Why is cyber security important?

Cyber security is not an option or add-on, it has become mandatory. As IT architects and software developers say: cyber security is by design.

Consultancy:


Wanneer je onafhankelijk advies wil hebben betreffende IT vraagstukken / voorstellen, of gewoon even wil sparren hoe IT kan helpen bij de groei van jouw organisatie, neem dan contact met mij op.

Cyber security ... 

Cyber security is aan de orde van de dag. Er zijn zoveel mogelijkheden om je IT omgeving of je data te beveiligen dat eigenlijk niet weet hoeveel geld je moet spenderen aan beveiliging en wat de beste beveiliging is voor jouw, of eigenlijk de klant zijn data is.

Waar begin je mee? Hoe ziet je 5 jaren plan eruit en welke beveiliging past daarbij?


Vragen?

Vroeger was het simpel, Firewall en een antivirus product en klaar was je. Nu met 24/7 online zijn, data die overal verspreid staat en medewerkers die met eigen apparatuur bij deze data kunnen komen, vergt een hele andere manier van IT beveiliging.

Vragen zoals: 

  • Ik heb alles in de cloud, heb ik dan nog wel een firewall nodig?
  • Alle data staat in de cloud, dus ik hoef geen backup te maken toch?
  • Hoe zit het met regelgeving (NIS2, BIO, ISO, BIC 4.0 etc)?
  • Moet ik aan een SOC/SIEM oplossing?

Welke soorten beveiligingen zijn er:

Netwerkbeveiliging:

  • Firewall
  • VPN
  • Netwerk segmentatie (VLAN / Micro segmentatie)
  • Zero Trust Network Access (ZTNA)

Werkplek beveiliging

  • Endpoint Detection and Response (EDR)
  • Vulnerability management

Gebruikers beveiliging:

  • Multi Factor Authentication (MFA / 2FA)
  • Identity and Access Management (IAM)
  • Privileged Access Management (PAM)
  • Wachtwoord kluis
  • Awareness training

Data beveiliging:

Wanneer je van elk hoofdstuk 1 of meerdere maatregelen getroffen hebt, dan maak je het kwaadwillende al een heel stuk lastiger. 


Wat betekent netwerk beveiliging of gebruikers beveiliging?

Met netwerk beveiliging probeer je te voorkomen dat kwaadwillende van buitenaf je netwerk proberen op te komen.

Met werkplek, maar ook server beveiliging is het doel om te voorkomen dat kwaadwillende die door phishing of andersinds zijn binnengekomen op de werkplek, gedetecteerd worden en dat de EDR oplossing deze werkplek isoleerd van het netwerk om erger te voorkomen.

Met Vulnerability management, zie je welke software gepacthed of geupdate moet worden om te voorkomen dat hackers gebruik maken van een software bug om ongezien binnen te komen.

Met gebruikers beveiliging, probeer je gebruikers meer bewust te maken van de gevaren van IT. Met de diverse oplossingen probeer je het hackers moeilijker te maken zonder het voor de gebruikers moeilijker te maken.


Mijn advies voor wat betreft het bewaren van data:

Hou het bewaar termijn zo kort mogelijk, zorg dat de data die gevoelige data dermate diep in het netwerk zit met diverse security lagen dat het hackers lastig maakt om erbij te komen. Daar waar mogelijk, encrypt de data in je database.



Contact

Eloy Verdonk

IT Professional 

info@remotewerken.com

+31(0)6 49844088