Informatiebeveiliging - een samenvatting
Informatiebeveiliging begint bij de beveiliging van uw basis ICT infrastructuur: uw netwerken en computersystemen. Hiermee
bent u er echter nog lang niet. Beveiliging omvat een groot aantal andere aspecten: technisch, organisatorisch, fysiek en procedureel.
Een aantal feiten:
- Gebruikersgemak en informatiebeveiliging zijn twee kampen die elkaar bestrijden en mogelijk zelf tegenstrijdig zijn. In de praktijk volgt vaak een compromis.
- Informatiebeveiliging vormt meestal het sluitstuk op de begroting. Bij projecten is het vaak geen integraal onderdeel. Beveiliging is veelal niet zichtbaar, complex en heeft een stevig prijskaartje
- De kracht van uw beveiliging zit in de kracht van de zwakste schakels.
- Een zuiver technologische beveiliging zonder borging in de organisatie staat gelijk als een kostbaar slot kopen met de vermelding dat de sleutel onder de mat ligt.
- De eenvoud waarmee tegenwoordig netwerkkoppelingen kunnen worden gemaakt ontsluit op eenvoudige wijze het meest beveiligde netwerk of computersysteem.
- Informatiebeveilinging wordt gelaagd opgezet. Een van de belangrijkste lagen is de fysieke gebouwbeveiliging met een passende toegangscontrole. Tegenwoordig
hoeft men het gebouw niet meer in om bij de informatiesystemen te komen.
- Vertrouwen is de slechtste basis voor beveiliging en veiligheid.
- Beveiliging heeft een sterke operationele component. Men dient continue alert te zijn. Internet is een groot informatiefestijn voor het verkrijgen van actuele hacker
informatie en de opzet van georganiseerde aanvallen.
- Een aanval vanuit de organisatie heeft het meest succes en hier wordt in relatie tot externe aanvallen nog onvoldoende aandacht aan gegeven.
- De poortwachters van uw ICT voorzieningen, zijn zij volledig bij en zich bewust van alle gevaren of hebben zij het te druk met het oplossen van storingen: Informatiebeveiliging en awareness
Toppers die de beveiliging van uw informatievoorziening ernstig kunnen aantasten
- e-mail
- Gebruik van Internet (surfen, downloaden, applicaties installeren)
- Virussen, spam en spyware in al hun varianten
- Fun zoals chatting, Instant Messenger, Muziek, MP3, e.d.
- Laptops
- Draadloze netwerken
- Kwaadwillenden die geavanceerde technieken toepassen bij het ontsleutelen van uw beveiliging
- Remote control applicaties (bedoeld of onbedoeld)
- Het onbreken van een werkend beveiligingsbeleid
- Medewerkers met een bijzondere interesse in de zwakke plekken van uw netwerk
- Vermeende veiligheid op basis van (goed) vertrouwen
- Programmafouten in uw bestaande servers en toepassingen
- De Firewall die niet geheel waterdicht is
- Calamiteiten zoals: verlies, diefstal, brand en overstroming
Wat kunnen wij voor u doen?
Wij nemen uw ICT beveiliging onder de loep (*). U krijgt van ons een overzicht van de zwakke plekken in uw ICT infrastructuur. Dit
doen wij middels een Quick Scan van maximaal één dag op uw locatie. U krijgt van ons een rapport voorzien van een actieplan:
- Overzicht van de zwakke plekken met prioriteit - Voorstel om deze zwakke plekken te dichten - Overzicht van de kosten om de plekken te dichten
(*) Tegen beperkte kosten. Dit geldt voor bedrijven tot 150 medewerkers. Voor grotere organisaties zal de Quick Scan twee tot vijf dagen in beslag nemen. Hiervoor maken wij een passende aanbieding. Neem hiervoor contact met ons op.
Informatiebeveiliging heeft uw aandacht zeker nodig. Anderen hebben zeker al een warme belangstelling voor uw bedrijfsinformatie.
|