Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Zero-trust-tijdperk vraagt om securitytrainingen

26 maart 2024 - 16:143 minuten leestijdOpinieWerkplek & BeheerForrester
Ryan Chapman
Ryan Chapman

BLOG – De migratie naar zero-trust krijgt voet aan de grond binnen de (inter)nationale cybersecuritygemeenschap. Bijna negentig procent van organisaties wereldwijd is begonnen met het implementeren van de basis van een zero-trust-beveiligingsmodel. In het Forrester 2024-rapport voorspellen analisten dat functies met ‘zero-trust’ in de titel naar verwachting in het komende jaar verdubbelen.

De behoefte aan zero-trust authentication (zta) is nog nooit zo groot geweest. Traditionele netwerkbeveiliging wordt steeds kwetsbaarder in huidige bedrijfsomgevingen; de post-Covid digitale transformatie, software supply-chains, op afstand werken en bring your own device-afspraken hebben het aanvalsoppervlak vergroot. Resultaat: cyberaanvallen in de cloud zijn in 2022 met bijna de helft toegenomen. Ondertussen werden datzelfde jaar meer dan tien miljoen mensen getroffen door aanvallen in de supply-chain.

Door zero-trust-principes te volgen, creëren organisaties een dynamische vorm van security om gevoelige data te beveiligen

Zta neemt afscheid van op netwerkperimeter gebaseerde securitycontroles. In plaats daarvan wordt de verdediging van binnenuit opgebouwd om de beveiliging rond bedrijfskritische data te versterken. Het geeft de voorkeur aan voortdurende verificatie en levert verbeterde bescherming door middel van gebruikersverificatie, het principe van de minste privileges, datasegmentatie en voortdurende monitoring. Door zero-trust-principes te volgen, creëren organisaties een dynamische vorm van security om gevoelige data te beveiligen – ongeacht de locatie van de gebruiker of het toegangspunt tot het netwerk.

Complexiteit

Onthoud wel dat de implementatie van een zero-trust-raamwerk een grotere complexiteit met zich meebrengt. Dit vanwege de behoefte aan extra beleidsregels, workflows en onderhoudstaken. Organisaties moeten hun it-medewerkers (van wie velen hun carrière zijn begonnen in het traditionele netwerkbeveiligingstijdperk) zo positioneren dat ze de zero-trust-implementatie kunnen faciliteren. Dat begint met ervoor te zorgen dat ze worden getraind op de fundamentele pijlers van Cisa’s (Certified Information Systems Auditor) zero-trust maturity model: identiteit, apparaten, netwerk, gegevens en toepassingen/werklasten. Daarnaast moeten de ‘silo’s’ tussen beveiligingsteams worden doorbroken om zo de effectiviteit van zero-trust te bevorderen.

Het omarmen van een nieuw securitymodel zonder overgangsmaatregelen kan de securityhouding negatief beïnvloeden. Bij- en herscholingstrainingen over het zero-trust-beleid zijn cruciaal voor het uitvoeren van de implementatie. Deze trainingen helpen eventuele onderliggende vaardigheidstekorten binnen beveiligingsteams op te vullen en zorgen ervoor dat ze een goed begrip hebben van de processen en technologieën. Denk aan oplossingen voor identity access management, multi-factorauthenticatie, endpointbeveiliging, cloudbeveiliging, et cetera. De bruikbare richtlijnen stemmen hun expertise af op de unieke behoeften van de beveiligingsomgeving van de organisatie.

Financieel

Vanuit financieel oogpunt kan training op basis van vaardigheden helpen de kosten te verlagen die gepaard gaan met de implementatie van zero-trust. Uit recent onderzoek blijkt dat de gemiddelde kosten voor organisaties om over te stappen op zero-trust hoger lagen dan zo’n 600.000 euro. Op vaardigheden gebaseerde trainingsprogramma’s kunnen op maat worden gemaakt om te focussen op het gebruik van de huidige infrastructuur ten behoeve van het herconfigureren (en valideren) van security-architecturen voor zero-trust-implementatie. Deze kennis stelt securityteams ook in staat om tekortkomingen in bestaande oplossingen te identificeren, analyseren en begrijpen die zero-trust-workflows zouden kunnen verstoren.

Om van zero-trust een succes te maken, dient het een culturele prioriteit te worden op elk niveau van de onderneming. Het vereist een security-first-mentaliteit die verder gaat dan alleen it-medewerkers. Iedereen speelt een rol in de verdediging van de gevoelige data van multi-cloud-omgevingen. Bewustzijnstrainingen voor gebruikers die cloudsecurity en zero-trust-principes combineren, zijn van groot belang. Ze wapenen niet-technische medewerkers met de kennis en middelen die ze nodig hebben om zich niet alleen aan te passen aan een zero-trust-omgeving. Vereenvoudigde instructies helpen de technische aspecten van beveiliging te versimpelen en biedt een basis om actief deelnemer aan het zero-trust-model te worden.

Ryan Chapman is certified instructor bij Sans

Meer over

Security awareness

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slim verbonden en veilig georganiseerd

    Waarom connectiviteit en security onlosmakelijk verbonden zijn.

    Computable.nl

    Beveiliging begint bij de Server

    Is serverhardware de blinde vlek in het securitybeleid? Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat Digitale Connectiviteit Bouw- en Installatiebranche

    Connectiviteit is de kern van veel processen en van strategisch belang voor de toekomst. Waar sta jij?

    2 reacties op “Zero-trust-tijdperk vraagt om securitytrainingen”

    1. dino schreef:
      26 maart 2024 om 17:24

      Zero trust, heel verhaal waarom je daarop zou moeten vertrouwen.
      En dan nog zonder op de contradictie in te gaan.
      Post-Covid digitale transformatie die het aanvalsoppervlak vergroot zou hebben.. en wat doe je dan :
      de beveiliging onafhankelijk maken van de de locatie, zodat je overal kwetsbaar bent 😛
      Daarna proza over complexiteit. Extra beleidsregels, workflows en onderhoudstaken. Mensen die wel eens in de
      ICT werken weten dat daar wel eens e.e.a misgaat 🙂
      Nog eventjes silos doorbreken “om zo de effectiviteit van zero-trust te bevorderen.” want
      “Het omarmen van een nieuw securitymodel zonder overgangsmaatregelen kan de securityhouding negatief beïnvloeden”.
      Allerlei trainingen die nodig zouden zijn..
      Je wilt toch juist een model waarbij zo min mogelijk training nodig is lijkt me dan.
      Foutjes zijn nl snel gemaakt.
      Blijkbaar ligt het anders : “Om van zero-trust een succes te maken, dient het een culturele prioriteit te worden op elk niveau van de onderneming. Het vereist een security-first-mentaliteit die verder gaat dan alleen it-medewerkers.”

      Ben ik de enige die wat risico’s ziet ?
      Verhaal lijkt mij een pleidooi om het vooral niet in te voeren.

      Login om te reageren
    2. Een oudlid schreef:
      27 maart 2024 om 09:12

      Wij van WC-eend adviseren WC-eend want een gecertificeerde instructeur pleit voor eigen boterham. Met dikke letters zou hier dan ook een waarschuwing boven moeten staan dat het om een advertorial gaat. Want de content marketing voor een beveilingsmodel waar het commmerciële circus van certificeringen aangehangen wordt gaat vooral om een vertrouwen in papieren tijgers.

      Wat betreft de financiële paragraaf is een zin zoals: “Uit recent onderzoek blijkt dat de gemiddelde kosten voor organisaties om over te stappen op zero-trust hoger lagen dan zo’n 600.000 euro.” dan ook lekker duidelijk want de prijs van al dat wantrouwen zal uiteindelijk vergeleken moeten worden met een vertrouwen in de zwakste schakel, de mens blijft het probleem.

      Vanuit financieel oogpunt drukken de opleidingskosten steeds harder op de balans want vroeger was alles veel eenvoudiger, de zero-trust in maatschappelijke organisaties slaat ondertussen door als ik kijk naar verplichtingen. En dan heb ik het niet over een EHBO diploma maar de certificeringen van een quartaire sector welke kennis gerelateerde activiteiten als verdienmodel gebruikt.

      Op vaardigheden gebaseerde trainingsprogramma’s op maat maken kan tenslotte heel goed als we het praktijkonderwijs verlossen van zoiets als een zero-trust-model op basis van nietszeggende papieren tijgers want vertrouwen komt nog altijd te voet en gaat ter paard.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Barco introduceert nieuw vergadersyste...

    Videoconferencing is volledig ingeburgerd in de vergaderzaal. Met ClickShare heeft Barco een oplossing om gemakkelijk en draadloos videovergaderingen te starten...

    Meer persberichten

    Meer lezen

    Windows 10
    Cloud & Infrastructuur

    Ondersteuning Windows 10 gestopt; problemen in zicht

    Werkplek & Beheer

    Finalist lijft Liferay-msp Proteon Communication Builders in

    Data & AI

    Van uitvoerder naar regisseur: hoe ai werk en talent samenbrengt

    Cloud & Infrastructuur

    Zo voorkom je te grote afhankelijkheid van cloudleveranciers

    Klantcontact met ai
    Data & AI

    Technologie (ook ai) is geen doel, wat telt is wat je er mee doet 

    Linux
    Werkplek & Beheer

    Linux groeit gestaag op de business-pc

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs