Wouter Hoeffnagel - 14 oktober 2014

33% van de IT-beslissers richt zich op keten met securitystrategie

ICT-managers vinden het met het oog op security van belang zoveel mogelijk systemen te laten samenwerken in de keten. De systemen moeten daarnaast beheersbaar zijn door de IT-afdeling. 33% van de IT-beslissers baseert zijn security-strategie dan ook op een architectuur die dit mogelijk maakt.

Dit blijkt uit onderzoek van Telindus en Cisco onder 115 Nederlandse IT-beslissers. 36% van de IT-beslissers geeft aan dat de securitystrategie gebaseerd is op een infrastructuur die als uitgangspunt multivendor en/of best-of-breed technologieën heeft. 19% heeft zijn securitystrategie gebaseerd op een gedegen framework, zoals COBIT of SABSA. Dit zou helpen een duidelijke invulling te geven aan de gewenste doelstellingen met betrekking tot security. 12% van de IT-beslissers heeft geen enkele vorm van IT-securitystrategie.

'Naar de volledige keten kijken'
“Voor een optimaal beveiligde IT-infrastructuur is het cruciaal dat organisaties niet naar losse componenten kijken, maar naar de keten. Zo voorkom je dat het een onoverzichtelijk geheel wordt van losstaande functionaliteiten die moeilijk te beheren en onveilig zijn. Security moet niet worden ingeregeld op het moment dat de volledige infrastructuur al ontworpen is, maar vanaf het begin meegenomen zijn in het ontwerp. Security-oplossingen binnen de access-, connectivity- en datacenterlaag van de infrastructuur werken op die manier samen en zijn bovendien vanuit één centraal punt te managen”, zegt Harm de Haan, Manager Consultancy bij Telindus, als reactie op de resultaten.
 
Fred Noordam, Area Manager Benelux Security bij Cisco, voegt hieraan toe: “Organisaties die grip willen krijgen op de beveiliging van de IT-omgeving moeten kijken naar het geheel, van het datacenter via het netwerk naar gebruikersapparatuur. Het onderzoek wijst uit dat steeds meer organisaties dat ook doen door gebruik te maken van een architectuur of framework. Maar daarnaast moeten organisaties vandaag de dag security-oplossingen gebruiken die overal actief zijn waar een bedreiging zich maar kan voordoen. Alleen dan kunnen zij zowel vóór, tijdens als na een aanval effectief optreden.”