Solipsis deelt 5 praktische tips voor sterk beleid op gebied van cybersecurity en privacy

3 februari 2020

Op de Europese Dag van de Privacy (Data Privacy Day) werden bedrijven en orga­ni­sa­ties vorige week aange­spoord extra aandacht te besteden aan de bescher­ming van persoons­ge­ge­vens. In de AVG (GDPR) zijn de regels voor bescher­ming van persoons­ge­ge­vens vast­ge­legd waar orga­ni­sa­ties aan moeten voldoen. Voor een sterk secu­ri­ty­be­leid is de juiste bescher­ming van data van klanten en de orga­ni­satie zelf onont­beer­lijk. Solipsis deelt vijf prak­ti­sche tips voor ondernemingen.

Eerste stap

De eerste stap naar een digitaal veilige onder­ne­ming is het onderwerp op de (mana­ge­ment) agenda zetten én houden. Ten tweede is het van belang veiligheidsrisico’s te inven­ta­ri­seren en vast te stellen wat de belang­rijkste bedrijfs­pro­cessen en de meest priva­cy­ge­voe­lige data zijn. Evalueer daarna hoe de IT-infra­struc­tuur hierop inspeelt. Van belang is dat de techniek op orde is en waar nodig extra maat­re­gelen worden getroffen, zoals auto­ma­ti­sche updates van bedrijfs­ap­pli­ca­ties en bestu­rings­sys­temen, instal­la­ties van bevei­li­gings­soft­ware, back-ups van bedrijfs­kri­ti­sche data en het invoeren van Multi Factor Authentication.

Mens vaak grootste risico

Hoe goed de IT en het beleid binnen een orga­ni­satie op orde zijn, de mense­lijke factor is vaak het grootste risico. Denk aan een geprint document met vertrou­we­lijke gegevens dat in de trein blijft liggen. Tip vier is daarom het beleid in de orga­ni­satie zelf te delen en bewust­wor­ding te creëren door prak­ti­sche (vaardigheids)trainingen. Ten slotte is het advies de verant­woor­de­lijk­heid voor­pri­vacy- en secu­ri­ty­be­leid in de orga­ni­satie te borgen.

 

Pin It on Pinterest

Share This