Informatiebeveiligingsmonitor

Nieuws

Informatiebeveiligingsmonitor

DNB heeft onlangs de “Informatiebeveiligingsmonitor 2018” gepubliceerd, met daarin interessante resultaten. Onder meer blijkt dat cybersecurity, uitbesteding en toxic combinations binnen applicaties en overstijgend (tussen applicaties) nog niet altijd op niveau zijn.

Op basis van de door de branche gemelde incidenten in 2018 ziet DNB  de volgende top drie:

  1. DDoS-aanvallen
  2. ongeautoriseerde toegang,  en
  3. (on)bewuste ‘datalekken’.

Heeft uw organisatie de detectie van op orde? Hoeveel incidenten heeft u gemeld?

Wanneer de organisatie heeft gekozen voor uitbesteding dient kritisch gekeken te worden naar de effectiviteit van het interne beheersingsraamwerk bij de serviceproviders:

“Instellingen beoordelen in onvoldoende mate de kwaliteit van het interne beheersingsraamwerk bij serviceproviders, om zich ervan te verzekeren dat deze uitbestedingspartijen voldoen aan overeengekomen service afspraken en wet- en regelgeving”.

Een ‘right to audit’ alleen is niet voldoende, een audit is daadwerkelijk nodig  om tot een beoordeling te kunnen komen. Het hebben van een assurancerapport is hierbij een vaak gebruikt alternatief. Echter:

“Assurancerapportages zijn niet volledig, hebben een (te) beperkte scope en dekken niet alle essentiële IB-maatregelen van uitbestedingspartijen af (inclusief onderuitbestedingen)”.

Heeft u voldoende inzicht op uw uitbesteding?

Wat kunnen we van DNB verwachten?

De vooruitblik is hier helder in. DNB is voornemens de uitvraag verder te ontwikkelen en dit jaarlijks structureel uit te vragen. Voor 2019 zal DNB expliciet aandacht blijven besteden aan de risico’s en beheersing van informatiebeveiliging in de uitbestedingsketen en een follow-up van gesignaleerde tekortkomingen uit eerder onderzoek.

Heeft u behoefte aan ondersteuning bij het op niveau brengen van de beheersing van uw IT omgeving, het monitoren van de effectieve werking ervan of de bestaande maatregelen te rationaliseren, neem vrijblijvend contact op met onze specialisten Eric Westhoek en Nico van Rijn.

Relevante links:

https://www.toezicht.dnb.nl/binaries/50-237814.pdf

https://www.dnb.nl/binaries/Toezicht%20Vooruitblik%202019_tcm46-380420.pdf

Laatste nieuwsitems van 3angles

Kerstdiner 2023

Op 20 december 2023 stond het jaarlijkse Kerstevent gepland. Alle partners, directeuren en associates waren uitgenodigd voor een diner in Restaurant PK in Utrecht. ...

Lees verder

24 december 2023

Nieuws

Teamdiner juni 2023

Het is al weer even geleden, maar in juni was het weer tijd voor ons kwartaal-diner met alle 3A-medewerkers! Helaas veel afwezigen die er ...

Lees verder

20 juni 2023

Nieuws

VIER NIEUWE ASSOCIATES

De afgelopen 6 maanden hebben vier nieuwe associates zich bij ons aangesloten: (1) Shaeef Bansi heeft zijn carrière als IT-auditor bij onder andere PwC ...

Lees verder

9 februari 2023

Nieuws
  • Zijn IT General Controls gedateerd?

    In 2021 verscheen een update van de Cloud Control Matrix en in 2022 kwam een herziene ISO 27001. Maar ook frameworks als SOC 2 ...

  • 3ANGLES INTENSIVEERT SAMENWERKING MET KIWA

    Kiwa en 3angles hebben recentelijk afgesproken de samenwerking te intensiveren. Enerzijds zijn afspraken gemaakt over de uitbreiding van het Lead Auditors ISO 27001-team bij ...

  • 3ANGLES BESTAAT 5 JAAR!

    Vandaag (1 juli 2022)  bestaat onze organisatie 5 jaar. Wat? Zo lang alweer? Die 5 jaar zijn voorbij gevlogen! Ons concept slaat aan want na ...

  • TWEE NIEUWE ASSOCIATES

    Per 1 maart jl. zijn twee nieuwe associates bij ons begonnen. Stefan Nijessen is docent Bedrijfsinformatie & Management aan de Hogeschool InHolland in Diemen. ...

  • 3ANGLES VOEGT DE UITVOERING VAN VIPP-AUDITS TOE AAN DIENSTVERLENING

    Het Versnellingsprogramma Informatie-uitwisseling tussen Patiënt & Professional (VIPP) helpt instellingen van medisch-specialistische zorg en audiologische centra om de volgende stap te zetten in de ...

3angles
blog