Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Vergeet de beveiliging van de in-flight data niet

20 juni 2013 - 10:443 minuten leestijdOpinieCloud & Infrastructuur

De huidige maatschappij vertrouwt er op dat netwerken gegevens op een veilige manier verplaatsen tussen individuen en organisaties. Nu technologie steeds complexer wordt, zijn de dreigingen voor de veiligheid van die gegevens ook ingewikkelder en groter geworden.

Organisaties uit alle sectoren zijn doelwit voor hackers. Consumenten houden steeds vaker in de gaten of de bedrijven waar ze zaken mee doen op een adequate manier omgaan met hun persoonlijke informatie. Naast de constante dreigingen waar bedrijven mee te maken hebben, zorgen strengere privacyregels en wetgeving ervoor dat ze hun gevoelige en gepatenteerde gegevens voldoende moeten beschermen.

Noodzaak beschermen in-flight data

Bedrijven doen er alles aan om de informatie die in hun datacenters is opgeslagen te beschermen tegen onbevoegden door beveiligingsmaatregelen te nemen, zoals encryptie. It-managers en cio’s zijn de uitdaging aangegaan met een reeks technieken die kritische it-infrastrucuren vergrendelen. Het gaat daarbij niet alleen om servers, databases, en statische data, maar ook om opgeslagen en gearchiveerde data die wordt beschermd door effectief beheer van gebruikerstoegang.

Volgens het 2012 ITRC Breach Report van het Identity Theft Resource Center, stonden hacking en inbreuk op ‘bewegende data’, ook wel in-flight data genoemd, de afgelopen vijf jaar bovenaan de lijst van aanvallen. Het rapport, dat in totaal 419 aanvallen heeft geanalyseerd, beschrijft dat het bij 18,1 procent van de onderzochte aanvallen ging om in-flight data. Bovendien blijkt dat deze aanvallen over het algemeen het meest schadelijk waren.

De afgelopen jaren hebben bedrijven end-to-end, core-to-door data-based security programma’s geïmplementeerd, inclusief voorzieningen voor het beschermen van verschillende statische data. Statische data is altijd een punt van aandacht, omdat het een constant doel is voor hackers. Encryptie kan organisaties helpen om gevoelige bedrijfsgegevens, die bijvoorbeeld op een desktop staan opgeslagen, te beschermen tegen ongeauthoriseerde toegang.

Het is echter de in-flight data – de data die beweegt over een wide area network (wan) – die momenteel voor bedrijven en de publieke sector een uitdaging vormt.

Verre van universeel

Nu algemeen erkend wordt dat cybercriminaliteit via wan-verbindingen vaak voorkomt, en dat die aanvallen veel geld en tijd kosten, nemen cio’s en it-managers encryptie en andere risicoverkleinende oplossingen steeds vaker mee in it-budgetten. 

Toch vertrouwt slechts 36 procent van Nederlandse bedrijven op in-flight wan-encryptie op alle data die wordt verstuurd via het netwerk. Dit relatief lage percentage lijkt voort te komen aan een gebrek aan kennis en focus op het gebied van wan-encryptie bij zowel bedrijven als de carriers waar zij hun wan-connectiviteitsdiensten van afnemen. Bedrijven weten vaak niet wat de mogelijkheden zijn en maar weinig operators bieden geëncrypteerde wan-diensten.

Security strategie

Doordat het netwerk een steeds belangrijkere en strategische rol speelt in het ondersteunen van bedrijven en instellingen, moeten it-afdelingen continu waken voor cyberaanvallen op de netwerkinfrastructuur. Een veelomvattende security strategie bestaat dus niet alleen uit het beschermen van servers en statische data, maar ook uit een robuuste in-flight wan-encryptie oplossing. In-flight netwerkencryptie zorgt voor een proactieve oplossing die kritische informatie beschermt en zorgt dat bedrijven uit verschillende sectoren kunnen voldoen aan de voor hen geldende privacywetten en regels op het gebied van veiligheid. Iedere organisatie doet er daarom goed aan om de beveiliging van in-flight data onder de loep te nemen en bij isp’s en wan-leveranciers te raden te gaan wat de beste oplossing is voor de specifieke vereisten en behoeften. 

