Column Fred Streefland

Cyberaanvallen zijn (helaas) een constante factor geworden in onze digitale wereld. Iedere dag lezen we wel berichten over organisaties die digitaal zijn aangevallen. Hier wordt ook vaak bij vermeld wie de vermoedelijke daders van deze cyberaanvallen zijn, hoewel dat niet altijd kan worden achterhaald. ICP columnist Fred Streefland-202303Persoonlijk interesseert het me niet wie er achter de cyberaanval zit. Ik ben vooral geïnteresseerd hoe het heeft kunnen plaatsvinden. Want juist daar kunnen we iets van leren, zodat dergelijke aanvallen in de toekomst kunnen worden voorkomen. Het zou veel beter zijn als security vendors daar meer aandacht aan besteden, in plaats van het constant promoten van hun eigen point-oplossingen.

Scoren

Helaas kom ik dit veel te weinig tegen, en zie ik security vendors vooral aandacht vestigen op de effectiviteit van hun point-producten en hoe goed ze scoren in de Gartner-grafieken. Het zou toch veel beter zijn om te onderzoeken hoe een cyberaanval heeft kunnen plaatsvinden? Hoe heeft de hacker toegang verkregen tot de infrastructuur van de gehackte organisatie? Wat waren de security-tools en processen van het ‘slachtoffer’ die dit hadden moeten voorkomen? En als belangrijkste vraag: waarom hebben deze securitymaatregelen niet goed gefunctioneerd?

Lessons learned

Dat zijn de echte ‘lessons learned’ bij een cyberaanval, want we kunnen veel meer leren van wat er fout ging dan van wat er goed is gegaan. En ja, dat is misschien minder leuk voor de security vendors die de gehackte organisatie zouden moeten beschermen, maar dan wordt wel het kaf van het koren gescheiden binnen de securitybranche. Want met vergelijkingen van security point-producten in Gartner-grafieken gaan we de strijd niet winnen. Het is tijd dat de echte geleerde lessen van cyberaanvallen worden gedeeld. Dan gaan wij als securitybranche WEL het verschil maken tegenover de boze buitenwereld. Daar geloof ik heilig in! (dit artikel verscheen in ITchannelPRO magazine 2023-05)    
IT Research & B2B Editor
Gerelateerde berichten

QuantWare, ‘s werelds grootste leverancier van kwantumprocessoren (QPUs), heeft in een Series B-investeringsronde €152 miljoen aangetrokken. De ronde volgt op de lancering van VIO-40K, een architectuur om de krachtigste kwantumprocessoren...

De eerste sprekers voor Cybersec Netherlands 2026 zijn bekend. Met bijdragen van Mandy Andress, Arno Reuser en Ferry Stelte zet het congres direct de toon: minder abstractie, meer realiteit. De...

Het was totaal geen nieuws in Nederland, maar vrijdag 24 april was in Amerika een slechte dag voor iedereen met belangen in de kabelaars. De aandelen van zowel Charter als...

Konekt kondigde de lancering aan van Konektor, een cloud voice enablement-platform dat speciaal is ontworpen om het channel en serviceproviders te helpen bij het leveren van enterprise-grade voicediensten voor Microsoft...

Eurostat, dat gegevens uit de EU verzameld en verwerkt tot rapportages heeft de “Digitalisering in Europa – editie 2026” online gezet. Ook dit jaar is dat weer goed leesbaar overzicht...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein