KPN maakt securitybeleid via app inzichtelijk voor security professionals

KPN publiceert zijn securitybeleid en richtlijnen in een speciale app voor security professionals. KPN wil transparant zijn over zijn aanpak en verwacht hierdoor zijn securitybeleid verder te kunnen verbeteren.

Het telecombedrijf vraagt security professionals feedback te geven op haar security beleid door suggesties voor verbeteringen aan te dragen. Daarnaast hoopt KPN hiermee andere security professionals te inspireren, zodat zij in de dagelijkse praktijk ook makkelijker, sneller en slimmer uitvoering kunnen geven aan hun werk.

‘Meer een wiki dan een wet’

“Bij KPN is het een doorlopend proces om het veiligheidsbeleid aan te passen aan de actualiteit. De sleutel tot security volwassenheid ligt in continue verbetering. Daarmee is ons beleid meer een wiki dan een wet”, aldus Jaya Baloo, Chief Information Security Officer (CISO) bij KPN.

In de app is het KPN security beleid en een aantal tools beschikbaar gesteld waarmee security professionals hun eigen beleid kunnen toetsen, maar ook de potentiële ernst van kwetsbaarheden en incidenten kunnen berekenen. Dit kan door de CVSS (Common Vulnerability Scoring System) te gebruiken. De CVSS is de universele open en gestandaardiseerde methode voor het beoordelen van IT- kwetsbaarheden en om de urgentie van de respons te bepalen. Door de PHOSI (Potential Harm Of Security Incident) van ieder veiligheidsincident te berekenen wordt duidelijk wat de potentiële schade kan zijn van een veiligheidsincident voor de organisatie.

App

De app is alleen beschikbaar voor het iOS platform van Apple en is beschikbaar in Apple's App Store.

Lees ook
Onderzoek door Juniper: problemen met de netwerkbeveiliging escaleren door de massale overstap op thuiswerken

Onderzoek door Juniper: problemen met de netwerkbeveiliging escaleren door de massale overstap op thuiswerken

Juniper Networks, leverancier van veilige, door AI aangestuurde netwerken, onthult vandaag de voorlopige bevindingen van een internationaal marktonderzoek. Hieruit blijkt dat traditionele benaderingen van de netwerkbeveiliging de huidige problemen verergeren

Cryptshare gecertificeerd voor NTA 7516

Cryptshare gecertificeerd voor NTA 7516

Sinds eind 2018 is Cryptshare actief betrokken geweest bij het uitwerken van de NTA 7516. Daar waar de AVG niet specifiek aangaf waaraan de beveiliging van een e-mail bericht moest voldoen,doet de NTA 7516 dit wel. Daarnaast maakt deNTA 7516 ook duidelijk waaraan een organisatie moet voldoen om medische gegevens veilig met een e-mail te mogen versturen

Kappa Data tekent distributiecontract met BlackBerry

Kappa Data tekent distributiecontract met BlackBerry

Kappa Data, Benelux distributeur van netwerk-, security en IoT producten, breidt zijn portfolio uit met de producten van BlackBerry Er was al een eerste link tussen beide bedrijven door het distributiecontract dat Kappa Data had met Cylance, leverancier van AI-based anti malware solutions.