Column Fred Streefland

Cyberaanvallen zijn (helaas) een constante factor geworden in onze digitale wereld. Iedere dag lezen we wel berichten over organisaties die digitaal zijn aangevallen. Hier wordt ook vaak bij vermeld wie de vermoedelijke daders van deze cyberaanvallen zijn, hoewel dat niet altijd kan worden achterhaald. ICP columnist Fred Streefland-202303Persoonlijk interesseert het me niet wie er achter de cyberaanval zit. Ik ben vooral geïnteresseerd hoe het heeft kunnen plaatsvinden. Want juist daar kunnen we iets van leren, zodat dergelijke aanvallen in de toekomst kunnen worden voorkomen. Het zou veel beter zijn als security vendors daar meer aandacht aan besteden, in plaats van het constant promoten van hun eigen point-oplossingen.

Scoren

Helaas kom ik dit veel te weinig tegen, en zie ik security vendors vooral aandacht vestigen op de effectiviteit van hun point-producten en hoe goed ze scoren in de Gartner-grafieken. Het zou toch veel beter zijn om te onderzoeken hoe een cyberaanval heeft kunnen plaatsvinden? Hoe heeft de hacker toegang verkregen tot de infrastructuur van de gehackte organisatie? Wat waren de security-tools en processen van het ‘slachtoffer’ die dit hadden moeten voorkomen? En als belangrijkste vraag: waarom hebben deze securitymaatregelen niet goed gefunctioneerd?

Lessons learned

Dat zijn de echte ‘lessons learned’ bij een cyberaanval, want we kunnen veel meer leren van wat er fout ging dan van wat er goed is gegaan. En ja, dat is misschien minder leuk voor de security vendors die de gehackte organisatie zouden moeten beschermen, maar dan wordt wel het kaf van het koren gescheiden binnen de securitybranche. Want met vergelijkingen van security point-producten in Gartner-grafieken gaan we de strijd niet winnen. Het is tijd dat de echte geleerde lessen van cyberaanvallen worden gedeeld. Dan gaan wij als securitybranche WEL het verschil maken tegenover de boze buitenwereld. Daar geloof ik heilig in! (dit artikel verscheen in ITchannelPRO magazine 2023-05)    
Gerelateerde berichten

Vanaf 27 september 2026 gelden nieuwe Europese regels voor duurzaamheidsclaims en duurzaamheidskeurmerken richting consumenten. Deze regels, die voortvloeien uit de richtlijn Empowering Consumers for the Green Transition (ook wel aangeduid...

Het is zomer en ik ga graag naar het strand. Lekker op het terras, laptop mee, bakkie er bij. Ideaal moment om wat onderzoek te doen. En dan niet om...

Toen ITchannelPRO maanden terug voor het eerst wees naar berichten over bedrijven die hard aan de rem trokken omdat de kosten voor AI tokens uit de pan rezen was er...

De omzet in de Nederlandse zakelijke telecommarkt daalde in het eerste kwartaal van 2026 met 0,5 procent op jaarbasis. De groei in vast breedband kon de omzetdaling bij mobiele telefonie,...

Als directeur van Telador kijk ik terug op een jaar waarin AI definitief van hype naar praktijk is gegaan. Wat vorig jaar nog nieuw en spannend was, is dit jaar...

Laatste nieuws
Personalia
Magazine
Evenementen
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
sep
09
13:00 - 21:00 - Mereveld
13:00 - 21:00 | Mereveld
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein