Themadag Beveiliging & ICT Trends, dilemma’s & toekomst Zoetermeer, 3 april 2013 Erik de Vries CPP DutchRisk bv
Programma • Erik de Vries CPP
12.45
14.00 14.15
– Security trends, dilemma’s, prakKjkcase – DGC lid prakKjkcase – Discussie
• Koffiepauze • Ir. Koen Mioulet
– Indoor wireless communicaKons, marktmogelijkheden – DGC lid prakKjkcase – Discussie
• AfsluiKng DGC Themadag 3 april 2013
15.30 2
Officier bij de Koninklijke Landmacht (1979-‐1994)
DGC Themadag 3 april 2013
Balancing your Risk and Ambition DutchRisk bv | Postbus 36 | 1398 ZG Muiden |
[email protected]
3
Projectmanager Kmesharing Bali Jakarta, Indonesië (1994 -‐ 1997)
DGC Themadag 3 april 2013
Balancing your Risk and Ambition DutchRisk bv | Postbus 36 | 1398 ZG Muiden |
[email protected]
4
G4S (Securicor / Randon Beveiliging) (1998 – 2011) - District manager -
Manager Meldkamer Operationeel manager Detentiecentrum Risk Manager Manager Consultancy
DGC Themadag 3 april 2013
Balancing your Risk and Ambition DutchRisk bv | Postbus 36 | 1398 ZG Muiden |
[email protected]
5
Ondernemer: - DutchRisk bv - Partner in
- Chairman ASIS Benelux chapter
DGC Themadag 3 april 2013
Balancing your Risk and Ambition DutchRisk bv | Postbus 36 | 1398 ZG Muiden |
[email protected]
6
Opdrachtgevers
DGC Themadag 3 april 2013
Balancing your Risk and Ambition DutchRisk bv | Postbus 36 | 1398 ZG Muiden |
[email protected]
7
Trend: Klant -‐ Leverancier 1. Weinig samenwerking in bestuurlijke omgeving 2. Mens als bewaker 3. ContractrelaKes 4. OndoorzichKge kosten 5. Kopen op prijs 6. Opdrachtgever controleert 7. Ad hoc oplossingen 8. Beveil. org. heed kennis 9. Klant koopt faciliteiten apart 10. Spot checks op wetgeving DGC Themadag 3 april 2013
1. Samenwerking in bestuur 2. IntegraKe mens en techniek 3. PartnershiprelaKes 4. KostentransparanKe 5. Smart buying 6. Beveil. org. levert bewijs 7. Constante verbeterprocessen 8. Klant weet wat hij wil 9. Integrale Business SoluKons 10. Constant compliant 8
Trend: verandering To improve is to change; to be perfect is to change oden. (Winston Churchill)
DGC Themadag 3 april 2013
9
DGC Themadag 3 april 2013
10
DGC Themadag 3 april 2013
11
DGC Themadag 3 april 2013
12
DGC Themadag 3 april 2013
13
DGC Themadag 3 april 2013
14
DGC Themadag 3 april 2013
15
DGC Themadag 3 april 2013
16
DGC Themadag 3 april 2013
17
DGC Themadag 3 april 2013
18
Trend: Top 10 risico’s
(Bron: Security Management survey 2012)
1. Diefstal 2. InformaKediefstal 3. Agressie 4. Vandalisme 5. Fraude 6. Lekken/manipuleren informaKe 7. Cybercrime (o.a hacking) 8. Bedrijfsspionage 9. Bewust toebrengen imagoschade 10. Bewust verstoren conKnuïteit DGC Themadag 3 april 2013
= nieuw! + + = + + nieuw nieuw nieuw 19
Trend: Standard & Guidelines • Borg • VRKI • Wet WPBoR • Inhaalrace Security t.o.v. Safety
DGC Themadag 3 april 2013
20
OBE maatregelen, tradiKoneel 1. Organisatorische maatregelen (80%) 2. Bouwkundige maatregelen 3. Elektronische maatregelen
DGC Themadag 3 april 2013
21
Dreigingen
Human gate DGC Themadag 3 april 2013
22
Voorbeeld Resilience
DGC Themadag 3 april 2013
23
Voorbeeld: ISO 280001
DGC Themadag 3 april 2013
24
Normen: kapstok • • • •
ISO 27001 (InformaKebeveiliging) AEO (Authorized Economic Operator) ISPS (InternaKonal Ship & Port Security) Business conKnuity
Ø Zoek aansluiKng bij norm klant primair proces Ø Voedselveiligheid Ø KriKeke infrastructuur DGC Themadag 3 april 2013
25
PrakKjk case: Transparant en toch (be)veilig(d)
DGC Themadag 3 april 2013
26
Discussie AmbiKe Conclusies
Maatregelen
Dreiging Werkwijze
DGC Themadag 3 april 2013
Aanbevelingen Keuze
AcKe & vervolg 27
Aanbeveling
Durf een maatregel niet te nemen Voorwaarde:(proacKef) risicomanagement
DGC Themadag 3 april 2013
28
Trend: voorbeeld klant vraag/dilemma’s • Cyber security – Klant / BYOD / Gast – Geen datapoorten in publiek deel
• Deur vanzelf open, tenzij geen autorisaKe • Gast na herkenning vrij door • Virual fence, open, gastvrij – Maar wel een slagboom
DGC Themadag 3 april 2013
29
Trend: voorbeeld klant vraag/dilemma’s • LocaKebepaling in pand voor security • In publieke ruimte: alles draadloos • People counKng (BHV)
DGC Themadag 3 april 2013
30
Conclusies • Klant zoekt iemand die meedenkt – Begrijp de risico’s van de klant
• Normen bieden kansen – Maar pas op voor compliance-‐onzin!
• Beveiliging zonder link met IT zonder toekomst – Risico klant ligt bij IT, connecKviteit en conKnuïteit
• HNW gaat niet over m2 maar netwerken DGC Themadag 3 april 2013
31
Mail: LinkedIn: Twiper: Web: DGC Themadag 3 april 2013
[email protected] erik-‐de-‐vries-‐cpp @Erik_de_Vries www.DutchRisk.nl Balancing your Risk and Ambition DutchRisk bv | Postbus 36 | 1398 ZG Muiden |
[email protected]
32