Er is een fundamenteel probleem met de manier waarop veel organisaties aan cybersecurity-advies komen. Ze vragen het aan de partij die ook de oplossing verkoopt.
Dat is niet per se kwaad opzet. Maar het kleurt het advies, altijd.
Hoe het meestal werkt
Een IT-leverancier kent je omgeving goed. Hij/zij is betrokken, bereikbaar en weet wat er speelt. Maar hij/zij heeft ook een belang bij de aanbeveling. Zijn of haar advies loopt door de lens van wat hij kan leveren, wat zijn marge is en wat leveranciers hem aanraden te verkopen.
Dat is geen verwijt. Het is gewoon hoe het werkt. En het betekent dat je als klant nooit zeker weet of het advies echt in jouw belang is.
Wat onafhankelijkheid betekent in de praktijk
Een onafhankelijk adviseur heeft geen producten in portefeuille en geen leverancierscontracten die zijn aanbevelingen sturen. Hij begint bij jouw situatie en werkt van daaruit naar wat past, ook als dat betekent dat de beste oplossing elders goedkoper beschikbaar is.
Dat klinkt vanzelfsprekend. Maar in de praktijk is het zeldzaam.
Wat je er concreet aan hebt
Een onafhankelijk advies geeft je drie dingen die een leveranciersadvies zelden geeft.
Ten eerste eerlijkheid over wat er al goed gaat. Een leverancier heeft weinig belang bij de conclusie dat je beveiliging grotendeels op orde is. Een onafhankelijk adviseur wel.
Ten tweede prioritering zonder bijbedoeling. Wat verdient nu aandacht en wat kan wachten? Die vraag wordt anders beantwoord als er geen verkoopbelang achter zit.
Ten derde een second opinion die je kunt vertrouwen. Als je al advies hebt gekregen van je IT-leverancier, is een onafhankelijke blik de enige manier om te weten of dat advies klopt.
Wanneer is het het meest waardevol?
Een onafhankelijk advies is extra waardevol op drie momenten. Als je twijfelt of het advies dat je hebt gekregen echt in jouw belang is. Als je een grote investering overweegt in nieuwe beveiligingstools of infrastructuur. En als je simpelweg wil weten waar je nu staat, zonder dat daar meteen een offerte achteraan komt.
Geen bijbedoeling
Bij RiskGuard verkopen we geen producten en hebben we geen leverancierscontracten. Ons advies staat of valt op zijn eigen merites. Soms is de conclusie dat je het al goed voor elkaar hebt. Soms zijn er blinde vlekken die aandacht verdienen. Altijd zonder vooringenomenheid.
Dat is wat onafhankelijk advies in de praktijk betekent.
Benieuwd hoe jouw organisatie scoort?
Doe de gratis zelfscan en ontdek waar de risico's zitten.