Steeds betere beveiliging, maar cybercriminelen blijven winnen
In dit artikel:
Ondanks grote investeringen in onder meer security operationscenters, threat intelligence, zero trust en kunstmatige intelligentie blijven ransomware-aanvallen, datalekken en digitale verstoringen zich voordoen. Volgens OSINT-specialist Arno Reuser komt dat doordat organisaties cybersecurity te vaak als een uitsluitend technisch probleem benaderen.
Veel aanvallen beginnen niet met geavanceerde techniek, maar met menselijk gedrag: iemand klikt op een phishingmail, hergebruikt een wachtwoord of keurt een verzoek zonder controle goed. Dat maakt medewerkers niet tot het probleem; organisaties gaan er volgens Reuser vooral ten onrechte van uit dat mensen zich altijd veilig zullen gedragen.
Security awareness blijft bovendien vaak beperkt tot e-learning en periodieke phishingtests. Werkelijke weerbaarheid vraagt ook om een veiligheidscultuur, duidelijk leiderschap, eigenaarschap en processen waarin de veilige keuze vanzelfsprekend is. Technologie moet volgens Reuser onderdeel zijn van een bredere aanpak waarin mens, organisatie en techniek samenkomen.
Tijdens Cybersec Netherlands geeft Reuser op 10 september om 12.40 uur de keynote ‘You are all wrong: cybersecurity is failing, and it’s not the hackers’. Aan de hand van praktijkvoorbeelden bespreekt hij de blinde vlekken in de sector en stelt hij dat de kloof tussen beveiligingsinvesteringen en daadwerkelijke veiligheid groter wordt zolang de menselijke factor onderbelicht blijft.
Vandaag Inside: Wat verwacht Johan Derksen van de nieuwe partij van Mona Keijzer?