0
Bewaar meld een fout Verstuur {T}print

IT-veiligheid op z´n kop

" In de praktijk worden hele ondernemingen vergrendeld. In de afgelopen paar jaren is de manier van werken echter aardig veranderd, waardoor dit model verouderd is."

12 oktober 2004 | Redactie ZDNet
ZDNet.nl
Jarenlang werden IT-afdelingen gemaand om de buitenkant van bedrijfsnetwerken te beveiligen met een verdediging met meerdere lagen, inclusief firewalls. Maar nieuwe technologieën zoals instant messaging en VPN slaan gaten in de omheining. Misschien is het tijd om onze ideeën over beveiliging aan te passen en is de beveiliging van de perimeter overbodig geworden.

Tijdens een speech op de Black Hat Briefings die dit jaar in Las Vegas plaatsvond, stelde Paul Simmonds, Global Information Security Director van Jericho Forum en van chemiereus ICI, dat deperimeterization in het komende decennium dé uitdaging wordt voor beveiligers. Ik geloof dat Simmonds het bij het juiste einde heeft, al zal het wellicht niet lopen zoals hij voorstelt.

Simmonds maakte de vergelijking met de geldtransporten. Wat proberen ze te beveiligen? Geld. Hoe doen ze dat? Ze gebruiken inderdaad gepantserde vrachtwagens, maar ze beveiligen ook de dozen waarin het geld zit. Als deze worden gestolen, zullen ze met een verfbom de inhoud onbruikbaar maken.

In de bedrijfswereld willen we data beveiligen. In de praktijk worden hele ondernemingen vergrendeld. In de afgelopen paar jaren is de manier van werken echter aardig veranderd, waardoor dit model verouderd is. Zo wordt er steeds meer gebruik gemaakt van tijdelijke werkkrachten. Er zijn ook steeds meer diensten die de traditionele verdedigingsmuur omzeilen, zoals VoIP, IM en VPN.

In recente jaren hebben ondernemingen miljoenen besteed aan het beveiligen van hun netwerkomheining en tegelijkertijd heel weinig aan het beveiligen van desktops. MSBlast, bijvoorbeeld, wist vorig jaar vaak via een of twee besmette notebooks hele bedrijfsnetwerken te besmetten. Die besmette notebook mocht toch op het netwerk omdat personeelsleden steeds mobieler worden, en van thuis uit of onderweg werken.

Ondernemingen zetten ook geen rem op verkeer via poort 25, zodat het gevaar van infecties via e-mail blijft bestaan. Via poort 80, waarlangs browsers hun data krijgen, dreigen exploits die zich verbergen in webpagina´s.
Navigeer

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »