Hoi allemaal,
Ik loop momenteel tegen een interessant dilemma aan en zou graag jullie mening/expertise willen horen. Stel: een bedrijf of organisatie wordt getroffen door een ransomware-aanval. Waar zit dan de primaire verantwoordelijkheid? Bij de klant/eindgebruiker zelf (bijv. omdat ze een phishing-mail openen of updates niet installeren), of bij de IT-beheerder die de beveiliging en monitoring moet regelen?
Als IT-beheerder vraag ik me ook af: waar ben je concreet voor verantwoordelijk in zo'n scenario? Bijvoorbeeld:
Het implementeren van basisbeveiliging zoals backups, firewalls en antivirus?
Het trainen van medewerkers op phishing en safe practices?
Het monitoren van het netwerk en het reageren op dreigingen?
Of zelfs het herstel na een aanval (en de kosten die daarbij komen kijken)?
Ik werk zelf in de IT en merk dat dit onderwerp vaak grijs gebied is, vooral als het om MSP's gaat. Heeft iemand ervaringen juridische inzichten die hij/zij wil delen? Of tips om dit in contracten met klanten vast te leggen?
Alvast bedankt voor jullie input – ben benieuwd naar de discussie!
Ik loop momenteel tegen een interessant dilemma aan en zou graag jullie mening/expertise willen horen. Stel: een bedrijf of organisatie wordt getroffen door een ransomware-aanval. Waar zit dan de primaire verantwoordelijkheid? Bij de klant/eindgebruiker zelf (bijv. omdat ze een phishing-mail openen of updates niet installeren), of bij de IT-beheerder die de beveiliging en monitoring moet regelen?
Als IT-beheerder vraag ik me ook af: waar ben je concreet voor verantwoordelijk in zo'n scenario? Bijvoorbeeld:
Het implementeren van basisbeveiliging zoals backups, firewalls en antivirus?
Het trainen van medewerkers op phishing en safe practices?
Het monitoren van het netwerk en het reageren op dreigingen?
Of zelfs het herstel na een aanval (en de kosten die daarbij komen kijken)?
Ik werk zelf in de IT en merk dat dit onderwerp vaak grijs gebied is, vooral als het om MSP's gaat. Heeft iemand ervaringen juridische inzichten die hij/zij wil delen? Of tips om dit in contracten met klanten vast te leggen?
Alvast bedankt voor jullie input – ben benieuwd naar de discussie!