistella_T2I_Susmilk
03. 20160331_Battistella_T2I_Susmilk03. 20160331_Battistella_T2I_Susmilk
03. 20160331_Battistella_T2I_SusmilkMarco Battistella
 
Progettare l’alternanza nel mio istituto
Progettare l’alternanza nel mio istitutoProgettare l’alternanza nel mio istituto
Progettare l’alternanza nel mio istitutoGiorgio Bertini
 
309885625-LP-ANC-docx
309885625-LP-ANC-docx309885625-LP-ANC-docx
309885625-LP-ANC-docxAhmad Suhir
 
EUROMED Migration IV: Approaches & possibilities for future collaboration
EUROMED Migration IV: Approaches & possibilities for future collaborationEUROMED Migration IV: Approaches & possibilities for future collaboration
EUROMED Migration IV: Approaches & possibilities for future collaborationICMPD
 
Nasivion Day and Night - Launch Strategy
Nasivion Day and Night - Launch StrategyNasivion Day and Night - Launch Strategy
Nasivion Day and Night - Launch StrategySwaminathan Subramanian
 
PENGGUNAAN MODEL PEMBELAJARAN GROUP INVESTIGATION UNTUK MENINGKATKAN HASIL BE...
PENGGUNAAN MODEL PEMBELAJARAN GROUP INVESTIGATION UNTUK MENINGKATKAN HASIL BE...PENGGUNAAN MODEL PEMBELAJARAN GROUP INVESTIGATION UNTUK MENINGKATKAN HASIL BE...
PENGGUNAAN MODEL PEMBELAJARAN GROUP INVESTIGATION UNTUK MENINGKATKAN HASIL BE...sinupid
 
Migration Governance Framework & its applications by IOM
Migration Governance Framework & its applications by IOMMigration Governance Framework & its applications by IOM
Migration Governance Framework & its applications by IOMICMPD
 
What is Immersive learning? What is a Meme?
What is Immersive learning? What is a Meme? What is Immersive learning? What is a Meme?
What is Immersive learning? What is a Meme? Ambreen Shaikh
 
Pract 8 2da ley newton
Pract 8 2da ley newtonPract 8 2da ley newton
Pract 8 2da ley newtonlaury kiryu
 

Destacado (14)

Six sigma tolls
Six sigma tollsSix sigma tolls
Six sigma tolls
 
Ldb Branded Entertainment_Emanuele Finardi - Best practices sull'engagement
Ldb Branded Entertainment_Emanuele Finardi - Best practices sull'engagementLdb Branded Entertainment_Emanuele Finardi - Best practices sull'engagement
Ldb Branded Entertainment_Emanuele Finardi - Best practices sull'engagement
 
абылкасым галия+рахмет+идея
абылкасым галия+рахмет+идеяабылкасым галия+рахмет+идея
абылкасым галия+рахмет+идея
 
Bluetooth LE - Dodging the Bullets
Bluetooth LE - Dodging the BulletsBluetooth LE - Dodging the Bullets
Bluetooth LE - Dodging the Bullets
 
03. 20160331_Battistella_T2I_Susmilk
03. 20160331_Battistella_T2I_Susmilk03. 20160331_Battistella_T2I_Susmilk
03. 20160331_Battistella_T2I_Susmilk
 
windows server 2012
windows server 2012windows server 2012
windows server 2012
 
Progettare l’alternanza nel mio istituto
Progettare l’alternanza nel mio istitutoProgettare l’alternanza nel mio istituto
Progettare l’alternanza nel mio istituto
 
309885625-LP-ANC-docx
309885625-LP-ANC-docx309885625-LP-ANC-docx
309885625-LP-ANC-docx
 
EUROMED Migration IV: Approaches & possibilities for future collaboration
EUROMED Migration IV: Approaches & possibilities for future collaborationEUROMED Migration IV: Approaches & possibilities for future collaboration
EUROMED Migration IV: Approaches & possibilities for future collaboration
 
Nasivion Day and Night - Launch Strategy
Nasivion Day and Night - Launch StrategyNasivion Day and Night - Launch Strategy
Nasivion Day and Night - Launch Strategy
 
PENGGUNAAN MODEL PEMBELAJARAN GROUP INVESTIGATION UNTUK MENINGKATKAN HASIL BE...
PENGGUNAAN MODEL PEMBELAJARAN GROUP INVESTIGATION UNTUK MENINGKATKAN HASIL BE...PENGGUNAAN MODEL PEMBELAJARAN GROUP INVESTIGATION UNTUK MENINGKATKAN HASIL BE...
PENGGUNAAN MODEL PEMBELAJARAN GROUP INVESTIGATION UNTUK MENINGKATKAN HASIL BE...
 
Migration Governance Framework & its applications by IOM
Migration Governance Framework & its applications by IOMMigration Governance Framework & its applications by IOM
Migration Governance Framework & its applications by IOM
 
What is Immersive learning? What is a Meme?
What is Immersive learning? What is a Meme? What is Immersive learning? What is a Meme?
What is Immersive learning? What is a Meme?
 
Pract 8 2da ley newton
Pract 8 2da ley newtonPract 8 2da ley newton
Pract 8 2da ley newton
 

Similar a Members magazine q1 2016 duurzaam

Sebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programmaSebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programmaSebyde
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingSebyde
 
Drieluik sebyde academy 2 pagina's
Drieluik sebyde academy   2 pagina'sDrieluik sebyde academy   2 pagina's
Drieluik sebyde academy 2 pagina'sSebyde
 
Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014Derk Yntema
 
Leaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteitLeaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteitSebyde
 
Sebyde Nieuwsbrief #12
Sebyde Nieuwsbrief #12Sebyde Nieuwsbrief #12
Sebyde Nieuwsbrief #12Derk Yntema
 
Leaflet presentatie cybercrime
Leaflet presentatie cybercrimeLeaflet presentatie cybercrime
Leaflet presentatie cybercrimeSebyde
 
Uw Persoonsgegevens tijdens systeemontwikkeling
Uw Persoonsgegevens tijdens systeemontwikkelingUw Persoonsgegevens tijdens systeemontwikkeling
Uw Persoonsgegevens tijdens systeemontwikkelingSuprida
 
Whitepaper 'Cyberrisico's onder controle? Risicomanagement in het digitale ti...
Whitepaper 'Cyberrisico's onder controle? Risicomanagement in het digitale ti...Whitepaper 'Cyberrisico's onder controle? Risicomanagement in het digitale ti...
Whitepaper 'Cyberrisico's onder controle? Risicomanagement in het digitale ti...Aon Nederland
 
Nieuw licht op shadow it
Nieuw licht op shadow itNieuw licht op shadow it
Nieuw licht op shadow itJeroen Philippi
 
Nieuw Licht op Shadow IT
Nieuw Licht op Shadow ITNieuw Licht op Shadow IT
Nieuw Licht op Shadow ITJeroen Philippi
 
Workshop convenant aanpak verzekeringsfraude
Workshop convenant aanpak verzekeringsfraudeWorkshop convenant aanpak verzekeringsfraude
Workshop convenant aanpak verzekeringsfraudeHenk Fernald
 
Digital twin (artificial intelligence)
Digital twin (artificial intelligence) Digital twin (artificial intelligence)
Digital twin (artificial intelligence) Özlem Avci
 
CCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuurCCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuurTimo Schrama
 

Similar a Members magazine q1 2016 duurzaam (20)

Sebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programmaSebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programma
 
Nieuwsbrief #11
Nieuwsbrief #11Nieuwsbrief #11
Nieuwsbrief #11
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgeving
 
Drieluik sebyde academy 2 pagina's
Drieluik sebyde academy   2 pagina'sDrieluik sebyde academy   2 pagina's
Drieluik sebyde academy 2 pagina's
 
DearBytes
DearBytesDearBytes
DearBytes
 
DearBytes
DearBytesDearBytes
DearBytes
 
Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014
 
Leaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteitLeaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteit
 
Sebyde Nieuwsbrief #12
Sebyde Nieuwsbrief #12Sebyde Nieuwsbrief #12
Sebyde Nieuwsbrief #12
 
Leaflet presentatie cybercrime
Leaflet presentatie cybercrimeLeaflet presentatie cybercrime
Leaflet presentatie cybercrime
 
Uw Persoonsgegevens tijdens systeemontwikkeling
Uw Persoonsgegevens tijdens systeemontwikkelingUw Persoonsgegevens tijdens systeemontwikkeling
Uw Persoonsgegevens tijdens systeemontwikkeling
 
Whitepaper impact feb 2017
Whitepaper impact feb 2017Whitepaper impact feb 2017
Whitepaper impact feb 2017
 
Whitepaper 'Cyberrisico's onder controle? Risicomanagement in het digitale ti...
Whitepaper 'Cyberrisico's onder controle? Risicomanagement in het digitale ti...Whitepaper 'Cyberrisico's onder controle? Risicomanagement in het digitale ti...
Whitepaper 'Cyberrisico's onder controle? Risicomanagement in het digitale ti...
 
Nieuw licht op shadow it
Nieuw licht op shadow itNieuw licht op shadow it
Nieuw licht op shadow it
 
Nieuw Licht op Shadow IT
Nieuw Licht op Shadow ITNieuw Licht op Shadow IT
Nieuw Licht op Shadow IT
 
Survey
SurveySurvey
Survey
 
Workshop convenant aanpak verzekeringsfraude
Workshop convenant aanpak verzekeringsfraudeWorkshop convenant aanpak verzekeringsfraude
Workshop convenant aanpak verzekeringsfraude
 
Digital twin (artificial intelligence)
Digital twin (artificial intelligence) Digital twin (artificial intelligence)
Digital twin (artificial intelligence)
 
2016KS04 48-50
2016KS04 48-502016KS04 48-50
2016KS04 48-50
 
CCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuurCCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuur
 

Más de Sebyde

Drieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina'sDrieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina'sSebyde
 
Drieluik sebyde privacy 2 pagina's
Drieluik sebyde privacy   2 pagina'sDrieluik sebyde privacy   2 pagina's
Drieluik sebyde privacy 2 pagina'sSebyde
 
Overzicht diensten Sebyde
Overzicht diensten SebydeOverzicht diensten Sebyde
Overzicht diensten SebydeSebyde
 
Sebyde document phishing - trap er niet in
Sebyde document   phishing - trap er niet inSebyde document   phishing - trap er niet in
Sebyde document phishing - trap er niet inSebyde
 
Members magazine q2 2015 internationaal
Members magazine q2 2015   internationaalMembers magazine q2 2015   internationaal
Members magazine q2 2015 internationaalSebyde
 
Members magazine q1 2015
Members magazine q1 2015Members magazine q1 2015
Members magazine q1 2015Sebyde
 
Leaflet masterclass passwords
Leaflet masterclass passwordsLeaflet masterclass passwords
Leaflet masterclass passwordsSebyde
 
Leaflet privacy workshop
Leaflet privacy workshopLeaflet privacy workshop
Leaflet privacy workshopSebyde
 
Leaflet secure coding in php
Leaflet secure coding in phpLeaflet secure coding in php
Leaflet secure coding in phpSebyde
 
Leaflet sebyde
Leaflet sebydeLeaflet sebyde
Leaflet sebydeSebyde
 

Más de Sebyde (10)

Drieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina'sDrieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina's
 
Drieluik sebyde privacy 2 pagina's
Drieluik sebyde privacy   2 pagina'sDrieluik sebyde privacy   2 pagina's
Drieluik sebyde privacy 2 pagina's
 
Overzicht diensten Sebyde
Overzicht diensten SebydeOverzicht diensten Sebyde
Overzicht diensten Sebyde
 
Sebyde document phishing - trap er niet in
Sebyde document   phishing - trap er niet inSebyde document   phishing - trap er niet in
Sebyde document phishing - trap er niet in
 
Members magazine q2 2015 internationaal
Members magazine q2 2015   internationaalMembers magazine q2 2015   internationaal
Members magazine q2 2015 internationaal
 
Members magazine q1 2015
Members magazine q1 2015Members magazine q1 2015
Members magazine q1 2015
 
Leaflet masterclass passwords
Leaflet masterclass passwordsLeaflet masterclass passwords
Leaflet masterclass passwords
 
Leaflet privacy workshop
Leaflet privacy workshopLeaflet privacy workshop
Leaflet privacy workshop
 
Leaflet secure coding in php
Leaflet secure coding in phpLeaflet secure coding in php
Leaflet secure coding in php
 
Leaflet sebyde
Leaflet sebydeLeaflet sebyde
Leaflet sebyde
 

Members magazine q1 2016 duurzaam

  • 1. Sebyde | Automatisering Sebyde | Automatisering 40 41 Duurzame weerbaarheid tegen cyberrisico’s D e term ‘duurzaamheid’ wordt in de meeste gevallen gebruikt bij vraagstukken die te maken hebben met maat­ schappelijk verantwoord leven, milieu, etcetera. Bij duur­ zaamheid gaat het vooral over hoe we met z’n allen door kunnen gaan met ontwikkelingen zonder dat dit in de toekomst gevaren oplevert voor het milieu en de mensen. Mensen lopen tegenwoordig niet alleen gevaar vanuit ecologische of milieutechnische dreigingen. Met de verdergaande digitali­ sering en het gebruik van internet hebben we allemaal te maken met risico’s die uitgaan van cyberdreiging. Deze dreiging is on­ zichtbaar en als je slachtoffer bent, is het vaak in eerste instantie niet eens te merken. Maar dan komt ineens de schade in beeld. Kostbare bedrijfsgegevens zijn verdwenen, verminkt of door een ‘cryptolocker’ niet meer te gebruiken. Productielijnen worden stil­ gelegd, reparatie en/of herstel van de systemen neemt dagen in beslag. En als je weer ‘up-and-running’ bent, blijkt dat er een flinke deuk is geslagen in je reputatie en het vertrouwen van je klanten. Het begrip ‘duurzaamheid’ wordt in veel gevallen gebruikt in combinatie met de term ‘Maatschappelijk Verantwoord Onder­ nemen’. Er ligt een schone taak bij bedrijven om hun activiteiten uit te voeren zonder al te grote belasting voor milieu en maatschappij. Ook in de digitale wereld kun je spreken over maat­ schappelijk verantwoord ondernemen als een bedrijf goed en ver­ antwoord omgaat met de persoonsinformatie die ze in hun organisatie verwerken. Klanten en relaties van het bedrijf moeten er immers van uit kunnen gaan dat hun persoonsgegevens en daarmee hun privacy goed worden beschermd. Weerbaarheid Om je bedrijfsgegevens goed te kunnen beschermen, moet het bedrijf weerbaar zijn tegen cyberaanvallen. Bedrijven staan dage­ lijks bloot aan aanvallen die vanaf het internet worden uitgevoerd. Cybercriminelen maken gebruik van geavanceerde apparatuur en softwaretools om (vaak geheel geautomatiseerd) de beveiliging van je bedrijfsnetwerk te omzeilen en toegang te krijgen tot je systemen en informatie, je email, persoonsgegevens, klanten­ bestanden, marketingplannen, bankinformatie, gebruikersnamen, wachtwoorden, gegevens over personeelsleden, etcetera. Met deze informatie wordt veel geld verdiend. Onderzoek toont aan dat de omzet in cybercriminaliteit groter is dan de wereldwijde drugshandel. Mens, Organisatie en Techniek Om beter weerbaar te zijn tegen cybercriminaliteit moet je niet alleen kijken naar technische security oplossingen die in het net­ werk worden geïmplementeerd. Deze technische oplossingen zijn natuurlijk onmisbaar, maar er zijn naast de techniek nog twee andere belangrijke ‘pijlers’ in een organisatie: de mens en de organisatie. Bij de organisatie gaat het erom in hoeverre security en privacy ‘embedded’ zijn in de organisatie. Met andere woorden: op welke manier worden deze twee onderwerpen door de organisatie meegenomen met de dagelijkse werkzaamheden. De mens is een zwakke schakel binnen de security. Het merendeel van de security incidenten wordt veroorzaakt door onveilig gedrag van mensen. In het bijzonder de mensen die niet bewust zijn van de risico’s en dreigingen, vormen een risico. Bewust personeel gaat veilig om met ICT-middelen en bedrijfsinformatie. Dit maakt je organisatie weerbaar en verlaagt het aantal security incidenten sterk. Duurzame weerbaarheid Om de weerbaarheid van de organisatie te waarborgen, is het belangrijk dat er op regelmatige basis aandacht wordt besteed aan het bewustzijn van de medewerkers. Niet alleen je machines en systemen, maar ook de medewerkers hebben security- updates nodig. Door middel van een op maat gemaakt security awareness programma kunnen we ervoor zorgen dat de onder­ werpen security en privacy op de agenda van de organisatie blijven staan. Om de duurzaamheid van het bewustzijn te garan­ deren heeft Sebyde Academy een weerbaarheidprogramma ont­ wikkeld. Met modules voor het management en medewerkers zorgen we ervoor dat het bewustzijn van de medewerkers verhoogd wordt: • Module 1 is een management workshop waarin we met het management van een organisatie praten over het te voeren beleid op het gebied van security en privacy. • Module 2 is een zeer interactieve en goed gewaardeerde workshop die we regelmatig organiseren onder de naam ‘Cybercriminaliteit en jouw reputatie’. Met deze workshop maken we de deelnemers bewust van de cyberrisico’s en -dreigingen en wat ze moeten doen om de risico’s te verlagen • Module 4 zijn twee praktische workshops (masterclasses) over phishing en veilig gebruik van wachtwoorden. Borging vindt plaats door middel van update/refresh sessies (module 6). Bij een workshop bij klanten aan huis wordt de exacte inhoud van de workshop altijd afgestemd met de klant. Hierbij houden we rekening met de reeds aanwezige security maatregelen en -policies. Tijdens de voorbereiding adviseren we over de belang­ rijke onderwerpen die voor de medewerkers van belang zijn. Duurzaam verantwoord omgaan met persoonsgegevens Verantwoord en veilig omgaan met persoonsgegevens wordt door de overheid afgedwongen met een privacywetgeving. In deze wetgeving (WBP, Wet Bescherming Persoonsgegevens) is per 1 januari 2016 een aantal belangrijke wijzigingen aangebracht. Zo is er een meldplicht voor datalekken van kracht geworden die alle bedrijven dwingt om datalekken met persoonsgegevens te melden aan de toezichthouder en in sommige gevallen ook aan alle betrokkenen. Tevens is de boetebevoegdheid van de toezicht­ houder verhoogd naar het uitdelen van bestuurlijke boetes. Voorbereiding op deze nieuwe wetgeving is belangrijk. Bedrijven dienen (aantoonbaar) inzicht te hebben in de gegevensver­- wer­kingen binnen hun organisatie. Een RI&E uitvoeren om de privacy risico’s in kaart te brengen is nodig om de juiste maat­ regelen te nemen. De workshop ‘Meldplicht datalekken’ is de ideale manier om te weten te komen wat de gevolgen zijn van de veranderingen in de privacywetgeving, de meldplicht datalekken en hoe je je als bedrijf het beste kunt voorbereiden. Aanmelden voor deze work­ shop kan via info@memberscollege.nl. Maak gebruik van de speciale ledenprijs voor de workshops De 1-daagse workshops ‘Cybercriminaliteit en je reputatie’ en ‘Meldplicht datalekken’ worden door Sebyde Academy voor leden tegen zeer speciale prijzen georganiseerd. Deelname aan deze 1-daagse workshop kost per persoon slechts € 345,- voor leden (normale prijs is € 645,-). Het is ook mogelijk om bij minimaal zes deelnemers de workshops bij je bedrijf aan huis te organiseren. Voor info: ga naar de website van je branchevereniging, via Members’ Benefits (ledenvoordeel), tab Automatisering