Ict-beveiliger moet beschermd beroep worden

Het Nationaal Cyber Security Centrum (NCSC) deelde deze week een plan voor een ethische code voor de securitysector. Dat moet de kwaliteit van security-professionals borgen in de snelgroeiende sector voor ict-beveiliging. Moet het vak van de security-professional beschermd worden om het kaf van het koren te scheiden?
‘We moeten professionaliseren als sector en toe naar een situatie waar cybersecurity echt een vak is met professionals waar je op kunt rekenen.’ Dat vindt senior onderzoeker van het  NCSC, Jeroen van der Ham.

Bedrijven die een ict-beveiliger inhuren kunnen volgens hem nu niet goed nagaan of dat bedrijf of die persoon de kwaliteit biedt die ze mogen verwachten. Een systeem dat vergelijkbaar is met de registratie van zorgaanbieders of advocaten kan uitkomst bieden. Of kun je ook prima je werk doen als je niet tot een ‘Orde van ict-beveiligers’ behoort?

In hoeverre volstaan huidige certificeringen en normeringen als ISO 27001 en Certified Information Systems Security Professional (CISSP) eigenlijk? Of stroomt de sector vol met zoveel aanbieders van security-diensten dat er behoefte is aan meer duidelijkheid? Bijvoorbeeld over de capaciteiten van al die security-experts, maar ook welke kaders voor gedrag en gezamenlijke (ethische) waarden worden nagestreefd. In een code kan ook plaats zijn voor beperkingen van bevoegdheden. Zeker nu er bijvoorbeeld op het vlak van incident response steeds meer wordt samengewerkt, lijkt het steeds belangrijker te worden dat er meer duidelijkheid komt.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Deze site gebruikt artificiële intelligentie en machine learning om spam te verminderen. Bekijk hoe uw reactiegegevens worden verwerkt.

Gerelateerde berichten

Veel (inter)nationaal gehannes over privacy

Tal van ontwikkelingen op privacyvlak kleurden de afgelopen weken in. Op Europees niveau deden tal van betrokkenen een duit in dat zakje, terwijl securityhoogleraren in ons eigen land openlijk hun afkeur lieten blijken over de gang naar een Amerikaanse cloud. Voer voor discussie dus in het Datanieuws van podcast De Dataloog, sinds vandaag te beluisteren. De hoogte- én dieptepunten.

Lees verder
  • Tags

  • Categorieën

  • Archieven

  • Naar de inhoud springen