Informatiebeveiliging



Vergelijkbare documenten
HOGESCHOOL ROTTERDAM MODULEWIJZER RIVBEVP1K7

ISO 27001:2013 INFORMATIE VOOR KLANTEN

: Privacy & informatiebeveiliging. Rob Stadt IT coördinator, DPO (FG) Koninklijk Nederlands Genootschap voor Fysiotherapie

Hoe implementeer je de NEN7510?

Kwalificatie en certificatie van informatiebeveiligers

Beveiligingsbeleid Stichting Kennisnet

Digiveiligheid en kwalificaties. Fred van Noord (PvIB, VKA) Marcel Spruit (HHS, PBLQ/HEC)

Informatiebeveiliging, noodzakelijk kwaad of nuttig? DNV Business Assurance. All rights reserved.

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

ier Veiligheidseisen en datahygiëne Dossiers op orde en beschikbaar!

Opdrachtgeverschap 2.0. Toezien op de afspraken in de verwerkersovereenkomst

Audit: Beveiliging Digitale Examens

Status van informatiebeveiliging (in NL)

Het Sebyde aanbod. Secure By Design. AUG 2012 Sebyde BV

IT Security Een keten is zo sterk als de zwakste schakel.

Was, is of komt er aandacht voor

Betere software kwaliteit begint in het onderwijs. Frens Vonken Leo van der Aalst

De Aandachtsfunctionaris 1

Gemeente Alphen aan den Rijn

Security Management Trendonderzoek. Chloë Hezemans

Informatiebeveiliging en privacy. Remco de Boer Ludo Cuijpers

Module 1: De kracht van win-win

hr Duurzaam succesvol

Bent u voorbereid op E-Discovery? Drs. C.A. Bombeld. (Technische) Informatica E-Discovery

Aantoonbaar in control op informatiebeveiliging

Readiness Assessment ISMS

Sebyde Security in een organisatie A3 Management Workshop. 7 Januari 2014

Plan

MODULEHANDLEIDING BM- Succesvolle Organisaties

Kennissessie Information Security

Eric Holtman. Deny Smeets. Ton Diepeveen

Informatiebeveiliging

Beveiligingsmaatregelen voor een doeltreffende Cyber verdediging

veel gestelde vragen en antwoorden

Risicofactor Mens bij Informatiebeveiliging. NIOC drs. Stephen E. Querido BBA

IT Security in de industrie

Taskforce Informatiebeveiliging en Privacy (IBP) Een roadmap op basis van best practices in de MBO sector.

CYBERDREIGINGSBEELD 2015

Quick scan Informatiebeveiliging gemeente Zoetermeer

Even Voorstellen GEGEVENSBESCHERMING IN DE PRAKTIJK. SHK Najaar symposium Folkert van Hasselt RI. Folkert van Hasselt 29 november 2017

Deskundige ICT - systeembeheerder

sociaal domein privacy impact assessment

BIJLAGE 2: BEVEILIGINGSBIJLAGE

Aanbeveling analysemethode voor het Informatiebeveiligingsbeleid van de HVA. Arjan Dekker

RI&E Privacy Om organisaties te helpen heeft Sebyde een RI&E-Privacy ontwikkeld. Het is een modulair programma bestaande uit 5 duidelijke stappen:

Doel van de opleiding informatieveiligheid

Checklist Beveiliging Persoonsgegevens

CERTIFICERING NEN 7510

Trends en Ontwikkelingen in HBO Onderwijs

Programma workshop OTB

18 november 2013 Jo De Landtsheer Senior Consultant

Ondernemen is een vak... bij Hogeschool INHOLLAND Den Haag!

Cloud Computing, een inleiding. ICT Accountancy & Financials congres 2013: Cloud computing en efactureren. Jan Pasmooij RA RE RO: jan@pasmooijce.

Werkdocument interpretatie keuzedeel Security in systemen en netwerken

Verklaring van Toepasselijkheid

Lloyd s Register, LRQA België & Nederland Gent, 23 april 2014

BESTUURS- EN ORGANISATIEWETENSCHAP FACULTEIT DER SOCIALE WETENSCHAPPEN

Sr. Security Specialist bij SecureLabs

Informatiebeveiliging bij het Nederlandse Rode Kruis. Martijn Herrmann, Chief Financial Officer 24 november 2016

Is de mens de zwakste schakel? of De mens is de zwakste schakel!

