Het concept bestaat uit een aantal delen die de verschillende facetten van informatieveiligheid en informatiebeveiliging behandelen. De hoofddienst is het helpen verbeteren van de beveiliging van informatie binnen bedrijven. Dit gebeurt op een aantal manieren, van een scan op kwetsbaarheden tot een volledige "penetration test". Er zijn verschillende pakketten die gekozen kunnen gaan worden voor een penetration test, dit gaat dan met name over bijvoorbeeld hoeveel informatie een aanvaller van te voren heeft, of het menselijke element ook getest mag worden (Phishing en dergelijke) en of er ook fysieke beveiliging getest mag worden (RFID deuren, slechte sloten, slechte procedure met afsluiten en dergelijke). Daarnaast wil ik ook workshops IT-veiligheid op locatie aanbieden. Deze workshops zullen bestaan uit een door demonstraties ondersteunde presentatie, met als doel werknemers bewuster maken van de risico's die ze nemen rondom het gebruik van informatie technologie. De doelgroep die ik voor ogen heb zijn kleine en middelgrote bedrijven, tot ongeveer 60 werknemers. (Deze groep is houdbaar voor een enkele hacker in een redelijke tijd, denk aan 3 tot 5 dagen). Bij groei kan deze doelgroep altijd bijgesteld worden, en mijn persoonlijke ambitie is om te groeien tot een bedrijf wat in staat is of zelfs gespecialiseerd is in beveiliging van de zogenaamde SCADA-installaties (Supervisory control and data acquisition, gevonden in alles van chemische fabrieken en andere productiefaciliteiten tot kerncentrales en andere infrastructuur zoals waterzuivering of riolering en dergelijke).
Omschrijf wat je tot nu toe zelf gedaan hebt hiervoor:
Naast het vergaren en verbeteren van mijn technische kennis, onder andere met het OSCP certificaat waar ik nu mee bezig ben, heb ik de afgelopen tijd veel energie gestoken in het leren van het ondernemersvak. Boekhouding, rechtsvormen, al die basisdingen. Verder Ben ik bezig met het schrijven van een ondernemersplan, en heb ik een maand geleden de kvk startersdagen bezocht.
Wat is de uitdaging die je met je concept op wil lossen:
De beveiliging van informatie is vaak slecht of niet aanwezig, doordat er weinig bekendheid is met de methodologie van aanvallers. Daarnaast is er vaak weinig kennis over ICT in het algemeen bij de werknemers van bedrijven, waardoor een eventueel wel aanwezige beveiliging vaak redelijk gemakkelijk te omzeilen is.
Hoe is dit anders dan bestaande concepten:
Mijn bedrijf werkt vanuit het perspectief van de aanvaller (het zogenaamde red-team perspectief). Daarnaast biedt het de mogelijkheid om ook de menselijke factor en de fysieke beveiliging te testen. Ook werkt mijn bedrijf vanuit het technische naar het organisatorische, in plaats van andersom. Dit resulteert in rapporten waar de technici/ICT'ers uit het bedrijf écht iets aan hebben, met een executive summary die begrijpelijk is voor iedereen uit het bedrijf.
Wat voor feedback hoop je te krijgen:
Alles wat jullie opvalt of waar vragen over zijn is natuurlijk welkom. Een nieuw perspectief is zinvol om het idee te verfijnen en waar nodig aan te passen. Specifiek zou ik graag jullie feedback op het concept hebben. Is dit iets waarvan de behoefte gevoeld wordt door managers, of staat dit laag op het prioriteitenlijstje? Is er budget voor dit soort (toch vrij dure) diensten in bedrijven, of vereist het meer marketing en overtuiging van mijn kant dat mijn dienst toch écht nodig is?
Zie jij kansen voor je onderneming/bedrijf in het buitenland? Met RVO onderneem je verder.
Kijk wat onze kennis, contacten en financiële mogelijkheden voor jou kunnen betekenen.
We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.
Mike Bruin
Mike Bruin
Omschrijving van je concept:
Het concept bestaat uit een aantal delen die de verschillende facetten van informatieveiligheid en informatiebeveiliging behandelen. De hoofddienst is het helpen verbeteren van de beveiliging van informatie binnen bedrijven. Dit gebeurt op een aantal manieren, van een scan op kwetsbaarheden tot een volledige "penetration test". Er zijn verschillende pakketten die gekozen kunnen gaan worden voor een penetration test, dit gaat dan met name over bijvoorbeeld hoeveel informatie een aanvaller van te voren heeft, of het menselijke element ook getest mag worden (Phishing en dergelijke) en of er ook fysieke beveiliging getest mag worden (RFID deuren, slechte sloten, slechte procedure met afsluiten en dergelijke). Daarnaast wil ik ook workshops IT-veiligheid op locatie aanbieden. Deze workshops zullen bestaan uit een door demonstraties ondersteunde presentatie, met als doel werknemers bewuster maken van de risico's die ze nemen rondom het gebruik van informatie technologie. De doelgroep die ik voor ogen heb zijn kleine en middelgrote bedrijven, tot ongeveer 60 werknemers. (Deze groep is houdbaar voor een enkele hacker in een redelijke tijd, denk aan 3 tot 5 dagen). Bij groei kan deze doelgroep altijd bijgesteld worden, en mijn persoonlijke ambitie is om te groeien tot een bedrijf wat in staat is of zelfs gespecialiseerd is in beveiliging van de zogenaamde SCADA-installaties (Supervisory control and data acquisition, gevonden in alles van chemische fabrieken en andere productiefaciliteiten tot kerncentrales en andere infrastructuur zoals waterzuivering of riolering en dergelijke).
Omschrijf wat je tot nu toe zelf gedaan hebt hiervoor:
Naast het vergaren en verbeteren van mijn technische kennis, onder andere met het OSCP certificaat waar ik nu mee bezig ben, heb ik de afgelopen tijd veel energie gestoken in het leren van het ondernemersvak. Boekhouding, rechtsvormen, al die basisdingen. Verder Ben ik bezig met het schrijven van een ondernemersplan, en heb ik een maand geleden de kvk startersdagen bezocht.
Wat is de uitdaging die je met je concept op wil lossen:
De beveiliging van informatie is vaak slecht of niet aanwezig, doordat er weinig bekendheid is met de methodologie van aanvallers. Daarnaast is er vaak weinig kennis over ICT in het algemeen bij de werknemers van bedrijven, waardoor een eventueel wel aanwezige beveiliging vaak redelijk gemakkelijk te omzeilen is.
Hoe is dit anders dan bestaande concepten:
Mijn bedrijf werkt vanuit het perspectief van de aanvaller (het zogenaamde red-team perspectief). Daarnaast biedt het de mogelijkheid om ook de menselijke factor en de fysieke beveiliging te testen. Ook werkt mijn bedrijf vanuit het technische naar het organisatorische, in plaats van andersom. Dit resulteert in rapporten waar de technici/ICT'ers uit het bedrijf écht iets aan hebben, met een executive summary die begrijpelijk is voor iedereen uit het bedrijf.
Wat voor feedback hoop je te krijgen:
Alles wat jullie opvalt of waar vragen over zijn is natuurlijk welkom. Een nieuw perspectief is zinvol om het idee te verfijnen en waar nodig aan te passen. Specifiek zou ik graag jullie feedback op het concept hebben. Is dit iets waarvan de behoefte gevoeld wordt door managers, of staat dit laag op het prioriteitenlijstje? Is er budget voor dit soort (toch vrij dure) diensten in bedrijven, of vereist het meer marketing en overtuiging van mijn kant dat mijn dienst toch écht nodig is?
Link naar reactie
https://www.higherlevel.nl/forums/topic/55044-informatieveiligheid-van-bedrijven-helpen-verbeteren/Delen op andere sites
Aanbevolen berichten
5 antwoorden op deze vraag