02.08.2013 Views

Security en privacy bij BYOD - DSpace at Open Universiteit

Security en privacy bij BYOD - DSpace at Open Universiteit

Security en privacy bij BYOD - DSpace at Open Universiteit

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

1. Middelgrote tot grote organis<strong>at</strong>ies hebb<strong>en</strong> meer werknemers <strong>en</strong> dus zijn er<br />

meer mobiele appar<strong>at</strong><strong>en</strong>. Dit maakt de kans op <strong>privacy</strong> gerel<strong>at</strong>eerde<br />

incid<strong>en</strong>t<strong>en</strong> groter.<br />

2. Middelgrote tot grote organis<strong>at</strong>ies hebb<strong>en</strong> meer geld voor innov<strong>at</strong>ie <strong>en</strong> dus<br />

ook voor implem<strong>en</strong>t<strong>at</strong>ie van <strong>BYOD</strong>.<br />

3. Middelgrote tot grote organis<strong>at</strong>ies hebb<strong>en</strong> door de omvang meer belang <strong>bij</strong><br />

e<strong>en</strong> goed doordacht <strong>en</strong> organis<strong>at</strong>iebreed beleid d<strong>at</strong> op alle werknemers<br />

van toepassing is.<br />

Vanwege beperkte tijd is het empirisch onderzoek gelimiteerd tot vijf interviews.<br />

De gevolg<strong>en</strong> hiervan op de g<strong>en</strong>eraliseerbaarheid word<strong>en</strong> in hoofdstuk 7<br />

besprok<strong>en</strong>. Uiteindelijk zijn vijf organis<strong>at</strong>ies gevond<strong>en</strong> die volded<strong>en</strong> aan<br />

bov<strong>en</strong>staande eis<strong>en</strong> <strong>en</strong> mee wild<strong>en</strong> werk<strong>en</strong>. Zie onderstaande tabel voor e<strong>en</strong><br />

overzicht van b<strong>en</strong>aderde <strong>en</strong> geïnterviewde organis<strong>at</strong>ies. Bov<strong>en</strong>di<strong>en</strong> wordt in deze<br />

tabel gemotiveerd toegelicht waarom e<strong>en</strong> aantal organis<strong>at</strong>ies is afgevall<strong>en</strong> <strong>en</strong>/of<br />

ongeschikt bleek voor e<strong>en</strong> interview. In <strong>bij</strong>lage 2 zijn korte organis<strong>at</strong>ieprofiel<strong>en</strong><br />

te vind<strong>en</strong>.<br />

Organis<strong>at</strong>ie<br />

<strong>BYOD</strong><br />

toegestaan<br />

Geschikt<br />

contactpersoon<br />

Interview<br />

afg<strong>en</strong>om<strong>en</strong><br />

Tabel 3: Overzicht b<strong>en</strong>aderde organis<strong>at</strong>ies<br />

Toelichting<br />

1 Consum<strong>en</strong>t<strong>en</strong>bond √ √ √<br />

2 E<strong>en</strong> grote verzekeringsma<strong>at</strong>schappij √ √ √ W<strong>en</strong>ste anoniem te blijv<strong>en</strong> in afstudeeronderzoek.<br />

3 Microsoft Nederland X n.v.t. X<br />

Medewerkers word<strong>en</strong> voorzi<strong>en</strong> van Microsoft product<strong>en</strong>,<br />

eig<strong>en</strong> hardware niet toegestaan.<br />

4 Thales Groep X √ X<br />

<strong>BYOD</strong> was wel toegestaan, maar sinds kort vanuit<br />

security-optiek verbod<strong>en</strong>.<br />

5 KPN ? √ X<br />

Juiste persoon gevond<strong>en</strong>, maar hij gaf aan d<strong>at</strong> KPN niet<br />

wilde meewerk<strong>en</strong> aan het onderzoek.<br />

6 Google B<strong>en</strong>elux ? n.v.t. X<br />

Heeft aangegev<strong>en</strong> het beleid te hebb<strong>en</strong> om niet aan dit<br />

soort (afstudeer)onderzoek<strong>en</strong> mee te werk<strong>en</strong>.<br />

7 Rabobank √ √ √<br />

<strong>BYOD</strong> nog niet toegestaan, war<strong>en</strong> er wel <strong>en</strong>igszins mee<br />

8 BAM X n.v.t. X bezig. Blek<strong>en</strong> uiteindelijk niet ver g<strong>en</strong>oeg om mee te<br />

nem<strong>en</strong> in afstudeeronderzoek.<br />

9 Kaseya √ √ √<br />

10 Global Systems Integr<strong>at</strong>or √ √ √ W<strong>en</strong>ste anoniem te blijv<strong>en</strong> in afstudeeronderzoek.<br />

Nooit tot e<strong>en</strong> interview gekom<strong>en</strong> aangezi<strong>en</strong> er al 5<br />

11 Sogeti √ √ X contactperson<strong>en</strong> <strong>bij</strong> andere organis<strong>at</strong>ies war<strong>en</strong><br />

geinterviewd.<br />

Tijd<strong>en</strong>s e<strong>en</strong> eerste gesprek, via mail of telefoon, met e<strong>en</strong> contactpersoon binn<strong>en</strong><br />

de organis<strong>at</strong>ie is het onderzoek nader toegelicht. Er is gevraagd of de organis<strong>at</strong>ie<br />

<strong>BYOD</strong> al toesta<strong>at</strong> of serieus aan het overweg<strong>en</strong> is. Dit om te controler<strong>en</strong> of de<br />

organis<strong>at</strong>ie geschikt is voor dit onderzoek. Vervolg<strong>en</strong>s is gevraagd of de<br />

contactpersoon de juiste is, met de meeste str<strong>at</strong>egische <strong>en</strong> tactische k<strong>en</strong>nis van<br />

<strong>BYOD</strong> <strong>en</strong> security. Wanneer aan beide voorwaard<strong>en</strong> werd voldaan, is e<strong>en</strong><br />

afspraak gemaakt voor het daadwerkelijke interview. Omd<strong>at</strong> de deelvrag<strong>en</strong> zich<br />

op str<strong>at</strong>egisch (beleid) <strong>en</strong> tactisch (ma<strong>at</strong>regel<strong>en</strong>) niveau afspel<strong>en</strong>, was het<br />

wellicht noodzakelijk om per organis<strong>at</strong>ie twee person<strong>en</strong> te interview<strong>en</strong>. In de<br />

praktijk bleek dit niet nodig <strong>en</strong> blek<strong>en</strong> de geïnterviewde contactperson<strong>en</strong> op<br />

beide niveaus de juiste te zijn.<br />

E<strong>en</strong> week voor het interview ontving<strong>en</strong> de geïnterviewd<strong>en</strong> e<strong>en</strong> briefing (zie<br />

<strong>bij</strong>lage 6) met de beschrijving van het afstudeeronderzoek, de probleemstelling<br />

<strong>en</strong> de interviewopzet. Het doel hiervan was om de geïnterviewde in sta<strong>at</strong> te<br />

stell<strong>en</strong> alvast inform<strong>at</strong>ie te verzamel<strong>en</strong> over de <strong>BYOD</strong>-security, mogelijke<br />

<strong>privacy</strong>problem<strong>en</strong> <strong>en</strong> <strong>privacy</strong>-inbreuk voorkom<strong>en</strong>de ma<strong>at</strong>regel<strong>en</strong>. In de briefing<br />

Pagina | 18

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!