Waarom Proactief beveiligen?
Beveiligingsmaatregelen zijn altijd niets meer of minder dan een aanname en een ruil. Als het om de aanname gaat weet je pas zeker of je beveiligingsmaatregelen effectief zijn geweest als je slachtoffer wordt van een incident. Proactief beveiligen is daarom meer dan alleen het nemen van beveiligingsmaatregelen. Je wilt ook graag van tevoren weten of op zijn minst inzicht hebben in het effect van die maatregelen. En dat is nogal een uitdaging, want een aanval op jullie organisatie kan zowel van buitenaf of van binnenuit komen. Via de logische poort (IT) als via de HR poort (werving van nieuwe medewerkers) En tot slot via de fysieke in- en uitgangen. Mensen met slechte intenties worden slechts gehinderd of geholpen door hun eigen mogelijkheden en mentale capaciteiten. Kortom, als je wilt gaan werken aan je weerbaarheid, dan heb je een holistische benadering nodig waarin iedereen een rol krijgt.
De ruil
Beveiligingsmaatregelen zijn per definitie een ruil. Want op het moment dat je beveiligingsmaatregelen neemt, dan moet je daar ook iets voor inruilen. Jullie beveiligingsmaatregelen hebben immers gevolgen voor de klant of bezoekerservaring en niet te vergeten de eigen medewerkers. Je wilt die ruil natuurlijk zo gunstig mogelijk voor jezelf laten uitkomen. Daarvoor zijn dreigingsanalyses op strategisch, tactisch en operationeel niveau noodzakelijk. Dat klinkt ingewikkelder dan het is. Wij doen het voor en daarna kan je het vrij eenvoudig zelf. Het voordeel van deze dreigingsanalyses is dat je er achter gaat komen dat je op sommige vlakken veel weerbaarder bent dan jezelf nu denkt. De overgebleven uitdagingen waarvan je nu niet weet dat je het niet weet gaan we samen oplossen.
Is er een verschil tussen proactieve beveiliging en predictive profiling?
Wat ons betreft niet. Wij gebruiken de termen door elkaar heen. Een opdrachtgever van ons wilde liever de term anders beveiligen gebruiken. Het gaat ook niet om de semantiek, maar over de pragmatiek van proactief beveiligen. Die vindt zijn oorsprong in een aantal principes die al decennia oud zijn. Werkt dat altijd? Nee, niks werkt altijd. Er is altijd een manier om beveiligingsmaatregelen te omzeilen. Door proactief te beveiligen richt een organisatie zich niet alleen maar op het uitvoerde deel van een aanval, maar op alle stappen die daaraan voorafgaan.
Een andere manier van denken over veiligheid
Proactieve beveiliging is al sinds jaren de standaard op internationale luchthavens. Na de aanslagen op 9/11 is er ook bij ons een kentering gekomen in het veiligheidsdenken. Ook wij zijn in Nederland alerter geworden en misschien wat minder naïef. Dit verklaart ook de grotere belangstelling vanuit organisaties om meer proactief te gaan beveiligen, zodat er geen verbanden over het hoofd worden gezien die achteraf wel cruciaal bleken te zijn. De Universiteit Utrecht heeft in 2018 met onze hulp de eerste stappen gezet. Eerst met korte awareness trainingen en daarna met een volledige uitrol van deze nieuwe manier van werken. Lees hier het verslag van deze eerste workshop zoals dit in het universiteitsblad DUB is verschenen.
Wat kan ik nu doen?
Er staat een zeer uitgebreide casestudy voor je klaar in de vorm van een blog. In deze casestudy gaan wij je precies uitleggen hoe wij proactieve beveiliging bij een grote internationale organisatie hebben geïmplementeerd. Of, en dat kan natuurlijk ook. Je neemt contact met ons op. Jij vertelt waar je tegenaan loopt of wat je wil verbeteren. Wij je dan aangeven of en hoe we je kunnen helpen. Als dat niet zo is, dan hoor je dat ook.