Meer over

CybercrimeEncryptieHackingWAN

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    3 reacties op “Vergeet de beveiliging van de in-flight data niet”

    1. NumoQuest schreef:
      24 juni 2013 om 14:04

      Zeer bekend en begaan met deze topic knik alleen maar. Van (h)erkenning maar ook als risico factor. Dat ook hier word aangegeven dat menig manager niet met de mogelijkheden, niet alleen encryptie overigens, is meteen weer een goede reminder dat IT het nog steeds niet voor elkaar blijkt te hebben goed en helder uit te leggen aan de Non IT wereld, klanten en gebruikers, Wat IT is, Hoe je er mee om kunt gaan en Wat je er allemaal mee kunt.

      De angst is zeer begrijpelijk omdat er, en wellicht kijken mensen nu wat verbaasd op, steeds meer professionals zijn die heel goed zijn in hun eigen disciplines, maar steeds minder oog en oor hebben goed te kunnen communiceren met mensen die weinig tot niets met IT als professional hebben, maar wel IT dagelijks gebruiken en beslissingen over IT en peripherals moeten maken.

      Die uitdaging is steeds groter aan het worden. Laten we niet uit het oog verliezen dat IT als middel er is om zaken sneller te maken en daardoor ons tijd en ruimte moet geven weer andere dingen te kunnen doen. Ik zie steeds meer en vaker dat IT steeds complexer word gemaakt waardoor je steeds meer mensen nodig hebt hetzelfde te kunnen maken als tien jaar geleden.

      Doordat die verwatering optreed krijg je daar soms hele rare situaties van. Security is dan ook een onderwerp die zeer hoog ingeschaald moet worden, door IT professionals alleen al als standaard, het immers onderdeel van je werk en instelling, en voor Non IT professionals er eens wat vaker over na te denken.

      Goed artikel.

      Login om te reageren
    2. Henri Koppen schreef:
      24 juni 2013 om 14:51

      Ik had van de week een brainfart die ik meteen hier kan valideren.

      SSL certificaten koop je bij certification authorities (CA), maar stel dat de amerikaanse overheid nu eist dat zij een backdoor hebben bij deze organisaties en stel dat zij op grote knooppunten die door de VS lopen nu het router verkeer aftappen, zouden zijn in staat zijn dan om massaal het verkeer uit te lezen alsof het plain text is?

      zo nee, waarom precies niet?

      Login om te reageren
    3. mauwerd schreef:
      24 juni 2013 om 18:10

      @Henris fart,

      Volgens mij kan je alleen decrypten als je de private key van de het (public-key, private-key) paar hebt. En die geef je aan niemand, niet aan CA, niet aan overheid, niet aan router. De versleuteling vindt plaats met de public key. Alleen diegene met (toegang tot) de private key, kan deze data decrypten. De CA doet geen versleuteling (behalve t.b.v. authenticatie/autorisatie, dus niet van de doeldata op zich). De CA weet wel tussen welke hosts versleuteld verkeer plaats vond en wanneer.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    inQdo

    Partnerartikel
    Cloud & Infrastructuur

    Cloud is volwassen, de advisering nog...

    Cloud is volwassen geworden, maar de belofte is voor veel organisaties nog niet ingelost: complexiteit neemt toe, kosten vallen tegen en onafhankelijk advies is schaarser dan het lijkt. Cloudspecialist inQdo...

    Meer persberichten

    Meer lezen

    Security & Awareness

    5 adviezen voor be­drijfs­con­ti­nu­ï­teit bij brand

    Carrière

    Kort: Aantal it-vacatures gedaald, Cegeka doet eerste Zwitserse overname (en meer)

    Cloud & Infrastructuur

    FME wil beter klimaat voor eigen chipindustrie

    inQdo
    Cloud & Infrastructuur

    Cloud is volwassen, de advisering nog niet

    Cloud & Infrastructuur

    Imec maakt qubit met ASML-lithografie

    Overheid

    Re­ge­rings­par­tij­en tegen snel Kamerdebat over DigiD

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs