Evoluerende dreigingen vergen continue evaluatie
Het dreigingslandschap verandert voortdurend. Bijvoorbeeld door de snelle evolutie van technologieën, de opkomst van nieuwe aanvalsmethoden, de groeiende professionaliteit van hackers en het gebruik van kunstmatige intelligentie door aanvallers. AI stelt hen bijvoorbeeld in staat aanvallen te automatiseren, waardoor ze snel en eenvoudig op grote schaal naar kwetsbaarheden kunnen zoeken. Daarnaast wordt AI gebruikt voor het ontwikkelen van malware die zichzelf autonoom wijzigt, wat lastig te detecteren is door traditionele antivirussoftware.
Omdat het dreigingslandschap continu evolueert, moet je als organisatie je securitystrategie, je plannen (incidentresponsplan, disaster recovery-plan, etc.) én je concrete securitymaatregelen – inclusief je security awareness-programma – voortdurend evalueren en aanpassen.
Cyber resilience voor proactieve beveiliging
Apparaten, securitytechnologieën, dreigingen: het verandert allemaal razendsnel. Security die alleen is gericht op preventie biedt onvoldoende bescherming. Een proactieve aanpak is nodig. Je moet constant voorbereid zijn (ook op het ergste), snel kunnen reageren én meebewegen met alle ontwikkelingen.
In feite moet je altijd een stap vooruit denken en handelen. Dit geef je vorm door bijvoorbeeld netwerkactiviteiten te monitoren op afwijkingen en door beveiligingsprotocollen continu te evalueren en updaten.
Met een proactieve aanpak verklein je de kans op incidenten flink. Plus: je detecteert dreigingen voordat ze schade aanrichten én levert razendsnel adequate responsen op incidenten, waarmee je de impact van cyberaanvallen beperkt.
NIST-framework als leidraad voor cyber resilience
Het Cybersecurity Framework (CSF) van het Amerikaanse National Institute of Standards and Technology (NIST) bevat richtlijnen en best practices voor het identificeren van risico’s, het beschermen van kritieke infrastructuur en data, het detecteren van dreigingen, het reageren op gedetecteerde dreigingen en het herstellen van de normale bedrijfsvoering na een incident.
Het CSF omvat alle aspecten die je nodig hebt om cyber resilient te worden. Het framework geldt wereldwijd als dé leidraad voor security en cyber resilience. Ook IT creation neemt het CSF als uitgangspunt.