Is cybersecurity alleen de verantwoordelijkheid van Fixsus?

Nee. Cybersecurity is een gedeelde verantwoordelijkheid tussen Fixsus, de klant, IT-beheerders, netwerkpartners, installateurs en andere betrokken dienstverleners.

Verantwoordelijkheid van Fixsus

Fixsus beveiligt de onderdelen waarvoor het binnen het project verantwoordelijk is. Dat omvat onder meer de TIBA3-omgeving, de beveiligde toegang, de configuratie van gebruikersrechten en de afgesproken update- en serviceprocessen.

Verantwoordelijkheid van de klant

De klant blijft verantwoordelijk voor onder meer:

  • het eigen bedrijfs- en IT-netwerk;
  • gebruikersbeheer en interne toegangsprocedures;
  • wachtwoordbeleid;
  • werkstations en mobiele toestellen;
  • fysieke toegang tot technische installaties;
  • interne incidentmelding en beveiligingsrichtlijnen.

Verantwoordelijkheid van andere partijen

Ook installateurs, integratoren en externe IT- of netwerkpartners moeten hun deel van de installatie veilig ontwerpen, configureren en onderhouden.

Duidelijke afspraken

Een veilige installatie vereist daarom duidelijke afspraken over rollen, toegangsrechten, onderhoud, updates, monitoring, incidentmelding en beheer.