Security Awareness

Bram Abbekerk
TUNIX
<>

In de huidige bedrijfsvoering is allerlei interne informatie beschikbaar. Bedrijfsinformatie heeft waarde, ook voor buitenstaanders. Vaak is deze informatie via het Internet te raadplegen. Dit zorgt voor gemakkelijker toegang en verspreiding van die informatie.

Daarom moet bedrijfsinformatie worden beveiligd: in het bedrijf hoort niet iedereen (fysiek of digitaal) toegang te hebben tot alle informatie. Het is al langer een feit dat informatiebeveiliging door technische maatregelen als firewalls, sleutels en pasjes een beperkte werking heeft. Een bedrijfspion of hacker zal door (meta)informatievergaring de zwakke schakels zoeken. Die schakels behelzen onjuist gebruikte en/of onjuist geconfigureerde techniek, maar vooral ook mensen.

Veel fouten worden (onbewust) door medewerkers gemaakt. De risico's van bepaald gedrag zijn vaak moeilijk in te schatten doordat omgang met informatie vaak technisch ingewikkeld is en digitale informatie bovendien onzichtbaar/ontastbaar is. Daarnaast kost bescherming van informatie een inspanning die in eerste instantie de voortgang van je werk in de weg lijkt te staan.

De menselijke kant van informatiebeveiliging vormt het onderwerp van deze presentatie. Een aantal andere dan technische aanvalsmethoden worden besproken tezamen met mogelijk te nemen maatregelen, met als doel het opmerkzaam maken van het (onbewuste) gedrag van medewerkers bij de omgang met bedrijfsgegevens.


Bram Abbekerk studeerde toegepaste wiskunde aan de Technische Universiteit Delft. Voordat hij Internet/infrastructuur consultant werd, werkte hij een aantal jaren op de research afdeling van Océ-Nederland B.V. Nu werkt hij als docent/consultant bij TUNIX Internet Security & Training, waar hij technische gerelateerde Internet cursussen alsmede cursussen over informatiebeveiling verzorgt.




Last modified: Thu, 7 Aug 2003 14:00:01 +0200