Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

VoIP vereist eigen beveiliging

13 januari 2006 - 23:005 minuten leestijdAchtergrondCloud & Infrastructuur
Herwin Lans
Herwin Lans

VoIP verdringt meer en meer het ouderwetse bellen. ‘Voice over IP’ heeft zo zijn voordelen: het is makkelijk te koppelen aan softwareapplicaties en bellen over het ip-netwerk levert een flinke kostenbesparing op. Het gebruikt van het ip-netwerk voor telefonie brengt echter ook kosten met zich mee, onder meer op beveiligingsgebied.

Voor Thomas Römer, beveiligingspecialist bij Avaya, is het duidelijk: communicatie is cruciaal voor de zakelijke markt; het is bedrijfskritisch. “Bij de implementatie van VoIP-netwerken moet een bedrijf daar rekening mee houden.” Dat gaat ook gebeuren, denkt onderzoeksbureau IDC. Leveranciers van ‘appliances’ voor de beveiliging van die VoIP-netwerken gaan gouden tijden tegemoet. Veel van de huidige firewalls hebben namelijk moeite met de manier waarop VoIP dynamisch poorten gebruikt. Het onderzoeksbureau voorspelt dan ook dat een groot aantal bedrijven binnenkort zijn netwerkbeveiliging geschikt maakt voor VoIP-verkeer. De markt voor beveiligingsappliances bereikt in 2009 een omzet van ruim vijf miljard dollar, voorspelt IDC, waarvan 1,6 miljard in West-Europa.

Gevoelige data

De omzetgroei van appliances met VoIP-ondersteuning in West-Europa

Joash Herbrink, security consultant bij beveiligingspecialist Kahuna, ziet het nog niet zo hard gaan. “Wie de laatste twee, drie jaar een firewall heeft aangeschaft, kan bij de implementatie van VoIP ook voor andere oplossingen kiezen, bijvoorbeeld een ‘sip proxy’ (session initiation protocol) die het VoIP-verkeer afhandelt.”

Analisten van Deloitte Services denken dat tweederde van de tweeduizend grootste bedrijven in de wereld volgend jaar op een bepaalde manier VoIP gebruiken. Over dergelijke netwerken reist gevoelige data. Dat vereist een goede beveiliging, niet alleen als het netwerk aan de buitenwereld wordt gekoppeld, maar ook wanneer VoIP alleen wordt gebruikt binnen het bedrijf.

“Beveilig je dat niet, dan is het net zo veilig als een briefje dat iemand op je bureau legt”, zegt Michiel van Baak, ontwikkelaar en projectleider bij Covide. Dit Nederlandse bedrijf levert onder andere een VoIP-telefooncentrale op basis van de oss (open source software) Asterisk. “Bovendien kunnen mensen van buiten die een laptop inpluggen op het netwerk gesprekken aftappen.” VoIP dankt zijn populariteit deels aan de belofte dat het veel bespaart. Dat gebeurt wel, maar niet meteen. “Organisaties moeten niet denken dat ze een paar ton per maand overhouden omdat ze bellen via internet”, zegt Van Baak. “Zeker in begin moet je investeren: nieuwe telefoons, centrales, netwerkuitbreidingen en dergelijke. In eerste instantie kost het geld, maar uiteindelijk levert het geld op.”

Krokodillenbekje

Over de vergelijking met het ouderwetse telefoonnetwerk zijn zowel Van Baak als Herbrink duidelijk: je kunt VoIP veel veiliger maken. Herbrink: “VoIP is met minimale inzet veiliger te krijgen dan het traditionele telefoonnetwerk. Dat is relatief eenvoudig af te luisteren: een krokodillenbekje erop en je luistert mee.” Volgens hem is dat bij VoIP veel lastiger. “Zeker bij ‘secure sip’, dat is van begin tot eind versleuteld. Als je het al kunt afluisteren, heb je er nog niets aan, want de boodschap zit verborgen achter de encryptie.”

Van Baak ging een stap verder. Hij hing twee laptops aan het interne Covide netwerk en probeerde zo het VoIP-verkeer eruit te pikken en om te zetten naar een mp3’tje. “Het was te doen, maar je moet wel vergaande kennis hebben en over de benodigde softwaretools beschikken.” Hij heeft dit alleen op het eigen netwerk geprobeerd. Dat is zo beveiligd dat de buitenwereld er niets op mag doen.

Bandbreedte

VoIP bestaat uit data. Data is te beveiligen door versleuteling. Bij VoIP valt die versleuteling in twee delen uiteen: het opzetten van de verbinding en de inhoud ervan als die verbinding eenmaal is gelegd. Tot zover zijn de grote VoIP-spelers het eens. Over de manier waarop die twee versleutelingen worden toegepast bestaat echter nog geen overeenstemming. Bij opzetten van de verbinding gebruiken de twee populairste protocollen, sip en h.323, vaak tls (transport layer security), terwijl voor het beveiligen van de content veelal srtp (secure real-time transport protocol) wordt ingezet. Over srtp is men het eens, alleen niet over de manier hoe het te gebruiken. In de praktijk betekent dit dat alleen producten van hetzelfde bedrijf volledige veiligheid garanderen. Herbrink: “In een pure sip-omgeving met spullen van bedrijven die volledig de rfc (de technische beschrijving van de standaard, red.) volgen, is er interoperabiliteit. Er zijn nog wel wat kwesties, maar over het algemeen werkt het.”

Naast het versleutelen van de boodschap is voldoende bandbreedte essentieel. Een ddos-aanval (distributed denial of service) kan daar roet in het netwerk gooien. Römer: “Vroeger moesten hackers kennis van zaken hebben. Tegenwoordig kan elke ‘scriptkiddy’ vrij beschikbare tools gebruiken en een aanval op de bandbreedte doen.” Van Baak ziet die dreiging ook. “Als je alle data dezelfde prioriteiten geeft, kan de bandbreedte snel vollopen, maar als je een netwerk slim opzet, bijvoorbeeld alle telefoons op een apart subnet, houd je gegarandeerd 10 procent van je bandbreedte.”

Zfone

Phil Zimmermann heeft vooral naam gemaakt met het ontwikkelen van het versleutelingpakket PGP (Pretty Good Privacy). Hij heeft een nieuwe uitdaging gevonden: het beveiligen van VoIP. Hij werkt aan zFone, een systeem dat gesprekken over internet moet beveiligen. Volgens Zimmermann denken mensen die VoIP gebruiken niet over veiligheid na, omdat ze het oude telefoonnetwerk zijn gewend. Daar was beveiliging geen punt. Hij hoopt dat zFone hetzelfde gaat betekenen voor VoIP als wat PGP voor mail heeft betekend (zie: www.philzimmermann.com/EN/zfone/).

Meer over

Telecom

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    GS1 Nederland

    Superunie ziet GS1 PAC als krachtige tool voor delen van verpakkingsdata
    Pijl naar rechts icoon

    DataChecker

    Budbee controleert identiteit koeriers (Budbee en DataChecker)
    Pijl naar rechts icoon

    AmeXio

    Modernisering van het digitale platform van Sligro Food Group (AmeXio en Sligro Food Group)
    Pijl naar rechts icoon

    E-Mergo BV

    Van dashboards naar datagedreven alerts met Power Platform (E-Mergo en Lavans)
    Pijl naar rechts icoon

    Carapax IT

    Monitoring luchtkwaliteit in industriële omgevingen met innovatieve data-analyse en AI-oplossingen (Comon Invent en Carapax IT)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Cloud & Infrastructuur

    NorthC Datacenters: regionale slagkracht met Europese reikwijdte

    Cloud & Infrastructuur

    Kort: Record bij AMS-IX, digitale zorg loopt vast (en meer) 

    cloudsoevereiniteit EU
    Cloud & Infrastructuur

    Europese Commissie besteedt soevereine cloud aan

    Innovatie & Transformatie

    Nl-tech geeft acte de présence op Hannover Messe 2026

    Waarderen, high five, blij
    Cloud & Infrastructuur

    Kort: SoftwareOne behoudt VMware-part­ner­schap, Linux voor Franse rijks­werk­plek (en meer)

    Cloud & Infrastructuur

    2026 ziet er glanzend uit voor ASML

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs