Column Fred Streefland

Cyberaanvallen zijn (helaas) een constante factor geworden in onze digitale wereld. Iedere dag lezen we wel berichten over organisaties die digitaal zijn aangevallen. Hier wordt ook vaak bij vermeld wie de vermoedelijke daders van deze cyberaanvallen zijn, hoewel dat niet altijd kan worden achterhaald. ICP columnist Fred Streefland-202303Persoonlijk interesseert het me niet wie er achter de cyberaanval zit. Ik ben vooral geïnteresseerd hoe het heeft kunnen plaatsvinden. Want juist daar kunnen we iets van leren, zodat dergelijke aanvallen in de toekomst kunnen worden voorkomen. Het zou veel beter zijn als security vendors daar meer aandacht aan besteden, in plaats van het constant promoten van hun eigen point-oplossingen.

Scoren

Helaas kom ik dit veel te weinig tegen, en zie ik security vendors vooral aandacht vestigen op de effectiviteit van hun point-producten en hoe goed ze scoren in de Gartner-grafieken. Het zou toch veel beter zijn om te onderzoeken hoe een cyberaanval heeft kunnen plaatsvinden? Hoe heeft de hacker toegang verkregen tot de infrastructuur van de gehackte organisatie? Wat waren de security-tools en processen van het ‘slachtoffer’ die dit hadden moeten voorkomen? En als belangrijkste vraag: waarom hebben deze securitymaatregelen niet goed gefunctioneerd?

Lessons learned

Dat zijn de echte ‘lessons learned’ bij een cyberaanval, want we kunnen veel meer leren van wat er fout ging dan van wat er goed is gegaan. En ja, dat is misschien minder leuk voor de security vendors die de gehackte organisatie zouden moeten beschermen, maar dan wordt wel het kaf van het koren gescheiden binnen de securitybranche. Want met vergelijkingen van security point-producten in Gartner-grafieken gaan we de strijd niet winnen. Het is tijd dat de echte geleerde lessen van cyberaanvallen worden gedeeld. Dan gaan wij als securitybranche WEL het verschil maken tegenover de boze buitenwereld. Daar geloof ik heilig in! (dit artikel verscheen in ITchannelPRO magazine 2023-05)    
IT Research & B2B Editor
Gerelateerde berichten

CNBC komt met het bericht dat de EU regels voorbereid die een grens stellen aan het gebruik van Amerikaanse cloudproviders. De Europese Commissie zou volgens de nieuwszender op 27 mei...

FuRi Connect kondigt de lancering aan van IT-infra Broker, een nieuw initiatief dat organisaties ondersteunt bij het inkopen van IT-infrastructuur via een onafhankelijke makelaarsrol. Waar FuRi Connect zich richt op...

Een maand geleden bracht Bloomberg dat Yotta, een datacenterexploitant uit India, voornemens was een beursnotering aan te vragen in New York. Dinsdag kwam via dezelfde bron een update die op...

Eind april bestond .NL veertig jaar. In vier decennia is er veel gebeurd en veranderd in het Nederlandse landschap van domeinnamen. Aan de andere kant van de Noordzee gebeurde ook...

QuantWare, ‘s werelds grootste leverancier van kwantumprocessoren (QPUs), heeft in een Series B-investeringsronde €152 miljoen aangetrokken. De ronde volgt op de lancering van VIO-40K, een architectuur om de krachtigste kwantumprocessoren...

Laatste nieuws
Personalia
Magazine
Evenementen
sep
09
09:30 - 17:00 - Utrecht
09:30 - 17:00 | Utrecht
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein