| CTRL Disrupt | Enterprise Resilience | Insights |

Situational Awareness

Geschreven door Saman Tamo | 13-jun-2023 10:00:00

Introductie

Situational Awareness is een cruciaal concept in verschillende vakgebieden, waaronder risicobeheer, militaire operaties, luchtvaart en cybersecurity. Het verwijst naar het vermogen om informatie over de omgeving en gebeurtenissen waar te nemen, te begrijpen en te projecteren. Door een hoog niveau van Situational Awareness te handhaven, kunnen individuen en organisaties geïnformeerde beslissingen nemen, potentiële risico's anticiperen en effectief reageren op veranderende omstandigheden.

Situational Awareness toegepast op gamen

Een voorbeeld dat ik gebruik om studenten kennis te laten maken met risicomanagement is het concept van Situational Awareness, gebaseerd op het artikel van Mica Endsley (Endsley & Connors, 2008) en een demonstratie met het spel Command & Conquer: Red Alert. In de onderstaande afbeelding zie je een schermafbeelding van het spel Red Alert. Door gebruik te maken van belangrijke elementen zoals budget, context en nabije bedreigingen en kansen, neemt de speler strategische beslissingen om de overwinning veilig te stellen. Dit kan ook worden toegepast op het veld van cybersecurity binnen organisaties.


 

Niveaus van Situational Awareness geplot op Cyber Security (Cyber Situational Awareness)

Dit concept omvat drie niveaus van Situational Awareness:

Niveau 1: Waarneming van de elementen in de huidige situatie. Dit betekent dat een organisatie begrip heeft van de bedreigingen, kwetsbaarheden en maatregelen die aanwezig zijn. Door een alomvattend overzicht van de situatie te behouden, kunnen organisaties potentiële risico's identificeren en passende maatregelen nemen om ze te beperken.

Niveau 2: Begrip van de huidige situatie. Op dit niveau ligt de focus op het verwerken van verzamelde informatie om verbanden, patronen en relaties tussen verschillende elementen vast te stellen. Dit zorgt voor een dieper begrip van de situatie, waardoor organisaties bedreigingen kunnen prioriteren, middelen effectief kunnen toewijzen en strategische beslissingen kunnen nemen.

Niveau 3: Projectie van de toekomstige status. Dit niveau omvat het voorspellen van mogelijke uitkomsten en het nemen van proactieve maatregelen om de organisatie te beschermen voordat er nadelige gevolgen optreden. Door nauwkeurig mogelijke ontwikkelingen te voorspellen, kunnen organisaties maatregelen implementeren om nadelige gebeurtenissen te voorkomen of de impact ervan te minimaliseren voordat ze invloed hebben op hun activiteiten.

Samengevat biedt (Cyber) Situational Awareness een systematische denkwijze om complexe omgevingen te beoordelen en te navigeren. Door de niveaus van waarneming, begrip en projectie te doorlopen, kunnen organisaties hun vermogen vergroten om bedreigingen te identificeren, effectief te reageren en hun belangen te beschermen. Dit concept is met name relevant in risicomanagement en cybersecurity, waar tijdige en geïnformeerde besluitvorming essentieel is om potentiële risico's te beperken en kroonjuwelen te beveiligen.

Bent u geïnteresseerd om dit model te gebruiken om uw cyberverdediging te versterken? We helpen u graag! Aarzel niet om contact met ons op te nemen voor meer informatie.

R. Endsley and E. S. Connors, "Situation Awareness: State of the art," 2008 IEEE Power and Energy Society General Meeting - Conversion and Delivery of Electrical Energy in the 21st Century, Pittsburgh, PA, USA, 2008, pp. 1-4, doi: 10.1109/PES.2008.4596937.