Informatiebeveiliging
Informatie en communicatietechnologie in het algemeen en internet in het bijzonder vormen een steeds belangrijkere schakel in de huidige samenleving. Meer en meer maatschappelijk en economisch essentiële processen worden over internet afgehandeld, waardoor overheden, bedrijfsleven en individuele gebruikers steeds afhankelijker worden van een in redelijke mate betrouwbaar en veilig internet. Een voldoende niveau van informatiebeveiliging is hiervoor noodzakelijk. Informatiebeveiliging gaat over de beschikbaarheid, exclusiviteit en integriteit/authenticiteit van informatie. Bedreigingen voor beschikbaarheid van informatie zijn bijvoorbeeld virussen die gegevens wissen, maar ook Denial of Service attacks die toegang tot websites onmogelijk maken. Bedreigingen voor de exclusiviteit zijn hackers die vertrouwelijke gegevens (zoals creditcardnummers) stelen van slecht beveiligde systemen en openbaar maken, maar ook gebrekkig beveiligde draadloze netwerken die openstaan voor iedereen. Een bedreiging voor de integriteit en authenticiteit is de moeilijkheid om de identiteit van de afzender van elektronische documenten vast te stellen, maar ook het gebruik van nep-websites die moeilijk van de echte site te onderscheiden zijn en waarmee oplichters gegevens vergaren om identiteitsdiefstal te kunnen plegen. Deze en andere bedreigingen kunnen worden tegengegaan door toepassing van geschikte beveiligingsmaatregelen. Vaak wordt binnen bedrijven gedacht dat informatiebeveiliging alleen een probleem is voor de automatiseringsafdeling of voor de systeembeheerder. Maar omdat informatie voor iedereen in het bedrijf belangrijk is en iedere eindgebruiker kwetsbaar is, is bewustzijn van beveiliging en risico’s voor iedere medewerker belangrijk. Een actieve houding van het management is daarbij essentieel, want zonder het goede voorbeeld van het management zal beveiligingsbewustzijn nooit in de hele onderneming doordringen.
|