security / Achtergrond
Alles draait om continuïteit
Beveiligingsbedrijven moeten aanbod verbreden
Anti-virus, firewall, toegangsbeveiliging - gebruikers moeten onderhand wel weten wat beveiliging in beperkte zin aan producten en processen impliceert. Tegenwoordig mikken beveiligingsbedrijven echter op een breder gebied, waarbij alles gericht is op bedrijfscontinuïteit.
Het doel van 'security' is het beschermen van de bedrijfsactiviteiten tegen de veelheid aan gevaren en dreigingen van binnenuit en buitenaf. In het bijzonder de continuïteit van die activiteiten moet worden gegarandeerd. Het besef groeit dat beveiliging concreet moet helpen bij de bescherming van de voor de voortgang nodige elementen. Immers, wat is de zin van bijvoorbeeld een perfecte toegangsbeveiliging als de onderneming op apegapen ligt door verlies of aantasting van de bedrijfsgegevens? Zonder die gegevens is een onderneming tegenwoordig zo goed als dood.Toekomstgerichte beveiligingsverantwoordelijken doen er dan ook goed aan hun rol opnieuw te definiëren. Zij moeten dat doen met het oog op een bredere dienstverlening, die meer gericht is op het creëren en beheren van een infrastructuur die zowel weerstand biedt als snel te herstellen is.
Wakker schrikken
Voor John Thompson, ceo en voorzitter van Symantec, was het 'Slammer'-gebeuren van begin 2003 een scharniermoment. Razendsnel veroverde Slammer de wereld, waarna het dagen en enorm veel geld kostte voordat de gevolgen waren weggewerkt. "Voor mij was dat de gebeurtenis die iedereen wakker moest schrikken", aldus Thompson. Nooit eerder was de impact van een beveiligingsprobleem zo sterk gevoeld, terwijl dit nog een aanval was zonder een 'kwaadaardige lading' (een 'malicious payload', die bijkomende schade aanricht). Symantec en andere bedrijven hadden wel een waarschuwing doen uitgaan, maar dat was blijkbaar niet voldoende."We leerden toen dat onze visie te beperkt is", stelt Thompson. "Na Slammer vroegen de klanten ons ook andere diensten." Te meer daar de gevaren nog toenemen (spam, spyware enzovoort) en zowel van menselijke (onder andere terrorisme) als natuurlijke (natuurrampen bijvoorbeeld) oorsprong kunnen zijn. Voorts laten de aanvallen ook steeds minder tijd voor het vooraf opzetten van een verdediging.
Kortom, "we moeten pro-actief en holistisch werken", stelt Thompson. Niet alleen moeten de klassieke beveiligingsfaciliteiten zo sterk mogelijk zijn, het systeem moet ook zo automatisch mogelijk bedreigde cruciale elementen (zoals dataopslag en kritieke diensten) beschermen of herstellen. Dat vereist tevens inzicht op het hoogste bedrijfsniveau, ook al vanwege de gevolgen voor het naleven van een goed 'corporate governance' beleid. Alle mogelijke beveiligingsexperts hameren dan ook op de noodzaak om in een bedrijf minstens een c(i)so (chief (information) security officer) te hebben, en liever nog een cro (chief risk officer), kortom, iemand die hiervoor duidelijk zichtbaar verantwoordelijk is.
Keerpunt
Dergelijke overwegingen impliceren naast een puur beveiligingsbeheer volgens Thompson ook aandacht voor het beheer van ict-bedrijfsmiddelen en opslag in heterogene en gedistribueerde omgevingen. Deze overwegingen leidden bij Symantec tot de overname van opslagbeheerspecialist Veritas. Deze aankoop maakt de onderneming een breder bedrijf op het gebied van risicovermindering, aldus Thompson, met een breder product- en dienstenaanbod op meer platformen en met behoud van de gerichtheid op beveiliging en continuïteit.Hij meent dat de hele beveiligingssector op een keerpunt staat, vergelijkbaar met de wijze waarop UPS, de marktleider op de Amerikaanse pakketvervoermarkt, de pakketindustrie compleet veranderde door van alleen pakketjes over te gaan naar het bieden van wereldwijde logistieke diensten. Op dezelfde manier moeten ook beveiligingsbedrijven meer waarde bieden aan hun klanten, meer diensten die de complexe problemen van beveiliging en continuïteit helpen aanpakken. Een markt met leveranciers van totaaloplossingen zit er volgens Thompson niet meteen in, maar wel een consolidatie (via fusies en overnames) van bedrijven om die complexe problemen bij de klanten makkelijker aan te kunnen.
- 12:42 ECM onmisbaar in het 'nieuwe werken'
- 12:00 Online quiz Computable, vraag 9
- 11:26 Apple raadt antimalware aan voor Mac
- 10:40 EU-bestrijding cybercrime is vijfjarenplan
- 12:00 Online quiz Computable, vraag 8
- 10:10 EU vraagt hulp bedrijven tegen cybercrime
- 12:00 Online quiz Computable, vraag 7
- 12:00 Online quiz Computable, vraag 6
- 15:50 EU pakt cybercrime aan
- 12:07 SonicWALL beveiliging voor EBS en SBS
Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)
Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu
Security èn toegevoegde waarde met een goede secure desktop solution
De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
SonicWALL beveiliging voor EBS en SBS
28-11 12:07 SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.

