Waarom is cybersecurity belangrijk?
Cyberbeveiliging wordt steeds belangrijker. Onze samenleving is meer dan ooit afhankelijk van technologie en er zijn geen tekenen dat deze trend zal afnemen. Gegevens Lekken die kunnen leiden tot identiteitsdiefstal worden nu publiekelijk geplaatst op sociale media-accounts. Gevoelige informatie zoals sofinummers, creditcardgegevens en bankrekeninggegevens worden nu opgeslagen in cloud-opslagdiensten zoals Dropbox of Google Drive.
Of je nu een particulier, klein bedrijf of grote multinational bent, je vertrouwt elke dag op computersystemen. Koppel dit aan de opkomst van cloud services, slechte beveiliging van cloud services, smartphones en het Internet of Things (IoT) en we hebben een groot aantal potentiële beveiligingskwetsbaarheden die een paar decennia geleden nog niet bestonden. We moeten het verschil begrijpen tussen cyberbeveiliging en informatiebeveiliging, ook al gaan de vaardigheden steeds meer op elkaar lijken.
Overheden over de hele wereld besteden meer aandacht aan cybercriminaliteit. GDPR is daar een goed voorbeeld van. Het heeft de reputatieschade van datalekken vergroot door alle organisaties die actief zijn in de EU te dwingen om:
Datalekken te communiceren
Een functionaris voor gegevensbescherming aan te stellen
Gegevens anonimiseren voor privacy
De trend naar openbaarheid is niet beperkt tot Europa. Hoewel er in de Verenigde Staten geen nationale wetten zijn die toezien op de openbaarmaking van datalekken, zijn er in alle 50 staten wel wetten voor datalekken. De overeenkomsten zijn onder andere:
De eis om de getroffenen zo snel mogelijk op de hoogte te stellen
De overheid zo snel mogelijk op de hoogte stellen
Een soort boete betalen
Californië was de eerste staat die de bekendmaking van datalekken in 2003 reguleerde. Het verplicht personen of bedrijven om de betrokkenen "zonder redelijke vertraging" en "onmiddellijk na ontdekking" op de hoogte te stellen. Slachtoffers kunnen een aanklacht indienen tot $750 en bedrijven kunnen een boete krijgen tot $7.500 per slachtoffer.
Dit heeft normcommissies zoals het National Institute of Standards and Technology (NIST) ertoe aangezet om raamwerken uit te brengen om organisaties te helpen hun beveiligingsrisico's te begrijpen, cyber beveiligingsmaatregelen te verbeteren en cyberaanvallen te voorkomen.