Geert Koster

Medewerkersverhaal

Geert Koster

‘Ik streef ernaar alle collega’s veilig met data om te laten gaan’

Geert Koster is als Chief information security officer (CISO) verantwoordelijk voor dataveiligheid. Hij houdt collega’s, klanten én zichzelf scherp door voortdurend de kritische ‘waarom-vraag’ te stellen.

Simpel is niet veilig

‘Veiligheid botst vaak met gemak. Wanneer je een systeem beveiligt, boet je vaak in op gemak. Wachtwoorden zijn een goed voorbeeld. Lastige complexe wachtwoorden, die je bovendien regelmatig moet wijzigen: dat is niet gemakkelijk. Maar simpele wachtwoorden zijn vaak niet veilig. Daarin moet je de balans vinden.

Hier bij Witteveen+Bos staat veiligheid ook in relatie tot innovatie. Wil je via kunstmatige intelligentie grote hoeveelheden data analyseren, denk dan kritisch na over wie vervolgens bij die informatie kan en hoe veilig dat is. Als je meer uit data wilt halen via analyse, dan moet er iemand zijn die de gewetensvraag stelt: wat betekent dit voor de veiligheid? Ik streef ernaar alle collega’s van Witteveen+Bos veilig met informatie om te laten gaan.’

NIS2

In de EU geldt een nieuwe, aangescherpte richtlijn om te voorkomen dat organisaties in vitale sectoren als waterzuivering, energievoorziening of de financiële wereld uitvallen door falende digitale beveiliging: Network and Information Security directive 2, oftwel NIS2. En dit is ook relevant voor ons.

Stel, er is een project voor een waterzuiveringsinstallatie, besef dan dat een kwaadwillende iets met de bouwtekeningen kan. Die moet je dus beveiligen. Ook operationele, op afstand benaderbare IT-systemen, zoals bijvoorbeeld de besturing van bruggen of sluizen, zijn zwakke plekken die je goed moet beveiligen. Omdat veel van onze klanten aan NIS2 moeten voldoen, gaat Witteveen+Bos hier zoveel mogelijk op aansluiten.’

Kijken wat wel mogelijk is

Recent hebben we succesvol een controle-audit voor de ISO27001-certificering doorlopen waarmee we als organisatie hebben aangetoond nog steeds bewust om te gaan met informatiebeveiliging. Door het netwerk van aanspreekpunten, collega’s dus, voor informatiebeveiliging in de organisatie verder uit te breiden, blijven we werken aan het verhogen van ons veiligheidsbewustzijn.

Bij Witteveen+Bos ben ik als CISO verantwoordelijk voor hoe wij omgaan met onze gegevens en die van onze klanten. Ik ben hele dagen bezig met dataveiligheid. In tegenstelling tot vrijwel al mijn collega’s; voor wie informatiebeveiliging een kleiner onderdeel van het geheel is. Ik ben me hiervan zeer bewust. Daarom benadruk ik altijd dat de CISO er niet is om te zeggen wat niét mag, maar om te kijken onder welke voorwaarden iets wél mogelijk is.’

Meer informatie?

<>