Accountant moet bestuur bevragen over cybersecurity

De accountant zou bestuurders en interne toezichthouders moeten bevragen over de cyber-security, en zijn/haar conclusies over de antwoorden moeten opnemen in de managementletter.
Dat schrijft de beroepsorganisatie van accountants NBA in de publicatie Van Hype naar aanpakover de risico’s van cybersecurity. 
Ook moet de accountant zijn cliënten categoriseren naar risicogevoeligheid qua cybersecurity, en op basis van die indeling de controleaanpak aanpassen. 
 
Daarmee kan en moet de accountant een belangrijke bijdrage leveren aan de bewustwording ten aanzien van digitale risico’s, aldus de NBA. Het opnemen van de belangrijkste conclusies over cybersecurity in de managementletter is in lijn met de wettelijke verplichting om bevindingen over betrouwbaarheid en continuïteit van geautomatiseerde gegevensverwerking te melden.
 
Mkb-bedrijven, gemeenten, zorginstellingen, energiebedrijven en particulieren worden steeds vaker getroffen door cybercrime. Vaak blijken medewerkers de zwakste schakel in de beveiliging te zijn. Aanvallers maken daarbij gebruik van de zgn. social engineering trucs, die  medewerkers verleiden om bedrijfskritische gegevens te delen.
Gerelateerde artikelen