Cisco Champions UK Software Security Code

De Britse Cyber Security and Resilience Bill en het Cyber Actieplan van de regering markeren een cruciaal moment in onze collectieve aanpak van digitale veerkracht. Bij Cisco zijn we vereerd om als ambassadeurs te dienen voor hun Software Security Code of Conduct, een vrijwillig initiatief dat een van de meest urgente uitdagingen aanpakt waarmee zowel de publieke als de private sector worden geconfronteerd: het beveiligen van de softwaretoeleveringsketen.

De uitdaging waar we samen voor staan

Het beheren van mondiale netwerken is vandaag de dag complexer en uitdagender dan ooit, waardoor nieuwe kwetsbaarheden ontstaan en verouderde kwetsbaarheden meer bloot komen te liggen. Een groot deel van de netwerkinfrastructuur die tegenwoordig wordt gebruikt, is tientallen jaren geleden ontworpen, gebouwd en geïmplementeerd, zonder te anticiperen op de huidige vijandige beveiligingsomgeving.

Deze uitdaging wordt nog verergerd door het feit dat veel organisaties hun netwerkinfrastructuur niet upgraden of onderhouden, waardoor cruciale kansen worden gemist om bekende kwetsbaarheden te patchen en de nieuwste best practices op het gebied van beveiliging toe te passen. Uit een recent rapport in opdracht van Cisco blijkt dat 48% van de netwerkmiddelen wereldwijd verouderd of achterhaald zijn, waardoor aanzienlijke technische schulden ontstaan die budgetten naar onderhoud verleggen in plaats van naar modernisering.

Zoals het Britse ministerie van Wetenschap, Innovatie en Technologie in haar aankondiging opmerkte, heeft meer dan de helft van de ondervraagde organisaties te maken gehad met aanvallen op de softwaretoeleveringsketen. De uitdaging reikt verder dan de softwaretoeleveringsketen en strekt zich uit tot de manier waarop we software maken, waarbij we ervoor zorgen dat deze is ontworpen om aanvallen en defecten te weerstaan en dat de code vanaf het begin met sterke beveiligingsprincipes is geschreven. Het gaat erom het voor klanten gemakkelijk te maken om veilig gebruik te maken en beveiliging diepgaand te integreren in de ontwikkelingslevenscyclus. Als softwareleverancier nemen we onze rol in de softwaretoeleveringsketen serieus en werken we er actief aan om het hoogst mogelijke beveiligingsniveau te garanderen.

Versterk de veerkrachtige infrastructuur

Onze ambassadeursrol is een natuurlijk verlengstuk van onze toewijding aan het garanderen van softwareontwikkeling en een veerkrachtige infrastructuur. We richten ons op het verbeteren van het beveiligingsniveau van onze producten en daarmee op het verbeteren van de beveiliging van klantnetwerken, volgens het principe van “het eten van onze groenten”: de juiste dingen doen om de aanvalsoppervlakken te verkleinen en de standaardbeveiligingsinstellingen in ons hele portfolio te verhogen. We werken eraan om onveilige verouderde functies te verwijderen, geavanceerde beveiligingsfuncties te introduceren en betere detectie en respons mogelijk te maken.

Wat staat er op het spel

Een zwakte in één softwarecomponent kan hele netwerken in gevaar brengen. Het moderne digitale ecosysteem is gebouwd op lagen van softwareafhankelijkheden, die elk een potentieel toegangspunt voor aanvallers vertegenwoordigen. We kunnen het ons niet langer veroorloven om softwarebeveiliging te beschouwen als een bijzaak of een concurrentiedifferentiator. Het moet een basisverwachting zijn.

Kwetsbaarheden in software brengen niet alleen abstracte technische risico’s met zich mee: ze kunnen essentiële diensten verstoren waar mensen dagelijks op vertrouwen, van toegang tot gezondheidszorg en sociale voorzieningen tot het beheren van hun bedrijven en levensonderhoud. Wanneer software er niet in slaagt veilig en betrouwbaar te functioneren, kan dit een bedreiging vormen voor de openbare veiligheid, de economische stabiliteit en het vertrouwen in digitale systemen. Deze realiteit vereist dat softwarebeveiliging wordt gezien als een sociale kernverantwoordelijkheid, waarbij ervoor moet worden gezorgd dat de digitale infrastructuur die onze gemeenschappen ondersteunt veerkrachtig en betrouwbaar is en is ontworpen om de levens en het welzijn van mensen te beschermen.

Het te volgen pad

Het cyberactieplan van de Britse regering wordt ondersteund door een investering van £210 miljoen en de oprichting van de Government Cyber Unit, wat een signaal is van een serieuze intentie om de cyberveerkracht van de Britse publieke sector te transformeren. Maar regeringen kunnen dit niet alleen doen, en dat zouden ze ook niet moeten doen.

De software die onze economie aandrijft, overstijgt de grenzen van de sector. Banken, ziekenhuizen, nutsbedrijven, detailhandelaren en overheidsinstanties zijn allemaal afhankelijk van robuuste en veilige software. Door gemeenschappelijke kernpraktijken vast te stellen via de Gedragscode, vergroten we onze verdediging in alle sectoren en industrieën.

Als ambassadeurs zullen we samenwerken met collega’s uit verschillende sectoren om inzichten te delen, gemeenschappelijke uitdagingen aan te pakken en te pleiten voor praktische benaderingen die in de echte wereld werken. We zullen feedback geven aan beleidsmakers op basis van implementatie-ervaringen, waardoor toekomstige versies van de Code vorm kunnen worden gegeven en mogelijk toekomstige regelgevingskaders kunnen worden geïnformeerd.

Een gedeelde verantwoordelijkheid

Cyberveiligheid is nog nooit zo belangrijk geweest voor de manier waarop we leven. Zoals de Britse regering terecht benadrukt in haar actieplan, ligt het vertrouwen in digitale diensten ten grondslag aan alles, van economische productiviteit tot toegang tot essentiële diensten.

Het opbouwen van dat vertrouwen vereist collectieve actie. Het vereist dat softwareleveranciers prioriteit geven aan beveiliging, dat overheden duidelijke verwachtingen stellen en ondersteuning bieden, en dat organisaties van elke omvang robuuste beveiligingspraktijken implementeren. De Software Security Gedragscode biedt een gemeenschappelijk raamwerk voor deze samenwerking.

Bij Cisco zijn we er altijd van overtuigd geweest dat beveiliging een teamsport is. Geen enkel bedrijf, hoe groot of geavanceerd ook, kan deze uitdagingen alleen oplossen. Door op te treden als ambassadeurs voor de Gedragscode, ons in te zetten voor een veerkrachtige infrastructuur en projecten als Project CodeGuard na te streven (een open-source, model-agnostisch beveiligingsframework dat veilige praktijken standaard verankert in de workflows van AI-codeeragenten), herbevestigen we onze toewijding aan dit principe.

De Britse regering heeft een ambitieuze agenda opgesteld voor digitale transformatie en cyberveerkracht. We zijn er trots op dat we naast hen en onze collega-ambassadeurs in de technologiesector kunnen staan om deze ambitie werkelijkheid te maken.

Uiteindelijk zijn veilige software en een veerkrachtige infrastructuur niet alleen maar goede zaken; zij vormen de basis waarop we de digitale diensten bouwen waar miljoenen mensen dagelijks van afhankelijk zijn.

BRON

Paul Arends

Paul Arends

“Ik ben Paul Arends, afgestudeerd in Bedrijfskunde aan de Universidad Complutense en met een master in Personeelsmanagement en Organisatieontwikkeling aan ESIC. Ik ben geïnteresseerd in netwerken en social media en richt mijn professionele ontwikkeling op talentmanagement en organisatieverandering.”

Verwante vermeldingen

Functies en toepassingsgebieden van AI-beveiliging in organisaties

Wanneer uw CISO tijdens de volgende bestuursvergadering spreekt over ‘AI-beveiliging’, waar heeft hij het dan precies over? Gaat het over het beschermen van uw AI-systemen tegen aanvallen? Gebruikt hij AI…

Handleiding ontwikkelaars Cisco Live EMEA 2026: AI, automatisering en Meraki

Kom ons bezoeken op Cisco Live EMEA 2026 9-13 februari 2026 Cisco Live EMEA 2026 belooft een van de belangrijkste evenementen te worden die nog steeds gericht zijn op ontwikkelaars…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

Vooraf bestellen van de Pixel 10a op 18 februari

Vooraf bestellen van de Pixel 10a op 18 februari

Overwatch laat “2” vallen bij komst van Jetpack Cat en vier andere helden op 10 februari

Overwatch laat “2” vallen bij komst van Jetpack Cat en vier andere helden op 10 februari

CEO’s opmerkingen bij winstoproep vierde kwartaal

CEO’s opmerkingen bij winstoproep vierde kwartaal

Online platforms moeten hard optreden tegen frauduleuze advertenties volgens de Bipartisan SCAM Act

Online platforms moeten hard optreden tegen frauduleuze advertenties volgens de Bipartisan SCAM Act

Functies en toepassingsgebieden van AI-beveiliging in organisaties

Functies en toepassingsgebieden van AI-beveiliging in organisaties

Morgen begint het Games Done Quick’s Back to Black 2026-evenement

Morgen begint het Games Done Quick’s Back to Black 2026-evenement