IT Security by design = bouwen met vertrouwen

IT sercurity by design
23 juni 2025

IT security by design = bouwen met vertrouwen

Veruit de meeste datalekken ontstaan niet door een briljante hacker. Ze ontstaan omdat ergens, in de snelheid van bouwen, veiligheid als bijzaak is behandeld. Wat bedoelen we hier nu eigenlijk mee? Nou… IT security by design.

“We gaan eerst bouwen. Beveiliging regelen we later wel.”

Geloof ons. In alles wat organisaties aan projecten initiëren, is het niet veiligheid wat de aandacht moet krijgen. Het is als een huis neerzetten en pas daarna bedenken dat je een slot nodig hebt.

In de praktijk zien we vaak:

  • Developmentteams die security als “de taak van IT” zien;
  • Product owners die security als “vertrager” ervaren;
  • Securitymaatregelen die pas komen ná een audit of incident;

Het resultaat laat zich raden. Uiteindelijk is het meer werk, meer kosten en meer risico’s terwijl dit gemakkelijk voorkomen had kunnen worden. Juist… met Security by Design.

Wat is IT Security by Design?

Simpel gezegd: Veiligheid vanaf het begin meenemen in elk systeem, product of proces dat je bouwt.

Dat betekent:

  • Privacy en beveiliging als standaard eis, net als performance of usability;
  • Security is een integraal onderdeel van architectuur en het ontwikkelproces;
  • Beveiliging is ieders verantwoordelijkheid en niet alleen van “de afdeling IT”;

Hoe begin je met IT Security by Design?

  1. Betrek security vroeg. Heel vroeg. Al bij de eerste conceptfase;
  2. Train je developers & productowners. Securitykennis mag geen “niet mijn shit show” gevoel geven;
  3. Gebruik security checklists en bijvoorbeeld threat modeling als vast onderdeel van al je processen;
  4. Werk samen met je Chief Information Security Officer (CISO) of securityteam. Gebruik ze als adviseurs en niet als “mensen die je werk onmogelijk maken”;
  5. Maak alles meetbaar want meten is nog steeds heel veel weten”

Goed beveiligde systemen vertragen je innovatie niet maar ze maken het mogelijk dat je verantwoord én schaalbaar kunt groeien. Mr. Blocks deelt niet alleen graag kennis. Wij zijn ook eigenwijs als het aankomt op quick wins, een securityreview of een ‘dwarsliggende CISO. Koffie?

Benieuwd hoe wij jou van dienst kunnen zijn?

Vul hier het contact formulier in en wij nemen zo snel mogelijk contact met je op!

Support