Securitymanagement
Security (beveiliging) = Bescherming tegen doelbewust kwaadwillend handelen. Dit zijn strafbare
feiten. Diefstal, Sabotage, Spionage, Agressie en Terrorisme.
Safety (veiligheid) = Bescherming tegen onbedoelde gebeurtenissen. Dit gebeurt per ongeluk. Vallen,
Morsen, Uitglijden, Besmetting, Kortsluiting, en Natuurgeweld.
Security management:
Dit is het totaalpakket van samenhangende maatregelen om de continuïteit van de organisatie te
waarborgen tegen (ongewenste) incidenten (risico’s) die door kwaadwillende mensen worden
veroorzaakt.
Security gaat over het voorkomen van incidenten die uitgaan van moedwillig handelen.
Incidenten (risico’s) die tot de scope van security (management) behoren:
- Actievoeren
- Afpersen
- Binnendringen
- Vernielen
- Ontvreemden
- Frauderen
- Spionage
- Sabotage
Totaalpakket van samenhangende maatregelen, je wilt de continuïteit beschermen doormiddel van:
1. Preventie
2. Repressie
3. Herstel
Security word georganiseerd om de continuïteit van de primaire processen van een organisatie te
borgen.
Korte versus lange termijn effecten.
‘Pijngrens’ verschilt per organisatie.
Security = ‘asset’ protection
ANY REAL OR PERSONAL PROPERTY, TANGIBLE OR INTANGIBLE, THAT A COMPANY OR INDIVIDUAL
OWNS THAT CAN BE GIVEN OR ASSIGNED A MONETARY VALUE
4 soorten assets (PIPI-model):
- Physical
- Information
- People
- ICT
, De primaire processen zijn de hoofdtaken van het bedrijf, de secundaire processen zijn
ondersteuningen voor de hoofdtaken.
Assets: de middelen die je nodig hebt binnen een bedrijf. Data, Geld, Personeel, Machines en een
Gebouw.
3 poortmodel:
1. logische poort, digitaal
2. menselijke poort, via iemand beïnvloeden/bedreigen
3. fysieke poort, bij een gebouw
Waarom Securitymanagement?:
- Wet- en regelgeving (bv. Arbo-wet, AVG (privacy)
- ‘Goed huisvader’ beginsel, / ‘duty of care’ (=zorgplicht)
- Eisen van verzekeraars
- Security&Safety*, bijvoorbeeld via toegangsregulering voorkomen dat niet gewenste
personen een bepaalde locatie betreden;
- Aantoonbaarheid van beveiliging en wensen ten aanzien van het afleggen van
(maatschappelijke) verantwoording;
Security (risk) Management in algemene zin: omvat alle activiteiten die systematisch erop gericht zijn
om de securityrisico’s die een bedrijf loopt bij het bereiken van haar doelstelling te beheersen.
Assessments:
Stap 1: Afhankelijkheidsanalyse. (assets / PIPI)
De afhankelijkheidsanalyse levert een overzicht van de verschillende
te beveiligen belangen en hun gewicht ten opzichte van elkaar op
(letterlijk: het ene belang telt zwaarder dan het andere).
- welke belangen staan centraal, vitale bedrijfsprocessen en cruciale onderdelen
Stap 2: uitvoeren dreigingsanalyse
- De dreiging hangt af van de mogelijkheden van potentiële daders (capability) en de mate
waarin zij bereid zijn om hun daad uit te voeren (intent).
- Onderzoek naar kwaadwillende personen en hun activiteiten.
- Wie kunnen een belang schaden en hoe gaat men te werk? Wie heeft de kennis, kunde en
intentie om specifieke bedrijven schade toe te brengen? Waarom zou iemand een bedrijf
schade willen toebrengen?
- Raadplegen van politie, deskundigen, AIVD, NCTb, adviesbureaus, …
Stap 3: uitvoeren kwetsbaarheidsanalyse
Weerbaarheid van een bedrijf door de genomen security maatregelen en –voorzieningen.
Bieden de huidige maatregelen voldoende weerstand?
Welke mogelijkheden biedt de omgeving/organisatie de potentiële daders?
Waar zitten de gaten in de beveiliging?