column
Fred Streefland
Security Dilemma: 2 ton of 2 miljoen? De echte vraag is natuurlijk of hoger management bereid is om serieus te investeren in een effectieve Chief Information Security Officer of CISO (met mandaat) en een salaris te betalen van 200.000 euro. Of dat een organisatie het risico wil nemen dat het wordt aangevallen met ransomware met een financiële impact die tien keer zo groot kan zijn. Helaas blijkt dat nog teveel bedrijven kiezen voor het risico,
(digitale) businessrisico’s, zodat de organisatie ongestoord de
waardoor ze ‘succesvol’ worden aangevallen met ransom
‘core business’ kan uitvoeren. De CISO is aangesteld door
ware. Een effectieve CISO (met mandaat) garandeert helaas
het management, moet rechtstreeks adviseren en heeft ook
niet dat de organisatie niet wordt aangevallen, maar het
mandaat (100% support en bijbehorend budget) voor het
geeft wel een goed verhaal bij een aanval, omdat dan alles is
ontwikkelen, uitvoeren en monitoren van de cybersecurity-
gedaan aan het voorkomen ervan.
strategie.
Investeren
Geen dilemma maar keuze
Daarnaast is de kans om slachtoffer te worden van
En ja, een dergelijke ervaren CISO kost nu eenmaal geld en
ransomware ook aanzienlijk kleiner, want cybercriminelen
vereist een serieuze investering, Maar een goedbetaalde CISO is nog altijd tien keer goedkoper dan een succesvolle
‘CISO is tien keer goedkoper dan ransomware-aanval’
ransomware-aanval. En dan heb ik het alleen nog maar over de financiële impact. Het is dus eigenlijk geen dilemma, maar een simpele keuze!
zoeken meestal de makkelijkste weg om geld te verdienen. Een organisatie die niet serieus heeft geïnvesteerd in cybersecurity en geen effectieve CISO (met mandaat) heeft aangesteld, is veel eenvoudiger te ‘hacken’ dan een organisatie zonder CISO.
CISO met mandaat Maar wat is nu ‘een effectieve CISO (met mandaat)’? Dit is iemand die verantwoordelijk is voor het managen van de
14
Fred Streefland werkt als Senior Director Cybersecurity EMEA bij Hikvision. Hiervoor werkte hij onder meer bij Defensie, IBM, Accenture en vervulde verschillende CISOfuncties. Voor zijn huidige functie was hij werkzaam als CSO bij Palo Alto Networks