Bewustwordingscampagnes



Vergelijkbare documenten
Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR

Who are we? Madison Gurkha Protectors of your data and systems! Largest independant security testing and advisory company in NL

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging

De maatregelen in de komende NEN Beer Franken

Gemeente Alphen aan den Rijn

Verklaring van Toepasselijkheid

Beveiligingsbeleid Stichting Kennisnet

Hoe operationaliseer ik de BIC?

Security Health Check

CYBERDREIGINGSBEELD 2015

Informatiebeveiliging

etouradres Postbus EA Den Haag Directie Democratie en Burgerschap oorzitter van de Tweede Kamer der Staten-Generaal

Bewustwording: De essentie voor veilige informatie. Partners in verbetering

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Bedrijvenbijeenkomst informatiebeveiliging en privacy

Informatiebeveiligingsbeleid extern

Security Awareness Sessie FITZME, tbv de coaches

"Baselines: eigenwijsheid of wijsheid?"

GEDRAGSCODE DIGITALE MEDIA WOONSTAD ROTTERDAM

ISO 27001:2013 INFORMATIE VOOR KLANTEN

ISO 27001:2013 Informatiebeveiligingsbeleid extern

Een checklist voor informatiebeveiliging

NLcom Security Awareness Training. Supported by Webroot

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

//Bedenk een ludieke actie voor de beveiligingscampagne

René IJpelaar VIAG-congres, 3 november ISMS. Een slimme implementatie én. goede borging van de BIG

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland

Thema-audit Informatiebeveiliging bij lokale besturen

BIC Building Blocks Beleid & Strategie

Actieplan Informatiebeveiligingsbeleid mbo

Toelichting NEN7510 Informatiebeveiliging in de zorg. Drs. J.W.R. Schoemaker CISSP Security Officer/ Business Continuity Manager Erasmus MC

Medewerkers enthousiasmeren voor Security Awareness. NextTech Security. Informatiebeveiliging met focus op de mens

Een Information Security Management System: iedereen moet het, niemand doet het.

RAAK-project Veilig Water Programma Informatieveiligheid. Marcel Spruit (HHS), Michiel Dirriwachter (UvW)

Kennissessie Information Security

: Privacy & informatiebeveiliging. Rob Stadt IT coördinator, DPO (FG) Koninklijk Nederlands Genootschap voor Fysiotherapie

Informatiebeveiligingsbeleid

Werkdocument interpretatie keuzedeel Security in systemen en netwerken

CYBERSAVE YOURSELF CHALLENGE WAT KAN ER GEBEUREN ALS JE JE LAPTOP, TABLET OF MOBIEL NIET GOED BEVEILIGT?

Diploma veilig internet

Security Awareness

Taskforce Informatiebeveiligingsbeleid.

Executie kracht. Aanleggen van een snelweg!

Checklist Beveiliging Persoonsgegevens

Information Security Management System. Informatiebeveiligingsbeleid Lannet IT B.V. 1 van 8

Awareness. Informatiebeveiliging. en privacy. Ga naar de url op je mobiel. Vul de volgende Game Pin in:

Bent u een onderneming 1.0 of 2.0? Doe de test en ontdek uw resultaten!

Openheid versus Informatiebeveiliging. Klik om tekst toe te voegen Kaj Siekman, CISO, Utrecht

Security Awareness: van Project naar Proces WHITEPAPER

#vvsg_gdpr Wat kunnen we leren uit de thema-audit informatiebeveiliging?

Audit: Beveiliging Digitale Examens

VVT - Broad Horizon. CLASSIFICATIE: PUBLIEKELIJK Versie 1.3, Voorwoord

Bewustwording Centrale Organisatie Ministerie van Defensie. Lezing GvIB, 18 maart 2003

Verklaring van Toepasselijkheid - Tactus Verslavingszorg Datum invoegen NEN Aspect NEN 7510 Beheersdoelstelling. Beveiligingsbeleid

Privacy een ICT-ding? Juist niet!

Informatiebeveiliging gemeenten

Informatiebeveiliging voor gemeenten: een helder stappenplan

Moderne vormen van samenwerken Maarten Groeneveld

Phishing Simulatie & Security Awareness trainingen

Ondersteunende processen Organisatie Informatiebeveiliging Melding Datalek

Privacy en security awareness. Melanie van den Berg

SCAN UW NETWERK SECURITY. Krijg een helder beeld van de kwetsbaarheden en voorkom schade

Training Omgaan met Agressie en Geweld

Hoe fysiek is informatiebeveiliging?

Maak kennis met. donderdag 19 november 2015

Richtlijn mobiele apparatuur. BYOD en CYOD. Februari 2015 auteur: J.W. H. Brock, H.M. Damen en A.F. Erdman versie: 0.9. Universiteit Leiden

Raadsmededeling - Openbaar

Voorbeeldcase RAB RADAR

Informatiebeveiliging: Hoe voorkomen we issues?

Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten. Startbijeenkomsten 12 provincies september 2016

CYBERSECURITY BIJ RIJKSWATERSTAAT

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018

Bewustwording en awareness TIPS EN HANDVATTEN OM HET RISICO OP EEN DATALEK TE VERKLEINEN

INFORMATIEBEVEILIGING: WAAR STAAT U NU?

Uitleg bij de resultaten. Kleuring in de rapportage. Resultaat & Actie

CLOUDCOMPUTING (G)EEN W LKJE AAN DE LUCHT!

Hoe implementeer je de NEN7510?

Het Sebyde aanbod. Secure By Design. AUG 2012 Sebyde BV

HET CENTRALE SECURITY PLATFORM

CENTRE OF EXPERTISE CYBER SECURITY

Regeling zorgvuldig omgaan met informatie

6.6 Management en informatiebeveiliging in synergie

Contactdag The world s libraries. Connected. Welkom! The world s libraries. Connected.

Nieuwe Privacywetgeving per Wat betekent dit voor u?

Security Starts With Awareness

Kinderen en Veilig Internet. Prof. dr. R. Casimirschool 6 maart 2012

Informatiebeveiligingsbeleid

Onderwerp: Informatiebeveiligingsbeleid BBV nr: 2014/467799

Transcriptie:

Bewustwordingscampagnes - Rein de Vries - LBVD GvIB bijeenkomst 15 mei 2007

LBVD Consultancy Op het snijvlak van Mens, Organisatie en Techniek Delft, www.lbvd LBVD.nl

Agenda Behoefte (waarom?) Mogelijkheden voor AKTIE Sturing Vragen

Agenda Behoefte (waarom?) Mogelijkheden voor actie Sturing Vragen

Een hopeloze zaak? Informatiebeveiliging kent veel aspecten Méér dan techniek! Informatiebeveiligings-mix: 10% Techniek? 10% Organisatie? 80% Mens?

Roet in het eten Mens: complicerende factor Veel verschillende soorten, karakters, culturen, waarden, normen, etc. Je wilt van allen hetzelfde: Dat ze zich houden aan een oerwoud aan richtlijnen, voorschriften, regels, gedragscodes, afspraken, overeenkomsten, etc.!!!

Toverwoord Informatiebeveiligingsbewustzijn / Security Awareness Welke 'awareness' is waarbij cq. waarvan nodig???

ISO17799:2005 (1) Beheersmaatregel 8.2.2 Bewustzijn, opleiding en training ten aanzien van informatiebeveiliging Alle werknemers van de organisatie en, voorzover van toepassing, ingehuurd personeel en externe gebruikers, behoren geschikte training en regelmatige bijscholing te krijgen met betrekking tot beleid en procedures van de organisatie, voorzover relevant voor hun functie. Baseline, deel van het beleid

ISO17799:2005 (2) 18 van de 133 beheersmaatregelen Dus bij meer dan 13% van de 'best practices' Effectieve marketing Aanvaarden van risico's Aanvaardbaar gebruik bedrijfsmiddelen Gevaren Gebruikers derde partijen

BSI - ITBPM Bedreigingen... Force Majeure Organisatorische tekortkomingen Technisch falen Menselijk falen Opzettelijk handelen

Bewustzijns-activiteiten De directie behoort plannen en programma's te initiëren om informatiebeveiligingsbewustzijn levend te houden (6.1.1). Coördinatie van informatiebeveiliging (6.1.2) Mogelijkheden te over...

Agenda Behoefte (waarom?) Mogelijkheden voor ACTIE Sturing Vragen

Mogelijkheden Posters Kalenders Puzzles Boekjes Training/Cursus Online leren Film Hack-demo Hebbedingen Bijeenkomsten Workshops Spellen Simulaties Gecontroleerde incidenten MysteryGuest Fake e-mail Etc. -> Veelal veel nadruk op aanreiken & zenden van informatie

Bericht / De Inhoud Gebruik van wachtwoorden, malware, e-mail, gebruik van internet, spam, shoulder surfing', afdanken van media, afdanken van papier, 'tailgating', toegangsbeveiliging, gebruik van software, waarde van de toegangspas, geheimhouding, omgaan met informatie, bezoekersregeling, incidentenprocedure, informeel tram/taxi/trein/terras-overleg, clear-desk, clear-screen, verantwoordelijkheden, taken, regels, richtlijnen, gedragscodes, enzovoorts...

Per situatie bepalen Omgevingen verschillen sterk High Churn Rate High Confidence High Value High Impact Bron: Technische oplossingen en security awareness, Koos Varkevisser, Informatiebeveiliging nr. 3, mei '07

Kalenders

Puzzles/Gadgets/Boekjes

Films (1) www.laatjenietpakken.nl Een campagne van SURFnet en Kennisnet ter bevordering van het bewustzijn met betrekking tot computerbeveiliging.

Films (2) www.laatjenietpakken.nl - daagt uit

Films (3) www.digibewust.nl - heftig prikkelend

Films (4) University of Virginia UVA - subtiel

Films (5) Marketing!!! Basisbeginsel: Opleuken van de boodschap! Borging??? (vgl. reclame op tv) -> Laten ondervinden, voelen

MysteryGuest (1) Geregisseerd / gecontroleerd incident Fysieke Penetratietest Fysieke observatie Social Engineering Specifieke missie Insteek: meting of bewustwordingsactie?

MysteryGuest (2) Veelal zeer succesvol I.c.m. pentest, film, foto's

Agenda Behoefte (waarom?) Mogelijkheden voor AKTIE Sturing Vragen

Sturing Peiling vooraf -> 0-meting Samenstellen campagne Uitvoering campagne Peiling achteraf -> doel behaald???

0-meting -> Bepalen IST Fysieke observatie MysteryGuest Face-to-face interviews Online IB-peiling

Face-to-face interviews Doorvragen Emoties Vrije uiting Bewerkelijk en tijdrovend Bij voorkeur door een externe interviewer

Online IB-peiling (1) Online vragenlijst Kennis, attitude, gedrag Groot bereik Schat aan informatie Bewustmakend effect Doorlooptijd 1,5 2 maanden Zorgvuldigheid

Online IB-peiling (2) Vind je het zinvol om je wachtwoord eens in de zoveel tijd te wijzigen?

Online IB-peiling (3) Zou je je wachtwoord bekendmaken als de ICT-helpdesk er om verzoekt via de telefoon? Zeer onwaarschijnlijk Zeer waarschijnlijk

Online IB-peiling (4) Vrije beantwoording 1 Dus geen mogelijkheid om dit uit te laten zetten door de ict afdeling, wat nog wel eens gebeurt. (automatische vergrendeling)...ik probeer me maar voor te stellen wat we hier eigenlijk voor ongelofelijke geheimen hebben... (gevoelige informatie) Ben me er nu met deze vraag bewust van dat ik veel te weinig actie onderneem. (reageren op...) Security Officer??? (onbekendheid met term)

Online IB-peiling (5) Vrije beantwoording (2) Niemand kan weten wat je wachtwoord is dus mijn inziens zijn bovenstaande wachtwoorden allemaal goed. Misschien dat aabbccdd eerder te kraken is (goede wachtwoorden) Wij hebben een lijstje met alle adressen van de afdeling, met wachtwoorden e.d. Ook vanwege het SAP-en, ivm de hoge kosten zijn er 2 mensen op de afdeling die toegang hebben tot SAP (bekendmaken van je wachtwoord) Wij hebben hier allezes hetzelfde wachtwoord. (gebruik van wachtwoorden)

Workshops Leidinggevenden & IB 'Harde' confrontatie! Uitkomsten Face-to-face gesprekken Uitkomsten MysteryGuest (foto/video) Uitkomsten Online IB-peiling -> Vergelijking met Benchmarks Actieplan -> Wat, Door wie, Wanneer Top down

???