De wereld van IT ontwikkelt zich razendsnel. Door de toenemende rol van data in organisaties, is er een groeiende belangstelling voor IT. Dit geldt ook voor woningcorporaties, waar IT niet langer alleen de verantwoordelijkheid is van de IT-afdeling, maar een integraal onderdeel vormt van de hele organisatie.
Binnen de wereld van woningcorporaties is IT steeds crucialer geworden. De focus ligt tegenwoordig niet alleen op het waarborgen van de beschikbaarheid van digitale systemen en het beschermen van gegevens, maar ook op het voldoen aan aangescherpte wet- en regelgeving. Deze regelgeving, gericht op het verbeteren van de cyberbeveiliging van essentiële diensten en digitale dienstverleners, vraagt om flexibiliteit en actuele kennis binnen de organisatie. Alleen zo kan er snel en accuraat geanticipeerd worden op veranderingen.
Met de opkomst van cloud-technologie, de stijgende dreiging van cyberaanvallen en datalekken, en de snelle ontwikkelingen in IT, verschuift de benodigde kennis en het beheer vaak naar externe partijen. Door de mogelijkheden die it-middelen bieden zijn we ook meer informatie aan elkaar gaan koppelen, hierdoor is de informatie verwerking ook complexer geworden. Tegelijkertijd blijft de aandacht voor informatiebeheer vaak achter bij de groei in omvang, complexiteit en belang van deze informatie.
De vraag rijst dan ook welke expertise je als woningcorporatie in huis moet hebben. Dit is afhankelijk van factoren zoals de complexiteit, het volume en de balans tussen kosten en baten die een optimaal ingericht IT-landschap kan opleveren.
Een goed IT-beleid begint met inzicht. Welke systemen zijn met elkaar verbonden? Gebruiken medewerkers de systemen zoals bedoeld? Bieden deze systemen de juiste stuurinformatie en waar liggen de risico’s en onbenutte kansen?
Hieronder hebben we de belangrijkste risico’s voor woningcorporaties op een rij gezet:
Dreiging, kwetsbaarheid of kritiek punt | Beschrijving | Tijd | Locatie/ plek in proces | Aandachtspunten |
Dreiging | Cyberaanval | Dag en nacht | Online-systemen |
Zwakke wachtwoorden Actueel Business continuïteitsplan. |
Dreiging | Datalek | Dag en nacht |
Kantoor systemen |
Onvoldoende encryptie en discipline veilig werken |
Kwetsbaarheid |
Phishing | Dag en nacht | E-mailsystemen | Gebrek aan training, alertheid medewerkers |
Kwetsbaarheid | Malware- infectie | Dag en nacht |
Netwerkinfra structuur |
Ongepatchte systemen |
Dreiging | DDoS-aanval | Dag en nacht | Webservers | Ontbrekende DDoS- bescherming. Firewall onvoldoende. |
Kritiek punt | Uitval van back-ups | Dag en nacht | Back-upinfra structuur | Fouten bij back-upproces. Onvoldoende recovery proces |
Kwetsbaarheid | Ongeautoriseerde toegang | Dag en nacht | Systeemtoegang | Niet juist toekennen van autorisaties. Onvoldoende beheer |
Kwetsbaarheid | Menselijk handelen | Dag en nacht | Werkomgeving | Gebrek aan kennis en training, gebrek aan zorgvuldigheid, fraude |
Kritiek punt | Stroomstoring | Dag en nacht | Datacenters/ serviceruimtes | Oude infrastructuur |
Ben je benieuwd hoe jouw woningcorporatie ervoor staat op het gebied van IT? Wil je weten waar de risico’s liggen en welke kansen er onbenut blijven?
Neem dan vandaag nog contact met ons op voor een vrijblijvend gesprek. Samen kunnen we de huidige situatie (Ist) analyseren en een plan opstellen voor de gewenste situatie (Soll) binnen jouw organisatie. Zo ben je altijd voorbereid op de toekomst.