Cyberbeveiliging en Digicel
Leestijd: 5 min
Overzicht
In een tijdperk dat wordt gedreven door technologie en digitale connectiviteit, kan het belang van beveiliging niet genoeg worden benadrukt. Nu de wereld steeds afhankelijker wordt van telecommunicatie en digitale oplossingen, is het van het grootste belang om de veiligheid van gegevens en netwerken te garanderen. Bij Digicel nemen we deze verantwoordelijkheid serieus en we zijn er trots op dat we onze prestatie kunnen delen van het behalen en behouden van een ISO certificering gedurende de afgelopen vier (4) jaar.
Onze aanpak van cyber- en informatiebeveiliging
Digicel is zeer toegewijd aan het waarborgen van een krachtige cyber- en informatiebeveiliging binnen onze wereldwijde onderneming. Als aanbieder van een essentiële nationale infrastructuur begrijpen we het belang van het leveren van 'altijd beschikbare' diensten van wereldklasse en het beveiligen van onze informatie en de informatie die onze klanten aan ons toevertrouwen. Cyberaanvallen vinden elke dag plaats en zijn voortdurend in ontwikkeling. Als digitale operator voor connectiviteit, amusement en communicatiediensten krijgen we ook te maken met unieke, geavanceerde aanvallen die gericht zijn op de sector voor telecomcarrier netwerken en internet service providers (ISP’s).
De afgelopen jaren is het aantal cyberaanvallen in het Caribisch gebied toegenomen en onze meer dan 10 miljoen klanten gebruiken en vertrouwen elke minuut van de dag op de producten en diensten van Digicel. Daarom is de beveiliging van ons netwerk, onze systemen en onze gegevens een topprioriteit. We verankeren een cultuur van beveiliging in het DNA van ons bedrijf, zodat het deel uitmaakt van alles wat we doen, en dit wordt aangestuurd vanuit de hoogste niveaus binnen onze organisatie.
We hebben een beheersysteem voor informatiebeveiliging (ISMS) ontwikkeld en geïmplementeerd dat voldoet aan de internationale normen voor informatiebeveiliging en best practices om ervoor te zorgen dat we een uitgebreid kader hebben voor het plannen, beheren en besturen van de manier waarop onze informatie veilig wordt gehouden. Ons ISMS zorgt ervoor dat we voortdurend onze risico's identificeren en goed gedefinieerde controles en risicobeperkingen hanteren om deze risico's te beheren.
Digicel heeft een intern team dat zich bezighoudt met cyberbeveiliging en zich richt op het ontwikkelen van ontwerpbeveiliging voor onze nieuwe en bestaande systemen alsmede de uitvoering van onze diensten. Dit cyberbeveiligingsteam gebruikt toonaangevende beveiligingstools om cyberdreigingen voortdurend te monitoren, te verdedigen en te beperken om ons netwerk, onze gegevens en onze klanten te beschermen. Ze doen dit ook samen met de beste, toonaangevende internationale experts van derden op het gebied van cyber wereldwijd.
Digicel's uitgebreide bereik en operationele reikwijdte in het Caribisch gebied en Latijns-Amerika stelt ons in staat het beste cybertalent te behouden, de meest volwassen beveiligingsoperatie in het Caribisch gebied te hebben met uiteindelijk ook het meeste zicht op bestaande en opkomende cyberbedreigingen in de regio. Onze toewijding aan en investeringen in cyberbeveiliging zorgen ervoor dat wij en onze klanten profiteren van de meest geavanceerde cyberbeveiliging in de branche.
In het algemeen is onze benadering van cyberbeveiliging gericht op het minimaliseren van het risico op een cyberincident dat invloed heeft op onze netwerken, diensten, gegevens, klanten en medewerkers. Daarom worden het dreigingslandschap en onze risico's voortdurend geëvalueerd. We voeren regelmatig evaluaties en beoordelingen uit en verplichten al onze medewerkers om jaarlijks deel te nemen aan een bewustwordingstraining over beveiliging.
Digicel's ISMS is ISO 27001 gecertificeerd
Onze toewijding aan het handhaven van best practices op het gebied van informatiebeveiliging en sectorstandaarden is niet slechts een kwestie van horen zeggen. Digicel is de beste in zijn klasse in alles wat we doen, en voor informatiebeveiliging streven we ernaar om aan de hoogste normen te voldoen.
Sinds 2021 wordt Digicel's informatiebeveiligingsprogramma onder leiding van ons Group Security team elk jaar onafhankelijk geëvalueerd en geauditeerd door internationale beoordelaars om ervoor te zorgen dat we voldoen aan de ISO 27001 vereisten voor informatiebeveiliging van de International Organization for Standardization.
We voldoen aan de relevante wetten en vereisten, werken samen met nationale cyberresponsteams en wetshandhavingsinstanties en dragen actief bij aan overleg en debatten om de cyberveiligheid in de sector en in het Caribisch gebied te verbeteren en te waarborgen.
Bestuur en onze wereldwijde beveiligingsactiviteiten
Leiderschap van het wereldwijd cyberbeveiligingsprogramma
De Group Director van IT Security ontwikkelt de cyberbeveiligingsstrategie en geeft leiding aan het operationeel programma voor onze wereldwijde activiteiten. De Group Director van IT Security rapporteert aan de Group Chief Technology & Information Officer, het lid van de Executive Committee dat verantwoordelijk is voor informatiebeveiliging.
Gecentraliseerde cyberbeveiligingsoperaties
Digicel heeft een toegewijd team van experts voor cyber- en informatiebeveiliging, dat gevestigd is in Jamaica. De reikwijdte en bevoegdheid van dit team strekt zich uit over ons geheel bedrijf en omvat alle Digicel gebieden, afdelingen en bedrijfsactiviteiten. Het Group Security team formuleert en handhaaft ons bedrijfsbreed informatiebeveiligingsbeleid en beheert centraal de cyberbeveiligingsdetectie- en beschermingssystemen die worden ingezet in de wereldwijde activiteiten van Digicel. Dit model zorgt voor standaardisatie binnen ons bedrijf en maakt snelle inzet en cyberrespons mogelijk
Raad van Bestuur Interne Audit Commissie
De Interne Audit Commissie erkent het belang van cyberveiligheid en de noodzaak van een solide beheer van cyberrisico's in een omgeving waar het dreigingslandschap snel verandert. Cyberbeveiliging is een belangrijk aandachtsgebied voor de Audit Commissie en zij worden samen met de Raad van Bestuur van Digicel Group op de hoogte gehouden van cyberbeveiligingskwesties.
Beheer van cyberincidenten
Als provider van een essentiële nationale infrastructuur in meer dan 24 landen identificeert, blokkeert en beperkt Digicel dagelijks miljoenen cyberaanvallen die onze diensten en klanten dreigen te verstoren of beïnvloeden. Zelfs met robuuste cyberbeveiligings- en controlemiddelen is geen enkele organisatie altijd immuun voor de gevolgen van een aanval. Ons toegewijd Group Security team heeft dan ook een goed gedocumenteerd Incident Response Plan (IRP) en draaiboek voor wanneer zich een ongewenste gebeurtenis voordoet. Het IRP wordt regelmatig herzien en getoetst om ervoor te zorgen dat onze responders de risico's snel kunnen beperken en effectief zijn. Indien zich een aanval voordoet, erkent Digicel het belang om de juiste personen bij de situatie te betrekken die weten wat ze moeten doen, wanneer het gedaan moet worden en die in staat zijn om het te doen. Dit bestaat ook uit het betrekken en melden van belangrijke externe partijen waaronder regelgevingsinstanties, wetshandhavingsautoriteiten, en natuurlijk, onze getroffen klanten.
De Director van IT Security is lid van de Crisisbeheer en Bedrijfscontinuïteit Commissie van Digicel en participeert actief in noodherstel planning en doelstellingen.
Beveiliging is geen optie; het is een noodzaak binnen de telecommunicatie- en digitale diensten sector. Bij Digicel is ons traject van het verkrijgen en behouden van een ISO certificering gedurende de afgelopen vier jaar, het bewijs van onze onwrikbare toewijding om de gegevens van onze klanten veilig te houden en hen topniveau diensten te leveren. We zullen blijven innoveren en investeren in beveiliging om een veiligere en betere verbonden wereld voor iedereen te garanderen.
- David Wong -
Group Director of IT Security