E-mailbeveiliging

    Omgaan met cyberbeveiligingsstress

    Stress lijkt iets te zijn dat dagelijks ter sprake komt in ten minste één gesprek met iemand anders.

    by Boris Vaynberg
    gettyimages-599105218_lowres.jpg

    Misschien voelt u op dit moment stress, maar begrijpt u echt wat het is en waar het vandaan komt, vooral als IT Security professional?

    Wat is stress eigenlijk?

    Wat beschouw jij als stressvol? Hoe herken je stressvolle situaties? Volgens WebMD, is stress:

    "de reactie van het lichaam op schadelijke situaties -- of ze nu echt zijn of als zodanig worden ervaren. Wanneer je je bedreigd voelt, ontstaat er een chemische reactie in je lichaam die je in staat stelt te handelen op een manier om letsel te voorkomen. Deze reactie staat bekend als "vecht-of-vlucht," of de stressrespons."

    Dit artikel gaat verder met toe te voegen:

    "En hoewel een beetje stress oké is - sommige stress is zelfs heilzaam - kan te veel stress je uitputten en je ziek maken, zowel geestelijk als lichamelijk."

    Cyberbeveiligingsstress vaststellen

    De gemiddelde mens heeft dagelijks te maken met een behoorlijke hoeveelheid stress, maar kruip nu eens in de huid van de gemiddelde Chief Information Security Officer (CISO) en zie hoe ver het stressniveau omhoog kan schieten. Een Dark Reading artikel getiteld "Security Spills: 9 Problems Causing the Most Stress" rapporteerde over deze stress-veroorzakende realiteit waar de gemiddelde CISO dagelijks mee te maken heeft:

    1. Talent is schaars, problemen zijn er in overvloed: volgens het artikel "In november 2018 heeft het InfoSec Institute 785 IT- en beveiligingsprofessionals ondervraagd over carrièregerelateerde vragen. Op de vraag welk werkgerelateerd probleem hen 's nachts wakker houdt, zei 12% dat ze te veel werk hebben maar niet genoeg personeel om met dit alles te helpen."
    2. Onvoorziene verantwoordelijkheden: Het blijkt dat veel IT Security-professionals hun baan hebben gekregen omdat die op hun schouders is gevallen. Zelfs degenen die specifiek voor cyberbeveiliging zijn opgeleid, krijgen steeds meer verantwoordelijkheden naarmate er dagelijks nieuwe bedreigingen, nieuwe toepassingen, nieuwe apparaten en nieuwe regelgeving opduiken.
    3. Opleiding van werknemers en eindgebruikers: Het is geen geheim dat het menselijke element van cyberbeveiligingsstrategieën vaak de zwakste schakel is. Het Verizon Data Breach Report biedt genoeg statistieken over dit onderwerp om ieders stressniveau tot kookpunt te laten stijgen.
    4. Een constante stroom van bedreigingen: Het is niet langer een kwestie van of, maar wanneer een bedreiging uw organisatie zal treffen. Zoals we al eerder hebben behandeld op , lijkt het erop dat geen enkele organisatie veilig is.
    5. Niemand lijkt het te snappen: De stress neemt toe naarmate het gebrekkige inzicht in beveiligingsrisico's en -praktijken zich op alle niveaus van de onderneming manifesteert. Werknemers veranderen hun standaardwachtwoorden niet, gebruiken gemakkelijk te raden wachtwoorden en/of delen wachtwoorden met anderen. Het is een probleem dat zich uitstrekt van laag niveau tot beheerdersaccounts.
    6. IT-complexiteit vertroebelt de zichtbaarheid: De tijd is voorbij dat u voor al uw beveiligingsbehoeften op slechts één leverancier kon vertrouwen. Vandaag de dag zijn er letterlijk meer dan 1.000 onafhankelijke leveranciers, waarvan er veel zullen exposeren op de RSA-conferentie van dit jaar:. Is het geen wonder dat de stress toeneemt als u moet beslissen welke leverancier de beste is en welke leverancier binnenkort misschien failliet gaat?
    7. Consumenten + IoT = ramp?: Het lijkt erop dat iedereen wel een apparaat of twee, drie heeft die hij mee wil nemen naar het werk om zijn werk gemakkelijker te maken. Zonder enig toezicht en controle veroorzaakt dit echter een ravage in het interne veiligheidsbeleid en de protocollen, waardoor het gemiddelde stressniveau met nog eens minstens 10% toeneemt.
    8. Data governance: Het is al moeilijk genoeg om met intern beleid om te gaan, maar voeg daar nog eens de steeds groeiende en uitdagende regelgeving aan toe die overal ter wereld opduikt en de stress neemt nog verder toe. Hebt u al te maken gehad met de GDPR van de Europese Unie of de CCPA van Californië?
    9. Samenwerken tegen natiestaten: Het is al erg genoeg om je te moeten beschermen tegen de eenzame hacker of zelfs tegen een handvol werknemers met verkeerde bedoelingen, maar geconfronteerd worden met de aanval van een natiestaat is een heel ander niveau. De recente pers over aanvallen onder leiding van Iran, China en Rusland alleen al is genoeg om iemand naar een Xanax te laten snakken.

    Verminderen van stress

    U hebt eigenlijk geen kalmeringsmiddelen of zelfs maar een psycholoog of steungroep nodig om met deze stress om te gaan, als u uw cyberbeveiligingsstrategie benadert vanuit een standpunt van preventie in plaats van sanering.

    Leer meer hier.

    Abonneer u op Cyber Resilience Insights voor meer artikelen zoals deze

    Ontvang al het laatste nieuws en analyses over de cyberbeveiligingsindustrie rechtstreeks in uw inbox

    Succesvol aanmelden

    Dank u voor uw inschrijving om updates van onze blog te ontvangen

    We houden contact!

    Terug naar boven