security / Opinie
Wat niet weet wat niet deert?
Het antwoord op de vraag, Bent u wel eens succesvol aangevallen? wordt niet vaak enthousiast gegeven. Belangrijke oorzaak is natuurlijk dat – als u het al weet – het nooit prettig is om dit toe te moeten geven. Echter, de vraag Hoe weet u dat u niet succesvol bent aangevallen? is wellicht interessanter om te beantwoorden.
Weten dat een aanval succesvol is geweest kan natuurlijk nuttig zijn om van te leren en zodoende het niveau van beveiliging te verbeteren. Daarnaast creëert het extra aandacht voor informatiebeveiliging en wordt het bewustzijn van de noodzaak voor informatiebeveiliging verhoogd.
Maar ja, als u niet weet of u succesvol bent aangevallen, is er misschien nog wel een langere weg te gaan dan wanneer u wel weet dat een aanval succesvol is geweest (of wanneer u weet of bepaalde aanvallen succesvol zouden kunnen zijn). Natuurlijk zult u het merken als de werking van een ICT service zoals bv. het e-mail systeem door een virus en/of worm is verstoord. Maar of uw financiële informatie en klantenbestand is gekopieerd en door anderen wordt misbruikt is vaak veel lastiger te op te merken. Dat merkt u pas als deze informatie wordt misbruikt of op het internet opduikt.
Om met zekerheid te kunnen stellen dat u niet met succes bent aangevallen is het essentieel om continu te monitoren wat er in uw infrastructuur gebeurt en regelmatig te controleren of uw informatiebeveiliging op het juiste niveau is. Om dit effectief te kunnen realiseren is een gestructureerde aanpak van informatiebeveiliging een noodzaak.
Stap één is om te kijken wat voor risico profiel bij uw organisatie past: is uw organisatie een aantrekkelijk doelwit? Dat bepaalt welke maatregelen uiteindelijk genomen zullen worden. De tweede stap is te kijken aan welke risico’s uw organisatie wordt blootgesteld. De analyse van risico’s kan worden uitgevoerd met de volgende stappen.
- Bepaal welke systemen kritisch zijn voor uw organisatie,
- Stel vast welke kwetsbaarheden er zijn voor deze systemen,
- Bepaal welke bedreigingen daarvoor relevant zijn,
- Bepaal wat de impact is als een bedreiging daadwerkelijk gebeurt,
- Stel vast welke maatregelen dit kunnen detecteren en voorkomen.
Stap drie is incidenten te registreren. Om dat goed te doen is het van belang logs te verzamelen, prioriteit te bepalen en te archiveren. Real-time informatie moet worden gemonitoord en historische informatie kan worden gecorreleerd om inzicht te krijgen in het verloop van aanvallen, of bijvoorbeeld om te zien dat iets ogenschijnlijk onschuldigs een lange termijn aanval blijkt te zijn.
Alleen met een gestructureerde aanpak kan een effectief beveiligingssysteem worden gecreëerd en kan de vraag, Bent u wel eens succesvol aangevallen? wellicht overtuigend worden beantwoord.
- 16:16 EMC pakt databescherming, risk en TCO aan
- 16:14 Safend Encryptor geeft extra beveiligingslaag
- 12:00 Online quiz Computable, vraag 11
- 15:46 Eerste weekwinnaars online quiz bekend
- 12:00 Online quiz Computable, vraag 10
- 11:17 Europol mag zombie-PC’s doorzoeken
- 12:42 ECM onmisbaar in het 'nieuwe werken'
- 12:00 Online quiz Computable, vraag 9
- 11:26 Apple raadt antimalware aan voor Mac
- 10:40 EU-bestrijding cybercrime is vijfjarenplan
IT-beveiliging moet hoger op de agenda
De afgelopen twintig jaar is er veel meer geïnvesteerd in de ontwikkeling van nieuwe softwareproducten dan in de beveiliging ervan. Deze whitepaper gaat in op de problematiek van IT-beveiliging en biedt tevens een aantal suggesties voor verbetering ervan.... Download nu
De succesfactoren voor Identity & Access Management
Identity & Access Management (IAM) oplossingen zijn vaak kostbaar, complex en lastig te integreren in de organisatie. Het is daarom van belang dat ‘best practises’ worden gerespecteerd bij dergelijke projecten. Deze whitepaper beschrijft de belangrijkste factoren vereist voor een...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
EMC pakt databescherming, risk en TCO aan
04-12 16:16 EMC, specialist in informatie-infrastructuuroplossingen, introduceert nieuwe versies van zijn databescherming softwareportfolio. EMC Data Protection Advisor 5.0, EMC Networker...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.

