Ga naar de hoofdinhoud
Afdrukken

wat-is-informatiebeveiliging

Kenniscentrum › Basisbegrippen & oriëntatie › Wat is informatiebeveiliging?

Basisbegrip

Wat is informatiebeveiliging?

Korte samenvatting

Informatiebeveiliging gaat over het beschermen van informatie tegen onbedoelde toegang, verlies of misbruik. Het is de basis van een veilige bedrijfsvoering, ook voor kleinere organisaties.

Uitleg

Informatiebeveiliging is het geheel van maatregelen dat een organisatie neemt om haar informatie te beschermen. Daarbij gaat het niet alleen om computers of systemen, maar om alle vormen van informatie: digitale bestanden, e-mails, klantgegevens, maar ook papieren documenten of mondeling gedeelde informatie.

Informatiebeveiliging richt zich op drie kernprincipes, ook wel de CIA-driehoek genoemd:

  • Vertrouwelijkheid: informatie is alleen toegankelijk voor wie er toegang toe mag hebben.
  • Integriteit: informatie is correct, volledig en niet ongeoorloofd gewijzigd.
  • Beschikbaarheid: informatie is bereikbaar wanneer dat nodig is.

Waarom is dit belangrijk?

Elke organisatie werkt met informatie: klantgegevens, financiële gegevens, personeelsdossiers of bedrijfsprocessen. Als die informatie in verkeerde handen valt, verloren gaat of onjuist wordt, heeft dat direct gevolgen. Denk aan reputatieschade, financiële verliezen of juridische aansprakelijkheid.

Informatiebeveiliging is geen luxe voor grote bedrijven. Juist kleinere organisaties zijn kwetsbaar, omdat zij vaak minder beveiligingsmaatregelen treffen terwijl ze wel aantrekkelijke doelwitten zijn voor aanvallers.

Voorbeeld uit de praktijk

Een klein administratiekantoor bewaart klantgegevens in een gedeelde map op de computer van de eigenaar. De computer heeft geen wachtwoord, er worden geen back-ups gemaakt en het antivirusprogramma is verlopen. Na een ransomware-aanval zijn alle bestanden versleuteld en onbereikbaar. Het kantoor kan dagenlang niet werken en moet klanten informeren over een mogelijk datalek.

Met een paar basismaatregelen — sterke wachtwoorden, regelmatige back-ups en actuele beveiliging — had deze situatie voorkomen kunnen worden.

Wat kunt u als organisatie doen?

Een goede start met informatiebeveiliging hoeft niet ingewikkeld te zijn. Begin met de basismaatregelen:

  • Stel sterke wachtwoorden in en gebruik multi-factor authenticatie (MFA).
  • Maak regelmatig back-ups van belangrijke gegevens.
  • Houd software en systemen up-to-date.
  • Zorg dat medewerkers weten hoe zij veilig met informatie omgaan.
  • Bepaal wie toegang heeft tot welke informatie.

Gerelateerde onderwerpen

Wilt u weten hoe uw organisatie ervoor staat?

Neem contact op voor een vrijblijvend adviesgesprek.

Contact opnemen →