Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

Deze stappen (5) kun jij zetten voor Secure Our World

12 november 2024 - 14:014 minuten leestijdOpinieSecurity & Awareness
Steven Maas
Steven Maas

BLOG – Nu we meer en meer beangstigende verhalen over datalekken horen, was de Cybersecurity Awareness Maand (oktober) niet meer dan op haar plaats. Als epiloog op deze maand beschrijven wij vijf simpele maar effectieve stappen die jij kan zetten om jouw cybersecurity te onderhouden (en zo mee te helpen aan het thema van dit jaar: Secure Our World).

  • Geen wachtwoorden, geen problemen

Criminelen maken gebruik van gestolen of zwakke wachtwoorden om toegang te krijgen tot gevoelige data. Zo zijn traditionele wachtwoorden vaak de kwetsbaarste schakel binnen een bedrijf. Het is dus hoog tijd dat organisaties overgaan op sterkere authenticatiemethoden. Die gebruiken biometrische identificatiemiddelen (denk aan een vingerafdruk of gezichtsherkenning) of hardware tokens om gebruikers toegang te verlenen. Deze wachtwoordloze authenticatiemethoden verminderen niet alleen het risico op diefstal, maar verbeteren ook de gebruikerservaring. Authenticatie kan immers een stuk makkelijker zijn dan het moeten onthouden van een wachtwoord.

  • Soms is meer gewoon meer

Naast authenticatiemethoden is het ook essentieel om gebruik te maken van data-encryptie. Dat verandert data in geëncrypteerde text, die alleen is te lezen door medewerkers met een digitale sleutel. Versleuteling garandeert dat data niet gemanipuleerd, aangepast of gestolen kan worden.

Wanneer je denkt aan jouw bedrijfssecurity, denk dan ook aan jouw api’s

Dit is geen eenmalige taak. Het is nodig om encryptieprotocollen regelmatig te updaten zodat de data veilig blijft én het protocol altijd voldoet aan de voortdurend evoluerende standaarden. Bedrijven moeten dus crypto-behendig worden; zij moeten hun encryptiemethoden kunnen aanpassen aan quantumcryptografische (PQC) eisen en hun huidige encryptiestrategieën kritisch kunnen beoordelen. Ook moeten veel organisaties zich voorbereiden op een transitie naar nieuwe cryptografische algoritmen, die kwantumaanvallen aankunnen.

Als laatste kunnen organisaties een gelaagde encryptiestrategie implementeren. Zo’n strategie kan data in alle vormen versleutelen: statische data, maar ook data in transitie of data die verwerkt wordt. Gelaagde encryptie biedt zo overkoepelende security – tegen huidige én toekomstige dreigingen.

  • Zoek en herstel

Toekomstige dreigingen komen vaak voort uit onbekende kwetsbaarheden in eigen softwareapplicaties. Cloudfare rapporteerde dat het aantal applicatie-laag aanvallen het afgelopen jaar is gestegen met 80 procent, met 25.059 veelvoorkomende kwetsbaarheden. Daarom is het regelmatige patchen van applicaties essentieel voor het onderhouden van cybersecurity. Een systematisch patchmanagement-proces houdt software en applicaties geüpdatet met de nieuwste security-oplossingen. Bedrijven moeten het patchen van bekende kwetsbaarheden, het in de gaten houden van ontdekte dreigingen en het automatiseren van patchen waar dat kan prioriteren. Daarnaast houdt een systematisch patchmanagementproces software en applicaties actueel met de nieuwste security-oplossingen. Proactiviteit is de beste security.

Naast patching is het handig om webapplicatie-firewalls te gebruiken. Die stoppen geavanceerde aanvallen op hybride en cloud-native-omgevingen én helpen met het beschermen van alle applicaties.

  • Achter het api-gordijn

Application rogramming interfaces (api’s) faciliteren de communicatie tussen softwareapplicaties. Handig, zolang organisaties hun api’s goed in de gaten houden. Bijna de helft (46%) van alle ‘Account Takeover’-aanvallen zijn gerichte api-endpoints. Het is dus essentieel voor organisaties om te weten waar en door wie hun api’s gebruikt worden.  

Om deze reden is het verstandig api-verkeer te beveiligen met een sterke authenticatiemethode. Denk aan token-gebaseerde authenticatie, OAuth, of api-gateways die strenge toegangscontroles afdwingen. Ook een verzoeklimitering en inputvalidatie zijn api-misbruik en risico’s – zoals gedistribueerde denial-of-service (ddos) aanvallen – te voorkomen. Wanneer je denkt aan jouw bedrijfssecurity, denk dus ook aan jouw api’s.

  • Bad bots

Ten slotte zijn er kwaadaardige – of ‘bad’ – bots. Veel bots hebben legitieme functies, zoals het automatiseren van processen, maar andere zijn ontworpen om (geautomatiseerde) cyberaanvallen uit te voeren. Die laatste groep is verantwoordelijk voor bijna een derde van het internetverkeer en voor het vijfde achtereenvolgende jaar neemt dit percentage toe. Dat is schrikken.

Om jezelf te beschermen tegen kwaadaardige bots zijn er botmanagement-oplossingen. Dergelijke oplossingen maken onderscheid tussen rechtmatig en malafide botverkeer én blokkeren verdachte activiteiten. Dat kunnen ze door gebruik te maken van captcha’s, het in de gaten houden van verkeerspatronen of aan de hand van machine learning. Ook moeten organisaties regelmatig hun botverkeer analyseren en trends identificeren om zo hun verdediging weer aan te passen.

Nu

In het licht van Secure Our World is het tijd jouw bedrijfssecurity aan te pakken. Het is nu meer dan ooit tevoren écht tijd dat organisaties deze simpele best practices aannemen – zowel om zichzelf te beschermen tegen de oneindige stroom aan cyberdreigingen, als om het vertrouwen van hun klanten en aandeelhouders een boost te geven.  

Steven Maas is sales director data security Benelux bij Thales

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging begint bij de Server

    Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Meer lezen

    OpinieSecurity & Awareness

    5 stappen ter voorbereiding op de verkorte levensduur van TLS-certificaten

    ActueelCarrière

    Kort: Brunel viert 50ste verjaardag, Wortell wint gunning veiligheidsregio (en meer)

    ActueelSecurity & Awareness

    Vaarwel C++ en C: VS zetten in op memory safe-programmeertalen

    ActueelSecurity & Awareness

    Cybersec Netherlands trekt op met Data Expo

    Cloudsecurity
    ActueelSecurity & Awareness

    De zware uitdaging van cloudbeveiliging

    ActueelSecurity & Awareness

    Kort: PQR lijft E-Storage in, Fox-IT en Xerox it-partners van de Navo-top (en meer)

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Ontdek de toekomst van IT-support en m...

    Op 16 september 2025 vindt in de Jaarbeurs in Utrecht een gloednieuw event plaats dat volledig is gericht op IT-professionals:...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs