Het filteren van het webinhoud onderdeel van ISO 27002

In de ISO 27002:2022 staat voor het eerst iets over het filteren van webinhoud. Tot nu toe is hier nog amper over geschreven. Dat komt grotendeels omdat de norm pas begin dit jaar geldig is geworden. Er zijn dus nog betrekkelijk weinig bedrijven naar die nieuwe criteria zijn beoordeeld.

Informatiebeveiliging

internet-itDe meeste IT dienstverleners weten ongeveer waar ISO 27001 en 27002 voor staat. Het is de meest gebruikte internationale norm die aangeeft welke maatregelen zijn genomen voor de informatiebeveiliging. Een groot aantal landen heeft ook nog nationale normen. Sectoren kunnen specifieke normen hebben, zoals in Nederland de NEN 7510 voor de medische sector, die zwaar aanleunen tegen de genoemde ISO. Weten dat de norm bestaat wil niet zeggen dat iedereen er mee te maken heeft. Een certificeringsproces is kostbaar en vergt veel tijd. Zolang klanten er niet specifiek om vragen zal een IT dienstverlener dat proces dus voor zich uitschuiven. Elke professional zal zich er wel door laten leiden. De ISO 27002:2022 is daarmee belangrijk en relevant voor de bedrijven die wel al gecertificeerd zijn en de komende periode naar de nieuwe criteria geauditeerd gaan worden. Bedrijven die zonder certificering in de pas willen blijven lopen krijgen er ook mee te maken.

Web filtering

In de ISO 27002:2022 staat als control 8:23 web filtering. Dat is een nieuwe regel. Het filteren van webinhoud klinkt als een maatregel om consumenten te behouden voor fouten of het bezoeken van illegale content. Hier gaat het echter om iets heel anders. Namelijk om het blokkeren van webinhoud voor medewerkers van bedrijven. Welke websites zijn toegestaan en welke niet moet ergens bijgehouden gaan worden. Dat geldt ook voor browser gebaseerde diensten die voor de gebruikers niet eens als een website te herkennen zijn. Denk daarbij aan cloudomgevingen voor het delen en opslaan van data. WeTransfer, Dropbox zijn daar voorbeelden van. Het blokkeren van IP adressen lijkt niet het antwoord om aan ISO 27002:2022 te voldoen. Webomgevingen met slechte inhoud wisselen immers heel vaak van IP adres. Een blacklist van domeinnamen is evenmin afdoende. Het filteren van webinhoud op een manier die aan de criteria van ISO 27002:2022 voldoet is daarom een onderwerp waar beter naar gekeken moet worden. Omdat er op dit moment nog weinig nieuwe certificeringstrajecten zijn afgerond is het nog moeilijk in te schatten wat de beste procedure is.
IT Research & B2B Editor
Gerelateerde berichten

Of het nu in een callcenter, bij de klantenservice, op de verkoopafdeling, bij de receptie of in open en hybride kantooromgevingen is: overal waar communicatie een directe invloed heeft op...

IT- en communicatiedienstverlener Yielder verkoopt per 21 mei 2026 Yielder Audiovisual B.V. en al haar activiteiten aan audiovisuele dienstverlener AVEX. Hierover is overeenstemming bereikt tussen beide partijen. De verkoop is...

Met de komst van Equa versterkt Kreuze haar positie als aanbieder van connectiviteit, werkplek-, IT- en telefonieoplossingen voor het MKB in Zuid-Nederland. Het team van Equa blijft intact en blijft...

De FIOD heeft op 18 mei 2026 een 57‑jarige man uit Amsterdam en een 39‑jarige man uit Den Haag aangehouden op verdenking van het overtreden van de Sanctiewet. Zij worden...

De komende Managed Services Summit Benelux 2026 brengt een brede mix van technologieleveranciers en kanaalspecialisten samen als onderdeel van het nieuwste evenement voor de MSP-gemeenschap. Het evenement vindt plaats op...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
27
09:00 - 17:00 - Amsterdam, Pakhuis de Zwijger
09:00 - 17:00 | Amsterdam, Pakhuis de Zwijger
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
10:00 - 17:00 | Assen
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein