In dit blog discussieren Jan Vieveen, Goos Kant en Esther de Jonge over transportsoftware.

Het blijkt dat in Nederland wel kennis aanwezig is, maar dat deze erg is versnipperd. Ook is de laatste jaren de cyber criminaliteit lang niet altijd high-tech blijkbaar. Een medewerker die een tarief via e-mail naar onbevoegden stuurt, dit komt vaker voor dan u denkt. Gegevens van klanten, personeel of ritten worden met het grootste gemak doorgegeven. Net als foutieve declaraties of onjuiste facturen.
Missers
Een belangrijk punt is dat veel bedrijven niet te koop lopen met hun missers, als het al bekend is. Je meldt niet graag dat een medewerker vertrekt naar een concurrent en vervolgens de helft van de klanten meeneemt met het perfecte aanbod. Dat is lastig te bewijzen.
Soms is er sprake van onachtzaamheid: de medewerker die vertrekt, kan nog maandenlang inloggen onder zijn oude account en alles zien wat zijn collega's hebben afgesproken met klanten. Of een medewerker die 's avonds inlogt en in alle rust alle bestanden naar thuis kopieert, voordat hij vertrekt: niemand die het doorheeft.
Er is zelfs een benaming voor het hoofd beveiliging gekomen: CISO - Chief Information Security Officer. In de praktijk degene die alle genoemde beveiligingsaspecten analyseert en maatregelen voorstelt. Omdat bleek dat deze functionarissen vaak overal ‘nee' op zeiden werden ze niet zelden op een zijspoor gezet zodat de gewone bedrijfsvoering weer door kon gaan. Er zijn zelfs regels vanuit de Europese Unie in aantocht waarin het niet melden van bijvoorbeeld datadiefstal kan leiden tot hoge boetes.
Hoe moet het wel?
Een CISO heeft wel degelijk een taak: van ‘intern politieagent' moet de functie ontwikkelen tot een gewaardeerd adviseur voor de directie die risico's en kansen afweegt. Een risico is het makkelijkst te ontwijken door iets niet te doen, maar beter is het te blijven ontwikkelen en de risico's steeds te beperken. In de praktijk betekent dit van het begin af aan de risico's te analyseren en in de ontwikkelingen te verwerken.
En in de logistiek?
Veel logistieke organisaties zijn zodanig beperkt van opzet dat de taak van de CISO geparkeerd is bij het systeembeheer. Mensen die vaak parttime veel moeite hebben de systemen in de lucht te houden, laat staan tijd te besteden aan het beperken van risico's voor de systemen en gebruikers. Een eerste stap is vaak de bewustwording: vraag bij iedere nieuwe aanschaf of verandering de mensen welke risico's u mogelijk loopt en wat hierop te verbeteren. Niet zelden zult u verbaast staan dat er relatief kleine stappen nodig zijn om de risico's aanzienlijk te beperken.
Mochten er bedrijven zijn die hier actief mee bezig zijn of hun ervaringen willen delen: reageer!
In dit blog discussieren Jan Vieveen, Goos Kant en Esther de Jonge over transportsoftware.
Gepost op 14 mei 2012 | Auteur: Goos Kant
2 reactiesGepost op 13 apr 2012 | Auteur: Jan Vieveen
2 reactiesGepost op 2 apr 2012 | Auteur: Jan Vieveen
2 reactiesGepost op 8 mrt 2012 | Auteur: Esther de Jonge
4 reactiesGepost op 6 mrt 2012 | Auteur: Jan Vieveen
5 reactiesGepost op 1 mrt 2012 | Auteur: Jan Vieveen
10 reactiesGepost op 23 feb 2012 | Auteur: Goos Kant
0 reactiesGepost op 20 feb 2012 | Auteur: Jan Vieveen
0 reactiesGepost op 9 feb 2012 | Auteur: Esther de Jonge
3 reactiesGepost op 7 feb 2012 | Auteur: Jan Vieveen
0 reactiesGepost op 25 jan 2012 | Auteur: Jan Vieveen
3 reactiesGepost op 23 jan 2012 | Auteur: Hans van Wieringen
4 reactiesReactie op blog Wie zijn de logistieke helden ... (2 reacties)
16 mei 2012 | Hessel Visser
Reactie op blog Wat kost een nalevering? (3 reacties)
16 mei 2012 | Frank Loots
Reactie op blog Wat kost een nalevering? (3 reacties)
15 mei 2012 | Greg
Reactie op blog Wat kost een nalevering? (3 reacties)
15 mei 2012 | Robert Jan Bravenboer
Reactie op blog Wie zijn de logistieke helden ... (2 reacties)
14 mei 2012 | Planters