KPN voert reeks beveiligingsmaatregelen in

News IT Netherlands 20 DEC 2012
KPN voert reeks beveiligingsmaatregelen in

KPN heeft in 2012 een aantal maatregelen genomen om de IT-systemen te verbeteren en veiliger te maken. Dat schrijft het bedrijf in een persbericht. Ook werkt het bedrijf aan het verder vergroten van de bewustwording onder zijn mensen. Een hack-incident begin 2012 vormt de aanleiding voor de maatregelen.

Met de de maatregelen wil KPN benadrukken dat het de digitale veiligheid van de diensten en de bescherming van klantgegevens als belangrijke strategische prioriteit ziet. De dit jaar getroffen maatregelen vormen de basis om in de komende jaren de weerbaarheid op de digitale snelweg verder te vergroten, aldus KPN in een persbericht.

KPN zegt direct na het constateren van het hackincident begin 2012 de beveiliging van IT-systemen en klantgegevens integraal en strategisch onder de loep te hebben genomen. Er lopen projecten om de IT-systemen (netwerken, servers, applicaties en websites) van KPN te laten voldoen aan internationale security-standaarden. Er is een incidentproces ingericht voor security-problemen, voor een gestructureerde en effectieve aanpak.

In het vergroten van de digitale veiligheid van zijn organisatie zoekt KPN actief de samenwerking met andere bedrijven, specialistische instellingen en met de overheid. Zo speelt KPN een actieve rol in de Cyber Security raad, waarvan CEO Eelco Blok co-voorzitter is. Meer recent richtte KPN samen met Alliander, DNV KEMA, TNO en de Radboud Universiteit een nieuw Europees kenniscentrum voor cyber security op, het European Network for Cyber Security (ENCS).

Met een meldingsprocedure voor gewetensvolle hackers - de Responsible Disclosure-procedure - biedt KPN een laagdrempelig loket om een beveiligingslek te melden en gegevensmisbruik te voorkomen. Meer in het algemeen stelt KPN steeds meer de actieve samenwerking te zoeken met externe internetspecialisten en gewetensvolle hackers.

Verder heeft KPN op organisatorisch vlak maatregelen genomen om de besturing van IT te versterken. Zo is het CIO Office ingericht. Dat richt zich onder meer op IT security, IT-architectuur en de besturing van grote leveranciers. Deze unit staat sinds 1 september onder leiding van de nieuwe Chief Information Officer Bert van Barneveld. Binnen het CIO Office is daarnaast Jaya Baloo per 1 oktober aangesteld als Chief Information Security Officer.

Related Articles