Themadag Beveiliging & ICT Trends, dilemma s & toekomst Zoetermeer, Erik de Vries CPP DutchRisk bv
Programma Erik de Vries CPP Security trends, dilemma s, prakkjkcase DGC lid prakkjkcase Discussie 12.45 Koffiepauze 14.00 Ir. Koen Mioulet 14.15 Indoor wireless communicakons, marktmogelijkheden DGC lid prakkjkcase Discussie AfsluiKng 15.30 2
Officier bij de Koninklijke Landmacht (1979-1994) Balancing your Risk and Ambition DutchRisk bv Postbus 36 1398 ZG Muiden info@dutchrisk.nl 3
Projectmanager Kmesharing Bali Jakarta, Indonesië (1994-1997) Balancing your Risk and Ambition DutchRisk bv Postbus 36 1398 ZG Muiden info@dutchrisk.nl 4
G4S (Securicor / Randon Beveiliging) (1998 2011) - District manager - Manager Meldkamer - Operationeel manager Detentiecentrum - Risk Manager - Manager Consultancy Balancing your Risk and Ambition DutchRisk bv Postbus 36 1398 ZG Muiden info@dutchrisk.nl 5
Ondernemer: - DutchRisk bv - Partner in - Chairman ASIS Benelux chapter Balancing your Risk and Ambition DutchRisk bv Postbus 36 1398 ZG Muiden info@dutchrisk.nl 6
Opdrachtgevers Balancing your Risk and Ambition DutchRisk bv Postbus 36 1398 ZG Muiden info@dutchrisk.nl 7
Trend: Klant - Leverancier 1. Weinig samenwerking in bestuurlijke omgeving 2. Mens als bewaker 3. ContractrelaKes 4. OndoorzichKge kosten 5. Kopen op prijs 6. Opdrachtgever controleert 7. Ad hoc oplossingen 8. Beveil. org. heed kennis 9. Klant koopt faciliteiten apart 10. Spot checks op wetgeving 1. Samenwerking in bestuur 2. IntegraKe mens en techniek 3. PartnershiprelaKes 4. KostentransparanKe 5. Smart buying 6. Beveil. org. levert bewijs 7. Constante verbeterprocessen 8. Klant weet wat hij wil 9. Integrale Business SoluKons 10. Constant compliant 8
Trend: verandering To improve is to change; to be perfect is to change oden. (Winston Churchill) 9
10
11
12
13
14
15
16
17
18
Trend: Top 10 risico s (Bron: Security Management survey 2012) 1. Diefstal = 2. InformaKediefstal nieuw! 3. Agressie + 4. Vandalisme + 5. Fraude = 6. Lekken/manipuleren informake + 7. Cybercrime (o.a hacking) + 8. Bedrijfsspionage nieuw 9. Bewust toebrengen imagoschade nieuw 10. Bewust verstoren conknuïteit nieuw 19
Trend: Standard & Guidelines Borg VRKI Wet WPBoR Inhaalrace Security t.o.v. Safety 20
OBE maatregelen, tradikoneel 1. Organisatorische maatregelen (80%) 2. Bouwkundige maatregelen 3. Elektronische maatregelen 21
Dreigingen Human gate 22
Voorbeeld Resilience 23
Voorbeeld: ISO 280001 24
Normen: kapstok ISO 27001 (InformaKebeveiliging) AEO (Authorized Economic Operator) ISPS (InternaKonal Ship & Port Security) Business conknuity Ø Zoek aansluikng bij norm klant primair proces Ø Voedselveiligheid Ø KriKeke infrastructuur 25
PrakKjk case: Transparant en toch (be)veilig(d) 26
Discussie Conclusies AmbiKe Aanbevelingen Maatregelen Keuze Werkwijze Dreiging AcKe & vervolg 27
Aanbeveling Durf een maatregel niet te nemen Voorwaarde:(proacKef) risicomanagement 28
Trend: voorbeeld klant vraag/dilemma s Cyber security Klant / BYOD / Gast Geen datapoorten in publiek deel Deur vanzelf open, tenzij geen autorisake Gast na herkenning vrij door Virual fence, open, gastvrij Maar wel een slagboom 29
Trend: voorbeeld klant vraag/dilemma s LocaKebepaling in pand voor security In publieke ruimte: alles draadloos People counkng (BHV) 30
Conclusies Klant zoekt iemand die meedenkt Begrijp de risico s van de klant Normen bieden kansen Maar pas op voor compliance- onzin! Beveiliging zonder link met IT zonder toekomst Risico klant ligt bij IT, conneckviteit en conknuïteit HNW gaat niet over m 2 maar netwerken 31
Mail: Erik.deVries@DutchRisk.nl LinkedIn: erik- de- vries- cpp Twiper: @Erik_de_Vries Web: www.dutchrisk.nl Balancing your Risk and Ambition DutchRisk bv Postbus 36 1398 ZG Muiden info@dutchrisk.nl 32