MINOR SOFTWARE KWALITEIT EN TESTEN. 15 mei 2019 Maurice van Haperen

Cybersecure met hulp van professionele HBO ICT studenten. Kosteloze cybersecurity bedrijfsprojecten voor het MKB door De Haagse Hogeschool

Informatiebeveiliging voor overheidsorganisaties

Medewerker beheer ICT

Informatiebeveiliging. Gezondheidszorg

Security Culture Transformation

Masterclass Veiligheidsmanagementsysteem

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging

Informatiebeveiligingsbeleid

Duurzaamheid en ICT-opleidingen een quick scan en een pilot

Veiligheidsbeleving in de professionele thuiszorg

ISO Informatiebeveiliging

Stappen ze bij u ook gewoon door de achterdeur binnen? Bart de Wijs. IT Security in de Industrie. FHI 11 Mei 2006

Security Hoe krijgt u grip op informatiebeveiliging?

SMART requirements schrijven

Voortgangsverslag werkend leren

Koen Lemmink Lectoraat Praktijkgerichte Sportwetenschap Instituut voor Sportstudies van de Hanzehogeschool

Het accrediteren van bedrijven eisen aan de duale werkplek

Visie op cybercrime. Rob Heijjer MSc, CISSP Crisismanagement & Fraudebestrijding Security Lab. Rabobank Nederland. Februari 2011

Opleiding Crisiscoördinator Zorginstelling (CCZ)

Bewustwordingscampagnes

Stichting NIOC en de NIOC kennisbank

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC

Nieuwe Privacywetgeving per Wat betekent dit voor u?

Kafkaknop. Hulpmiddel voor elk samenwerkingsverband passend onderwijs

Beleid Informatiebeveiliging InfinitCare

Informatiebeveiliging voor gemeenten: een helder stappenplan

BOKS HBO-ICT NIOC APRIL 2013 MISCHA BECKERS

Advies informatiebeveiligings analyse HvA

De waarde van VIM-rapportages. Miriam van Keulen Coördinator Kwaliteit, Arbo & Milieu Kijlstra Ambulancegroep Fryslân

Transcriptie:

Informatiebeveiliging 2QGHUZLMVLQZDDUGHQHQQRUPHQ Lectoraat Informatiebeveiliging Haagse Hogeschool Cobie van der Hoek Leo van Koppen 12-11-2004 Lectoraat Informatiebeveiliging HHS&THR 1

Introductie Lectoraat Informatiebeveiliging { Lector Dr. Marcel Spruit { Kenniskring met 5 docenten Activiteiten { Onderwijs (minor blok IB, module IB) { Onderzoek (honeypots, VPN, awareness) Invalshoeken { Technisch (netwerken) { Organisatorisch 12-11-2004 Lectoraat Informatiebeveiliging HHS&THR 2

Competenties; ook bij IB Kennis { Cryptografie, protocollen, firewalls, etc. { Beleid, bewustzijn, Plan, Do, Check, Act Vaardigheden { Uitvoeren van beveiligingsmaatregelen { Analyseren en adviseren inzake IB Attitude { Extra aandacht in de praktische situatie Beoordeling Werkvormen zoals in deze workshop 12-11-2004 Lectoraat Informatiebeveiliging HHS&THR 3

Dilemma s 'RHO nadenken over IB-kwesties! Bevorderen van IB-bewustzijn Specifieke persoonlijke competenties m.b.t. informatiebeveiliging (zie Tinfon) { Waarborgen van: vertrouwelijkheid Integriteit 1LHWDOOHHQPEYWHFKQLHNPDDURRNDOVPHQV 12-11-2004 Lectoraat Informatiebeveiliging HHS&THR 4

Workshop Werkwijze { Casus wordt voorgelegd { Aansluitend een dilemma { Reacties wordt gevraagd { Korte samenvatting, conclusie { Casus uitbreiden { Nieuw dilemma { Etc 12-11-2004 Lectoraat Informatiebeveiliging HHS&THR 5

Dilemma 1: gestolen toets :DWGRHMH" Je gaat uit op onderzoek en je wil de onderste steen boven hebben. of Je gaat wel op onderzoek uit maar laat de cijfers de cijfers. 12-11-2004 Lectoraat Informatiebeveiliging HHS&THR 6

