Cybersecurity: is compliant hetzelfde als veilig?

Publicatiedatum

Compliance en security worden vaak in één adem genoemd, maar synoniemen zijn het niet. Het is niet omdat je bedrijf compliant is, dat je ook veilig bent voor cyberaanvallen. In tegendeel, incidenten komen vaak voor in omgevingen die compliant zijn. Hoe dat kan? Pieter Philippaerts (KU Leuven) legt het uit. 

Compliant betekent voldoen aan vastgestelde richtlijnen en standaarden. Security gaat over risico’s in het veranderend dreigingslandschap continu beheersen. Ze als synoniemen zien, kan een vals gevoel van veiligheid geven.

-
Pieter Philippaerts
,
research manager bij KU Leuven

De compliance-security paradox verklaart waarom incidenten regelmatig plaatsvinden in omgevingen die ‘compliant’ waren. Niet omdat compliance faalt als concept, maar omdat het wordt ingezet als vervanging van risicogestuurd securitydenken in plaats van als aanvulling erop.

-
Pieter Philippaerts
,
research manager bij KU Leuven
 
 

Delen: