Informatiebeveiligingsmonitor
NieuwsInformatiebeveiligingsmonitor
DNB heeft onlangs de “Informatiebeveiligingsmonitor 2018” gepubliceerd, met daarin interessante resultaten. Onder meer blijkt dat cybersecurity, uitbesteding en toxic combinations binnen applicaties en overstijgend (tussen applicaties) nog niet altijd op niveau zijn.
Op basis van de door de branche gemelde incidenten in 2018 ziet DNB de volgende top drie:
- DDoS-aanvallen
- ongeautoriseerde toegang, en
- (on)bewuste ‘datalekken’.
Heeft uw organisatie de detectie van op orde? Hoeveel incidenten heeft u gemeld?
Wanneer de organisatie heeft gekozen voor uitbesteding dient kritisch gekeken te worden naar de effectiviteit van het interne beheersingsraamwerk bij de serviceproviders:
“Instellingen beoordelen in onvoldoende mate de kwaliteit van het interne beheersingsraamwerk bij serviceproviders, om zich ervan te verzekeren dat deze uitbestedingspartijen voldoen aan overeengekomen service afspraken en wet- en regelgeving”.
Een ‘right to audit’ alleen is niet voldoende, een audit is daadwerkelijk nodig om tot een beoordeling te kunnen komen. Het hebben van een assurancerapport is hierbij een vaak gebruikt alternatief. Echter:
“Assurancerapportages zijn niet volledig, hebben een (te) beperkte scope en dekken niet alle essentiële IB-maatregelen van uitbestedingspartijen af (inclusief onderuitbestedingen)”.
Heeft u voldoende inzicht op uw uitbesteding?
Wat kunnen we van DNB verwachten?
De vooruitblik is hier helder in. DNB is voornemens de uitvraag verder te ontwikkelen en dit jaarlijks structureel uit te vragen. Voor 2019 zal DNB expliciet aandacht blijven besteden aan de risico’s en beheersing van informatiebeveiliging in de uitbestedingsketen en een follow-up van gesignaleerde tekortkomingen uit eerder onderzoek.
Heeft u behoefte aan ondersteuning bij het op niveau brengen van de beheersing van uw IT omgeving, het monitoren van de effectieve werking ervan of de bestaande maatregelen te rationaliseren, neem vrijblijvend contact op met onze specialisten Eric Westhoek en Nico van Rijn.
Relevante links:
https://www.toezicht.dnb.nl/binaries/50-237814.pdf
https://www.dnb.nl/binaries/Toezicht%20Vooruitblik%202019_tcm46-380420.pdf
Laatste nieuwsitems van 3angles
3ANGLES BESTAAT 5 JAAR!
Vandaag (1 juli 2022) bestaat onze organisatie 5 jaar. Wat? Zo lang alweer? Die 5 jaar zijn voorbij gevlogen! Uit onvrede bij het vorige samenwerkingsverband, ...
Lees verder1 juli 2022
NieuwsTWEE NIEUWE ASSOCIATES
Per 1 maart jl. zijn twee nieuwe associates bij ons begonnen. Stefan Nijessen is docent Bedrijfsinformatie & Management aan de Hogeschool InHolland in Diemen. ...
Lees verder8 maart 2022
Nieuws3ANGLES VOEGT DE UITVOERING VAN VIPP-AUDITS TOE AAN DIENSTVERLENING
Het Versnellingsprogramma Informatie-uitwisseling tussen Patiënt & Professional (VIPP) helpt instellingen van medisch-specialistische zorg en audiologische centra om de volgende stap te zetten in de ...
Lees verder15 februari 2022
Nieuws-
ASPERION ONTVANGT PSD2-VERGUNNING VAN DNB
Geplaatst op: 10 juli 2021
Onze klant Asperion heeft na een traject van ongeveer 9 maanden de PSD2-vergunning van DNB gekregen. In dit traject is Asperion ondersteund door 3angles ...
-
Wet Politiegegevens (WPG) ook van toepassing op gemeentes met BOA’s.
Geplaatst op: 9 juli 2021
Vrijwel elke gemeente beschikt over BOA’s – waaronder handhavers, leerplichtambtenaren en sociaal rechercheurs – welke voor de uitoefening van hun taken gebruik maken van ...
-
3ANGLES GROEIT NAAR 20 AUDITORS
Geplaatst op: 1 juli 2021
Wij zijn verheugd om te kunnen mededelen dat Said Yasin MSc. RE zich per 1 juli 2021 bij ons aangesloten heeft. Said is een ...
-
Mohamed Amezguiou sluit zich bij 3angles aan
Geplaatst op: 1 juni 2021
3angles breidt uit naar 19 auditors nu Mohamed Amezguiou zich bij ons aangesloten heeft. Mohamed heeft de afgelopen 6 jaar bij EY als IT-auditor ...
-
Whitepaper DPIA
Geplaatst op: 19 maart 2021
Een Data Protection Impact Assessment (DPIA) is een belangrijk middel om compliance met GDPR/AVG aan te tonen. Het gebruik van een Bowtie-diagram bij de ...