Van Normenkader naar praktijk, informatiebeveiliging uitvoerbaar maken
Van Normenkader naar praktijk in het VO en MBO. Informatiebeveiliging uitvoerbaar maken met Barracuda Managed XDR en Identity management van TMDi In mijn werk ben ik nauw betrokken bij scholen en schoolbesturen in het voortgezet onderwijs (VO) en het middelbaar beroepsonderwijs (MBO). Wat mij daarbij steeds opvalt, is dat de discussie over informatiebeveiliging zelden gaat over wat er moet gebeuren, het Normenkader Informatiebeveiliging & Privacy is daarin duidelijk, maar vooral over hoe dit in de praktijk uitvoerbaar blijft. De centrale vraag die ik veel hoor is: hoe borgen we continue monitoring, tijdige incidentdetectie en aantoonbare opvolging, zonder onze IT‑organisatie structureel te overbelasten? Het Normenkader legt de verantwoordelijkheid nadrukkelijk bij bestuur en IT‑management, en terecht. Tegelijkertijd zie ik de realiteit van onderwijsinstellingen: grote aantallen gebruikers, intensief gebruik van Microsoft 365 en andere cloudplatformen, veel externe onderwijstoepassingen