Dilemma 2: regels opstellen :DWGRHMH" Je besluit om in het eerstvolgende overleg met je collega s dit probleem te bespreken. Je komt met het voorstel dat er regels moeten worden opgesteld om dit soort situaties uit te sluiten. of Je weet dat een strikte reglementering invoeren een heilloze zaak is, omdat het in de organisatie cultuur is (als een waarde wordt beschouwd) dat elke docent in dit soort zaken zijn eigen verantwoordelijkheid heeft. 12-11-2004 Lectoraat Informatiebeveiliging HHS&THR 7

Dilemma 3: integriteit :DWGRHMH" Je doet zelf niets maar wacht af totdat de Simon de systeembeheerder melding heeft gemaakt van de zaak! of Je onderneemt actie en je gaat de zaak aankaarten, maar bij wie begin je? { Simon de systeembeheerder { de directie { je gaat zelf de heren hackers aanspreken en ze ondervragen om ze vervolgens bij de directie te kunnen aanmelden als fraudeurs. 12-11-2004 Lectoraat Informatiebeveiliging HHS&THR 8

Dilemma 4: privacy :DWGRHMH" Je besluit om de vader de namen van mogelijke handlangers te geven. of Je denkt, dit gaat me te ver en vindt dat de vader zonodig de politie maar moet inschakelen! 12-11-2004 Lectoraat Informatiebeveiliging HHS&THR 9

Dilemma 5: schade? :DWGRHMH" Je wijst het interview af en: of { Besluit nu toch maar de directie in te schakelen uit angst voor je eigen positie. { hoopt dat het allemaal niet zo n vaart zal lopen Je stemt toe voor een interview: { nadat je de directie hebt geïnformeerd { maar spelt de journalist iets op de mouw en probeert op die manier tijd te winnen het brandje te blussen 12-11-2004 Lectoraat Informatiebeveiliging HHS&THR 10

Samenvatting; aspecten 1 e ronde { Type maatregel, risicoafweging, integriteit 2 e ronde { IB-beleid, organisatorische maatregelen 3 e ronde { Integriteit (persoon, systeem) 4 e ronde { Privacy 5 e ronde { Imagoschade 12-11-2004 Lectoraat Informatiebeveiliging HHS&THR 11

Minor Informatiebeveiliging 12-11-2004 Lectoraat Informatiebeveiliging HHS&THR 12

Kenmerken minor IB Omvang 15 ECTS Aantrekkelijk (state of the art) Schaalbaar (I, BI, TI) Flexibel (fase in opleiding van student) Praktijkrelevantie { Externe certificering (GIAC + Security+) { Bedrijfsprojecten (quick scan, audits, etc) 12-11-2004 Lectoraat Informatiebeveiliging HHS&THR 13

Ontwerp Illustraties opstellen van IB er { Volgens het nieuwe model van HBO-I { 3 nieuwe illustraties toegevoegd IB-functionaris, IB-auditor, IB-specialist Competenties afleiden voor IB ers Onderdelen minor IB: { Verplichte onderdelenîbasis IB-kennis { KeuzeÎ verdieping in lijn met major 12-11-2004 Lectoraat Informatiebeveiliging HHS&THR 14

Onderdelen Minor-IB (verplicht) Informatiebeveiliging (inleiding) Bedreigingen; hackingtechnieken Maatregelen; beveiligingsconcepten Cryptologie (=cryptografie + crypto-analyse) Netwerkbeveiliging Toegangsbeveiliging (logisch + fysiek) Operationeel beheer (security management) Risico-analyse; kwetsbaarheid, afhankelijkheid Awareness; mens is de zwakste schakel 12-11-2004 Lectoraat Informatiebeveiliging HHS&THR 15

Onderdelen Minor-IB (keuze) Middelware (+ OS, Databases) Software Bedrijfscontinuïteit Wetgeving Social engineering Falende mens 12-11-2004 Lectoraat Informatiebeveiliging HHS&THR 16

Tijd (?) voor vragen! 'DQNYRRUXZ komst aandacht medewerking 12-11-2004 Lectoraat Informatiebeveiliging HHS&THR 17

Meer Informatie via Internet (binnenkort) informatiebeveiliging.thrijswijk.nl per email { Cobie van der hoek: hoc@thrijswijk.nl { Leo van Koppen: l.c.m.vankoppen@hhs.nl 12-11-2004 Lectoraat Informatiebeveiliging HHS&THR 18