Blog
Wat een onafhankelijk security-advies je oplevert dat een leverancier je nooit geeft
Er is een fundamenteel probleem met de manier waarop veel organisaties aan cybersecurity-advies komen. Ze vragen het aan de partij die ook de oplossing…

Waarom technologie alleen je bedrijf niet veilig maakt
Veel organisaties investeren in betere firewalls, antivirussoftware en beveiligingstools. Logisch, want de markt is er vol mee en leveranciers beloven er veel van. Toch…

Wachtwoordbeleid is verouderd: wat er nu wel werkt
Veel organisaties hanteren nog steeds een wachtwoordbeleid dat decennia oud is: minimaal acht tekens, een hoofdletter, een cijfer, een speciaal teken, en elke negentig…

Leveranciersrisico: waarom de zwakste schakel niet bij jou zit
Organisaties investeren in hun eigen beveiliging: firewalls, monitoring, training, patchbeheer. Tegelijk verlenen ze toegang tot hun systemen aan tientallen externe partijen, leveranciers, IT-dienstverleners, accountants,…

Wat een penetratietest wel en niet laat zien
Een penetratietest, vaak kortweg pentest genoemd, wordt door veel organisaties gezien als het ultieme bewijs dat de beveiliging op orde is. “We hebben een…

Multifactorauthenticatie: de meest onderschatte beveiligingsmaatregel
Als er één maatregel is die de veel impact heeft tegen de minste kosten en inspanning, is het multifactorauthenticatie, vaak afgekort tot MFA. Toch…

Wat is een incidentresponsplan en waarom heeft elke organisatie er een nodig
Een incidentresponsplan klinkt als iets voor grote, technisch volwassen organisaties. In de praktijk is het precies het tegenovergestelde: hoe kleiner de organisatie en hoe…

Phishing herkennen is niet genoeg: waarom bewustwordingstrainingen vaak falen
Veel organisaties hebben een verplichte cybersecurity-training ingericht. Medewerkers krijgen een online module, leren een phishingmail te herkennen, halen een certificaat en dat is het…

Patchbeheer als bestuurlijk risico, niet alleen een IT-taak
Patchbeheer wordt in vrijwel elke organisatie gezien als een operationele taak. De IT-afdeling installeert updates, lost kwetsbaarheden op, en het bestuur hoort er zelden…

Wat een cyberverzekering wel en niet dekt
Steeds meer organisaties sluiten een cyberverzekering af. Dat is een logische stap, want de financiële gevolgen van een incident kunnen groot zijn. Het probleem…