Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Computerleveranciers remmen groeimarkt voor desktopbeveiliging

04 mei 2002 - 17:054 minuten leestijdAchtergrondInnovatie & Transformatie

De menselijke factor is de zwakste schakel in het beveiligingsbeleid. De handel in tokens, die moeten beschermen tegen aanvallen vanaf de desktop, is momenteel een groeimarkt. Het brede aanbod van codecalculators, smartcards en USB-stekkers bemoeilijkt echter de keuze van het juiste systeem.

Tokens zijn in diverse vormen en functies verkrijgbaar en er is een groot aantal aanbieders. Er zijn ‘calculators’ die codes genereren waarmee een gebruiker geïdentificeerd wordt en toegang krijgt tot een netwerk of afgesloten delen van een website. Daarnaast zijn er smartcards en USB-stekkers, die dezelfde functie vervullen, maar de identiteitsgegevens van de gebruiker in zich opgeslagen hebben.

Niet perfect
In welke vorm van beveiliging moet een bedrijf investeren? ‘Dat hangt van het bedrijf af,’ zegt Mario de Boer, medeoprichter en directeur van beveiligingsspecialist Njama. ‘Een bedrijf dat sterk security-gericht is, weet dat een wachtwoord niet voldoende is om het netwerk tegen aanvallen vanaf de desktop of notebook te beschermen. We moeten er echter voor waken dat gebruikers niet zes tokens bij zich hebben in plaats van zes wachtwoorden.’
Voorwaarde voor een succesvolle implementatie van tokens is de manier waarop deze ‘sleutels’ worden opgeslagen en gedistribueerd. ‘Hiervoor moet een bedrijf een public key infrastructure (PKI) inrichten,’ aldus De Boer. Een PKI legt het fundament voor een infrastructuur waarmee beveiligde, elektronische communicatie en transacties kunnen worden gerealiseerd. Dit omvat de communicatie tussen mens en machine. ‘Bovendien moet de software met de tokens om kunnen gaan. Steeds meer leveranciers maken applicaties die authenticatie en data-encryptie door een PKI kunnen laten afhandelen. Voorbeelden hiervan zijn SAP en Microsoft Office XP.’
De PKI hoeft volgens De Boer niet perfect te zijn. ‘Dat hangt af van de grootte van het bedrijf. Het systeem moet echter wel voorbereid zijn op toekomstige wensen, zodat het bij veranderingen niet helemaal omgegooid hoeft te worden.’
De smartcard en de USB-stekker zijn in wezen hetzelfde, zegt De Boer. ‘Het voordeel is dat je er gegevens in op kunt slaan. Hierdoor is toegang tot netwerken en websites, maar ook gebouwen en automaten mogelijk. De tokens zijn geïntegreerd in het netwerk zodat de gegevens op de desktop of notebook ook gecodeerd worden en veilig verstuurd kunnen worden.’

Menselijke factor
Om de menselijke factor zoveel mogelijk ‘dicht te timmeren’ moet er in het beveiligingsbeleid rekening mee gehouden worden. ‘Alleen systemen implementeren en hopen dat iedereen het gebruikt werkt niet,’ zegt De Boer. De directeur vreest niet dat het opleggen van het gebruik van tokens gezien zal worden als wantrouwen, maar erkent dat het zoeken naar een balans niet eenvoudig is. ‘Té restrictief zijn in de procedures is ook niet goed. De uitdaging is om voldoende draagvlak te vinden bij de gebruikers.’ Een argument dat gebruikers aanspreekt, is de veelzijdigheid van de smartcard. ‘Er kan meer met de smartcard, hij kan bijvoorbeeld ook als kantinekaart gebruikt worden. Dat wordt als positief ervaren door gebruikers.’ Bovendien voorkomt dit dat gebruikers de kaart in een reader laten zitten wanneer zij de desktop verlaten. ‘Zeker als ze er eigen geld op hebben staan,’ besluit De Boer.
Ook het gedrag van de beleidsuitvoerders moet echter goed bekeken worden. ‘We moeten bedrijven wijzen op de risico’s zonder mensen bang te maken,’ zegt De Boer. ‘De aandacht voor security ligt vaak verkeerd. Men maakt zich druk om wireless-LAN, omdat dit momenteel een veelbesproken product is, maar de back-up tapes gaan in een plastic zak mee naar huis. Wie echt kwaad wil, doet dit niet vanaf zijn eigen pc, maar probeert in de serverruimte te komen. Een concurrent die gegevens wil stelen zal niet door een firewall heenkomen, maar kan wel de back-up tapes uit iemands handen grissen.’

Lees verder in CRN nr. 06

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Innovatie in uitvoering: industrieel bouwen

    Wees voorbereid op de bouwplaats van de toekomst. De praktijk van verschillende manieren van industrieel bouwen

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialSecurity & Awareness

    Cybersec Netherlands 2025 – Programma...

    Keynotes over cloud, AI en geopolitiek: het programma van Cybersec Netherlands raakt de kern van digitale weerbaarheid

    Meer persberichten

    Meer lezen

    Richard Turk
    Innovatie & Transformatie

    Dit weegt de jury mee bij de categorie Customer Experience van de Computable Awards 2025

    AchtergrondCarrière

    Gazonnetje of golfbaan maaien via de cloud

    OpinieData & AI

    Het is niet alles goud wat er blinkt: belang van pragmatisme rondom ai

    OpinieInnovatie & Transformatie

    20 jaar tech: 10 lessen in leiderschap en groei

    OpinieInnovatie & Transformatie

    Van edge naar enterprise: hoe Nederland toekomst van ai vormgeeft

    Innovatie & Transformatie

    Lummelaars veranderen de wereld

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs