itriskcarriere.nl

Hoe worden cybersecurity-investeringen een business-beslissing?

Nieuws
17-02-2025
Paul Proctor
Security blijft een van de meest besproken onderwerpen in de IT. Tegelijkertijd is het een gebied waar veel organisaties tegen uitdagingen oplopen. Die ontstaan voor een belangrijk deel omdat bij security de nadruk op de verkeerde aspecten wordt gelegd, vaak gedreven door een technische insteek. Hoe kan het anders?

Het is al een bekend verhaal, maar nog steeds actueel: beveiliging is geen technisch probleem, het is een keuze. “Maar de meeste organisaties behandelen het niet als zodanig," zegt Paul Proctor, Distinguished VP Analist bij Gartner. "Sterker nog, ze denken dat beveiliging een soort magie is en dat beveiligingsprofessionals een toverspreuk kunnen uitspreken om de organisatie te beschermen. Met andere woorden, ze begrijpen het niet. En omdat ze het niet begrijpen, ontstaat er een scheve verhouding in de manier waarop een organisatie beveiliging behandelt en erin investeert."

"De realiteit is dat je al je beschikbare budget aan bescherming kunt uitgeven en nog steeds morgen gehackt kunt worden. Dat komt omdat wij de hackers niet onder controle hebben. Wat we wél onder controle hebben, zijn onze investeringen. Je kunt meer geld uitgeven en beter beschermd zijn. Je kunt besparen en minder beschermd zijn. Maar tussen die twee uitersten bestaat geen perfecte bescherming. Je kunt je niet zomaar uit dit probleem kopen. Veel organisaties hebben dat geprobeerd."

[....]

Lees verder op: Dutch IT Leaders

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Top vacature
Brand New Day
6.000 - 7.500
Senior
Amsterdam
Als Senior IT Internal Auditor bij Brand New Day voer je end-to-end IT-audits uit, van risicoanalyse en scope tot rapportage en opvolging. Je versterkt de auditfunctie, adviseert over IT-governance, security,...
Brand New Day
4.500 - 6.000
Medior
Amsterdam
Als Medior IT Internal Auditor bij Brand New Day voer je IT-audits uit van risicoanalyse tot rapportage en opvolging, beoordeel je IT-risico’s in context (governance, security, privacy, cloud/derden) en help...
AZL
Marktconform
Medior, Senior
Heerlen, Utrecht, hybride
Als Information Security Officer bij AZL speel je een cruciale rol in het versterken van digitale weerbaarheid tijdens de transitie naar nieuwe systemen. Je voert risicoanalyses uit, coördineert pentests en...
Gemeente Haarlemmermeer
5.303 - 7.163
Medior, Senior
Haarlemmermeer
Als internal of it auditor bij gemeente Haarlemmermeer voer je audits uit op interne beheersing, beleid, processen en IT: risicoanalyses, stakeholdergesprekken, heldere rapportages, aanbevelingen en opvolging van verbeteracties.