Met mijn bureau RKI word ik ingeroepen om de IT-netwerken verder te optimaliseren. De technologie is aanwezig maar als het uitvalt, dan heb je een groot probleem. Ook financieel. Kijk, je kunt alles optimaal beveiligen, maar je moet je mensen bewust maken van het feit dat het systeem en de data aan hun is toevertrouwd. Dat is altijd de zwakste schakel.
De chatbots worden steeds intelligenter, AI en beeldmateriaal ‘shoppen’, het inzetten van avatars die niet of nauwelijks te onderscheiden zijn van mensen van vlees en bloed; het wordt moeilijk zo niet onmogelijk om echt van nep te onderscheiden. Bij alles wat wij doen is cybersecurity, een goede beveiliging van de netwerken, het uitgangspunt. Dat begint ook weer met de mens. Denk na voordat je een onbekende mail opent, kijk naar de URL. Met techniek kun je veel bereiken, maar ook veel fouten veroorzaken.
Veiligheid van het netwerk is een geaccepteerd risico. Je moet af en toe ook de poort open doen: om te mailen, om software-updates te krijgen, informatie uit te wisselen. Dat zijn allemaal functionele knelpunten waarbij de vraag is hoe groot uiteindelijk dat risico is. De muur is de mens. Maar metsel je die muur helemaal dicht, dan is het niet meer werkbaar. Als je een keer aan de beurt bent en een partij in jouw systeem komt, hoe heb je je dan bewapend?”
NIS2.0
Over die vraag zal iedere DGA moeten nadenken. Vanuit Brussel komt er een nieuwe NIS-directive, kortweg NIS2.0. Het staat voor Network Information Security, Europese regelgeving die de cyberweerbaarheid moet verhogen. Een van de facetten ervan is dat de bestuurlijke verantwoordelijkheid wordt uitgebreid: als organisaties, instellingen en bedrijven de zaken niet op orde hebben, kan de DGA of het management aansprakelijk worden gesteld. Je moet je er bewust van zijn dat het mis kan gaan en je gehackt wordt. Daar moet je mee leren omgaan. En vooral zorgen dat iedereen zich bewust is van wat hij of zij doet. Via de mail, op social media, via software-updates. De mens hoeft niet de zwakste maar kan ook juist de sterkste schakel zijn.
Ralph Knol verblijft een groot deel van zijn leven in de wereld van algoritmes, statistische modellen, digitale processen en informatica. Sedert 2016 onder zijn eigen naam: RKI, hetgeen staat voor Ralph Knol Informatica. Met zijn bureau verleent hij een brede scope diensten: van advies op het gebied van procesmanagement en -automatisering, softwareontwikkeling, informatiemanagement en -beveiliging.