Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Security begint met kijken

22 september 2017 - 12:323 minuten leestijdOpinieSecurity & Awareness
Dennis de Leest
Dennis de Leest

Cruijff zei het al: ‘Je gaat het pas zien als je het doorhebt’. Hoe kun je je netwerk effectief beschermen tegen gevaren als je ze niet ziet? Voortgang van bedrijfsprocessen hangt af van drie elementen: zichtbaarheid, omgeving en controle.

Risico’s zichtbaar maken is van cruciaal belang voor het voortbestaan van een organisatie. Met de alsmaar groeiende hoeveelheid data, is er inzicht in het verkeer nodig om infiltratie van malware, en exfiltratie van data te herkennen en tegen te gaan. In 2016 gebruikte slechts 27 procent van de top (miljoen!) websites https, maar meer dan 38 procent van het browsen in Google Chrome gebeurt in https. Dit percentage stijgt snel en het zal de nieuwe standaard voor browsers worden. Encryptie is daarmee een groeiend probleem, want veel bedrijven hebben nog niet de juiste beveiligingsoplossingen geïmplementeerd om het versleutelde verkeer te ontsleutelen.

De huidige it-apparatuur zorgt ook voor veel vertraging en performanceverlies, tot wel zo’n 85 procent vergeleken met traditioneel verkeer. Hackers weten dit en verstoppen malware in versleutelde communicatie. Ze komen ongezien binnen en grijpen eenmaal binnen hun kans. Vandaag de dag is 28 procent van de aanvallen gericht op gebruikers-id’s en 44 procent op applicaties, de poort naar onze data. Zwakke of dezelfde wachtwoorden voor verschillende apps biedt een gemakkelijke toegang.

Zichtbaarheid, omgeving en controle

We moeten dus op een andere manier naar security kijken. Applicaties moeten veel beter worden beschermd en toegang tot de gegevens moet op veilige manier worden geregeld. Daar zijn drie elementen belangrijk bij.

Zichtbaarheid: Security gaat grotendeels om het beschermen tegen iets wat je niet ziet of kent. Effectieve architectuur biedt volledig zicht op al het applicatieverkeer om cruciale data te beschermen. Denk hierbij aan identificatie van gebruikers, het type en status van het gebruikte apparaat, de locaties, gebruikspatroon, type netwerkverbinding, beschikbaarheid van de applicatie en de aard van de data. Ssl onderschepping biedt inzicht en stelt organisaties in staat om al het ssl-verkeer te onderscheppen en te inspecteren.

Omgeving: Zichtbaarheid is niet voldoende zonder de context te kennen. Door de omgeving te kennen van de applicatie krijg je meer inzicht, doordat verschillende koppelpunten meer intelligentie opleveren. Het maakt het makkelijker een inschatting te maken van de risico’s en te bepalen welke beveiligingsmaatregelen moeten worden genomen. Kennis van de omgeving helpt ook bij het correct bepalen of een gebruiker wel of geen toegang kan krijgen, op basis van de huidige situatie of context.

Controle : Zichtbaarheid en inzicht in de omgeving is weinig waard als je er niet op kan reageren met de juiste maatregelen. Een centraal controlepunt om gebruikers te autoriseren en authenticeren is makkelijker in een bestaande infrastructuur in te bouwen en vergroot de applicatiebeveiliging. Het opleggen en doorvoeren van consistente security policies is cruciaal voor apps in het datacenter, publieke cloud en private cloud. Als de blinde vlekken zijn weggewerkt, hebben bedrijven meer controle over identity en access management om applicaties te beschermen tegen DDoS-aanvallen, webfraude en andere gevaren.

Zwakke plekken

Het weghalen van zwakke plekken in een verdediging moet snel en goed gebeuren om de beveiliging op een hoog niveau te krijgen. Zichtbaarheid in netwerkverkeer maakt beveiliging veel makkelijker én effectiever. Strikte toegangscontrole voorkomt dat applicaties worden benaderd door mensen of systemen die dat niet mogen. De applicatie beschermen, waarin de toegang tot alle data ligt verborgen, is de sleutel tot bescherming tegen datadiefstal en houdt de prestaties van de app goed, of deze nu draait in het datacenter of in de cloud.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging begint bij de Server

    Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Meer lezen

    OpinieSecurity & Awareness

    Inzicht in kwetsbaarheden aanvalsoppervlak gaat voor budget

    Beursvloer Cybersec Netherlands
    EventsSecurity & Awareness

    Waarom Amerikaanse techreuzen geen soevereiniteit kunnen garanderen

    OpinieSecurity & Awareness

    NIS2 is geen bedreiging (maar gouden kans voor it-kanaal)

    ciso
    ActueelSecurity & Awareness

    Nova Advisor Agent: gamechanger voor ciso of ai-hype?

    Kapot storing out of order buiten werking
    ActueelSecurity & Awareness

    Kort: Ingram Micro zucht onder cyberterreur, Europese bedrijven willen AI Act in de ijskast (en meer)

    ActueelSecurity & Awareness

    Belang digitale soevereiniteit in Europese cybersecurity neemt toe

    2 reacties op “Security begint met kijken”

    1. Henri Koppen schreef:
      28 september 2017 om 11:39

      Wat heb ik nu gelezen?

      “Het weghalen van zwakke plekken in een verdediging moet snel en goed gebeuren om de beveiliging op een hoog niveau te krijgen.”

      Zo lust ik er ook nog wel een paar. Als je niet schiet, maak je geen doelpunten.

      Login om te reageren
    2. dino schreef:
      28 september 2017 om 11:52

      wat een mbo artikel 😛

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Ontdek de toekomst van IT-support en m...

    Op 16 september 2025 vindt in de Jaarbeurs in Utrecht een gloednieuw event plaats dat volledig is gericht op IT-professionals:...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs