Column Lotte de Bruijn: ‘Zero Trust’

Een van de best bekeken pagina’s op de website van NLdigital is een artikel over privacy by design. Onze juristen leggen uit hoe de privacyrichtlijn Avg bedrijven verplicht om invulling te geven aan dit principe. Dat kan door zo vroeg mogelijk technische maatregelen te treffen, of afspraken te maken binnen je organisatie om de bescherming van gegevens te verzekeren. Het is namelijk veel makkelijker om dit van begin af aan al te doen dan achteraf, als alle processen en software al bestaan.

Ik moest hieraan denken tijdens de Kamerdebatten over het enorme datalek bij de GGD een paar weken terug. Ik weet natuurlijk niet precies wat er bij de GGD is gebeurd, maar uit de berichtgeving kun je opmaken dat ze hun systemen niet volgens privacy by design hebben ingericht. Het is natuurlijk onacceptabel dat gevoelige persoonsgegevens zo makkelijk en op zo’n grote schaal in verkeerde handen vallen. Toch heb ik ergens wel begrip voor de situatie: de GGD stond onder grote druk en moest razendsnel schakelen. Dan liggen fouten op de loer. Ongeveer een jaar geleden zaten veel bedrijven in hetzelfde schuitje. We moesten ineens noodgedwongen massaal thuiswerken. Over dit grote thuiswerkexperiment is al veel gezegd en geschreven. De meeste politieke partijen hebben in hun verkiezingsprogramma’s opgenomen dat er een recht op thuiswerken moet komen, omdat de voordelen van niet elke dag naar kantoor hoeven groot zijn. Maar we hebben ook geleerd dat het behoorlijk wat vraagt van ons aanpassingsvermogen. Al sinds het begin van de Coronacrisis waarschuwen experts dat thuiswerkende medewerkers een dankbaar doelwit zijn voor criminelen. Ik kan me voorstellen dat dit voor veel CISO’s en systeembeheerders een flink hoofdpijndossier is geweest. Heb je net je bedrijfsnetwerk aan alle kanten dichtgetimmerd, verplaatst iedereen zich ineens naar buiten de digitale muren van je bedrijf. Het is een prachtig voorbeeld van hoe digitalisering ons steeds opnieuw dwingt om oude modellen los te laten en nieuwe te omarmen. Je zag afgelopen jaar dan ook een opleving van het Zero Trust-model voor cybersecurity. Zoals het soms gaat in onze sector werd het al gauw een buzzword en waarschuwden mensen voor de hype. Maar ik kan me voorstellen dat het voor veel bedrijven een interessante manier is om hun security toekomstbestendig te maken. Een van de basisprincipes van Zero Trust is: ga altijd uit van een datalek. Daarmee wordt niet de filosofie van minister De Jonge bedoeld. Hij zei in het Kamerdebat: “Iemand die echt kwaad in de zin heeft, daar is geen kruid tegen gewassen.” Daar kwam hij een week later terecht op terug. Want uitgaan van een lek, betekent niet dat je je erbij neerlegt. Integendeel: je zorgt dat je vooraf zo veel mogelijk doet om de impact van een potentieel lek te beperken. Wat dat betreft had de GGD dus wel wat Zero Trust kunnen gebruiken. Deze column is in maart 2021 verschenen in ICT Magazine


Deel via:

Het laatste nieuws

NLdigital: Volt meest digitaal, CDA verrassende binnenkomer kopgroep

NLdigital analyseerde alle partijprogramma’s op digitale thema’s: Volt scoort het hoogst, gevolgd door VVD, D66 en verrassend CDA. De Verkiezingsmatrix laat grote verschillen zien per thema: innovatie en AI krijgen veel aandacht, maar cybersecurity en digitale overheid blijven onderbelicht. NLdigital ziet bij een mogelijke nieuwe coalitie met VVD, CDA en D66 kansen voor serieuze stappen in de digitale economie.
Politiek & wetgeving

Nieuwe manager grootzakelijk bij NLdigital: Jochem de Groot start als hoofd Beleid & Public Affairs

Jochem de Groot is gestart als manager grootzakelijk en hoofd Beleid & Public Affairs bij NLdigital. Met zijn brede ervaring op het snijvlak van technologie, beleid en strategie gaat hij zich richten op thema’s als digitale autonomie en AI-regulering. Jochem wil een brug slaan tussen de grootzakelijke achterban en beleidsmakers in Den Haag en Brussel.

NLdigital lanceert NLdigital Voorwaarden 2025 

NLdigital brengt nieuwe algemene voorwaarden voor IT-bedrijven op de markt. Deze NLdigital Voorwaarden 2025 vervangen de veelgebruikte NLdigital Voorwaarden uit...
Contracten & voorwaarden

Staatssecretaris en wethouder trappen uitgifte overheidslaptops af om digitale kloof te verkleinen

Staatssecretaris Eddie van Marum en wethouder Abdelhaq Jermoumi gaven in Leiden het startsein voor de uitgifte van opgeknapte overheidslaptops aan mensen in een financieel kwetsbare positie. De samenwerking tussen Stichting Allemaal Digitaal en het ministerie van Binnenlandse Zaken moet helpen de digitale kloof te verkleinen en toegang tot online overheidsdiensten te verbeteren. De gedoneerde laptops zijn duurzaam hergebruikt en worden gekoppeld aan lokale ondersteuning om digitale vaardigheden te versterken.
Digitaal meedoen

Onderzoek Ipsos I&O: meeste kiezers zien sterke digitale economie als sleutel tot toekomst Nederland 

Een ruime meerderheid van de Nederlanders ziet een sterke digitale economie als essentieel voor de toekomst van Nederland, met brede steun voor investeringen in digitale veiligheid, omscholing en eigen technologie. Ondanks deze urgentie is digitalisering voor weinig kiezers een beslissend verkiezingsthema, wat wijst op een kloof tussen het maatschappelijke belang en de politieke prioriteit.
Politiek & wetgeving