Top weet niets van informatiebeveiliging bedrijf

Het topmanagement trekt zich te vaak te weinig aan van gegevensbeveiliging in hun bedrijf. Dat concludeert Gilbert Van fraeyenhoven van Ernst & Young uit een studie bij 1277 bedrijven, waarvan 21 Belgische. Er zijn ook positieve evoluties volgens Van fraeyenhoven. Zo geraakt de opvatting eruit dat beveiliging enkel draait om nieuwe technologieën die in een bedrijf binnenkomen. Bedrijven halen nu ook zakelijke motieven en imago aan als redenen om de IT te beveiligen.
De bedrijfstop van een bedrijf heeft vaak helemaal geen voeling met de informatiebeveiliging. Zo vergadert de bedrijfstop bij 40 procent van de ondervraagde bedrijven nooit over informatiebeveiliging. Leiders van bedrijfseenheden vergaderen in 42 procent van de gevallen niet over IT-beveiliging.
Ernst & Young ontdekte in zijn jaarlijkse studie ook dat de meeste bedrijven aan gegevensbeveiliging doen omdat het moet, om aan wetgeving te voldoen. “Het is aan de ene kant jammer dat een verplichting nodig is, maar onze respondenten ervarende regels ook als iets positiefs,” zegt Van fraeyenhoven, “zo gaan veel bedrijven verder dan de regels voorschijven. Neem bijvoorbeeld scheiding van functies,verplicht in financiële omgevingen. Bedrijven zien dat het werkt en voeren dat ook in hun operationele systeem in. In het magazijn bijvoorbeeld.”
De verplichte regels worden door de meerderheid van de bedrijven als zinvol ervaren. Zo’n 18 van de 21 Belgische ondervraagden vindt dat hun ‘compliancy’ met de regels wel degelijk de informatiebeveiliging vooruit heeft geholpen.
Technologiebesognes ruimen baan voor zakelijke objectieven
Ernst & Young merkt dat bedrijven niet meer alleen oog hebben voor de beveiliging van nieuwe technologieën. Vorig jaar voerde nog 23 procent van de respondenten een juist gebruik van nieuwe technologie aan als belangrijkste doel. Dit jaar is dat voor slechts 5 procent.
In België vindt 29 procent (of 6 van de 21 ondervraagde bedrijven) dat IT-beveiliging ook kan bijdragen aan hethalen van bedrijfsobjectieven. Internationaal is dat 45 procent. Volgen Van fraeyenhoven zal dat verschil tegen volgend jaar weggewerkt zijn, omdat regelgeving zoals Sarbanes-Oxley komen overwaaien.
Ernst & Young stipt ook nog aan dat IT-beveiliging eenzelfde probleem ondervindt als de rest van de IT-sector, namelijk gebrek aan personeel. “Vandaar dat er beroep wordt gedaan op externe bedrijven,” zegt Van fraeyenhoven, “Vaak zijn externen ook nog eens efficiënter door hun ervaring en dus even duur of goedkoper.”













