Branches
Risico ziet er per sector anders uit.
De basis van goede security engineering verandert niet per branche, maar waar het risico zich concentreert wel. Hieronder ziet u wat er in elke branche doorgaans het meest toe doet.
MKB
De meest voorkomende leemte is geen tooling, het is dat niemand senior genoeg is om te bepalen wat eerst moet worden opgelost.
SaaS
Multi-tenant gegevensisolatie, beveiligingsvragenlijsten van klanten, en AppSec/DevSecOps als de gebieden met de meeste impact.
Technologie
Snel bewegende engineeringteams, AI-functies, en brede interne toegang die bewuste governance vraagt.
Zakelijke Dienstverlening
Klantgegevens en gecompromitteerde e-mail zijn met afstand de twee belangrijkste risico's.
Zorg
Legacysystemen, verbonden medische apparatuur, en segmentatie met een onevenredig groot belang.
Financiële Dienstverlening
DORA bovenop NIS2 en de AVG, plus de directe financiële prikkel die aanvallers al hebben.
E-commerce
Betaalgegevens, klantaccounts, en een breed applicatie- en API-aanvalsoppervlak.
Logistiek
Operationele technologie en een lange staart aan integraties met derden.
Productie
OT/IT-convergentie en industriële besturingssystemen die niet als standaard IT gepatcht kunnen worden.
