Net als Eric van Uden, Country Manager bij AVM, vorige week, geeft ook Chantal ’t Gilde, Managing Director Benelux en Nordics bij security-specialist Qualys een reactie op de oproep die de Cyber Security Raad ondanks deed. Een blog in onze reeks ‘Het Meest Opvallende Nieuws Van…’ waarin iemand uit de markt een week lang onze nieuwsberichten volgt.
De Raad, een onafhankelijk adviesorgaan voor het Kabinet, spoort een nieuwe regering aan tot meer investeringen in cybersecurity. “Mijn eerste aanbeveling aan elke organisatie, en zeker ook de regering zou zijn dat cybersecurity serieus genomen moet worden,” begint ’t Gilde zijn reactie. “Veel te vaak zien we wel dat maatregelen aangekondigd worden, maar meestal zijn ze ten eerste niet doortastend genoeg. En ten tweede worden ze door organisaties als niet meer dan een ‘moetje’ gezien.”
Chantal ’t Gilde is positief over de Europese wetgeving als de Digital Operational Resilience Act (DORA) die inmiddels van kracht is. DORA is een Europese richtlijn die de financiële sector in de EU beter moet beschermen en weerbaarder maken tegen de toenemende cyberrisico’s, zoals cyberaanvallen en datalekken. Ook NIS2, waarover deze site al regelmatig schreef, zal het risicobewustzijn bij organisaties versterken, is de overtuiging van de Managing Director.
Noodzaak niet doorleefd
“Als ik het echter heb over ‘moetjes’, dan bedoel ik dat partijen echt wel hun best zullen doen om aan bepaalde eisen te voldoen, maar het blijft al snel bij het zetten van ‘vinkjes’ om slechts compliant te zijn. Security wordt dan niet als een noodzaak be- en doorleefd, maar als een gevolg van anonieme Europese regelgeving,” legt ’t Gilde uit.
Op het moment dat men vanuit de Nederlandse overheid zelf meer zou investeren in cybersecurity, werkelijk maatregelen én bewustwording naar de markt brengt en er zelf als overheidsinstantie naar handelt wordt het verschil gemaakt, stelt de topman van Qualys. “Cybersecurity moet als een absolute noodzaak gevoeld worden bij alles wat we doen. Alles en iedereen is tegenwoordig immers met elkaar verbonden.” Zoals mensen investeren in goede sloten op deuren en ramen, zo moet ook cybersecurity een vanzelfsprekendheid zijn.
Veel van de regelgeving gaat volgens ’t Gilde voorbij aan een bepalend element binnen security. “Mensen kennen de eigen risico’s niet. Ze weten niet waar ze kwetsbaar zijn en wat de impact van een incident kan zijn. Vooral daaraan moet gewerkt worden.”
Belangrijke rol partners
Dat is volgens ’t Gilde precies waar aanbieders in de securitysector aan werken. “En dat doen we in ons geval in nauwe samenwerking met onze partners. Zij krijgen immers dagelijks vragen van hun eindklanten over security. Eindgebruikersorganisaties worstelen met het geheel van cybersecurity en zoeken hun weg. Daar nemen partners de rol van vertrouwde adviseur opzicht: zij brengen risico’s in kaart en dragen oplossingen aan. Op die manier wordt de BV Nederland weerbaarder.”