Er worden steeds meer dingen verbonden met het internet. Hoe houden we alles veilig in een wereld waar informatie over je gezondheid, energieverbruik en videobeelden allemaal via het internet verspreid worden? Jij en jouw collega’s werken inmiddels regelmatig thuis en gebruiken daarbij een eigen toegang tot internet. Het feit dat de toegang tot persoonsgegevens en financiële informatie niet meer alleen vanuit het organisatienetwerk komt, vraagt om nieuwe toegangsmogelijkheden welke het onmogelijk maken om toegang tot deze informatie volledig af te schermen.
Boven op de vraag om decentraal toegang te verschaffen tot applicaties en gegevens, hebben we te maken met een sterk toenemende stroom aan cyberaanvallen. Tussen 2020 en 2021 steeg het aantal aanvallen met 31% naar gemiddeld 270 aanvallen per bedrijf blijkt uit onderzoek van Accenture. Uit hetzelfde onderzoek blijkt dat de investeringen die bedrijven doen in cybersecurity meegroeit.
Wat is cybersecurity
Cybersecurity is de praktijk van het beschermen van systemen, netwerken en programma’s tegen digitale aanvallen. Deze cyberaanvallen zijn meestal gericht op het openen, wijzigen of vernietigen van gevoelige informatie, het afpersen van geld van gebruikers of het onderbreken van normale bedrijfsprocessen.
Het implementeren van effectieve cybersecurity-maatregelen is vandaag vooral een uitdaging, omdat er meer apparaten zijn dan mensen en aanvallers steeds innovatiever worden.
Jouw informatie is goud waard
Uit onze eigen gegevens blijkt dat ook jouw applicatie een gewilde omgeving is om informatie te “stelen”. In 2021 hebben wij verschillende DDoS aanvallen gehad en wij zien een constante stroom aan pogingen om mogelijke kwetsbaarheden te misbruiken. Zo werd in december 2021 bekend dat het veel gebruikte Log4j een kwetsbaarheid bevat. Direct na de bekendmaking ontstond er een piek aan verkeer door pogingen om van deze kwetsbaarheid misbruik te maken.
Waarom is cybersecurity belangrijk?
In de verbonden wereld van vandaag profiteert iedereen van geavanceerde cybersecurity-programma’s. Op individueel niveau kan een cybersecurity-aanval resulteren in alles van identiteitsdiefstal, tot afpersingspogingen, tot het verlies van belangrijke data zoals familiefoto’s. Iedereen vertrouwt op kritieke infrastructuur zoals energiecentrales, ziekenhuizen en financiële dienstverleningsbedrijven. Het veiligstellen van deze en andere organisaties is essentieel om onze samenleving te laten functioneren.
Nieuwe werkelijkheid, nieuwe maatregelen
De sterke stijging van cyberaanvallen en het toenemende decentrale gebruik van applicaties zorgen voor een uitdaging. Aan de ene kant moet een medewerker vanuit zijn huidige locatie met de applicaties die hij of zij nodig heeft kunnen werken, aan de andere kant blijft het volledig afschermen van applicaties de beste manier om gegevens te beveiligen.
IP-restrictie is een vorm van beveiliging die wij als Zig al jarenlang toepassen. Hoe werkt dat? Alleen vastgestelde locaties krijgen toegang tot de applicaties en voor de rest van de wereld is de applicatie niet toegankelijk. Sinds de uitbraak van Covid-19 zie je dat steeds meer mensen vanuit huis werken. De vraag om toegang tot onze applicatie vanuit andere omgevingen dan het “eigen” vertrouwde kantoor zijn daarom fors gestegen.
Hoe zien wij dat binnen Zig? Wij zijn druk bezig om te onderzoeken hoe we de juiste balans tussen vrijheid in locatie en een optimale bescherming van gegevens tegen het toenemende aantal cyberaanvallen kunnen bieden. In de loop van 2022 zullen wij nieuwe vormen van bescherming introduceren, zodat de gegevens veilig blijven en gebruikers decentraal kunnen werken. Tot die tijd blijven wij onze bestaande investeringen zoals pen-tests, cyberaanval detectie en IP-restrictie uitvoeren.
Bron: Zig, Foto: Zig
Zoals ieder jaar was het een voorrecht om CorporatiePlein te mogen organiseren. En de 2024-editie, de veertiende van het…
www.corporatieplein.nlCorporatieGids Magazine - November 2024 Inhoud Ferry van der Pal (Wonen Wateringen): Fusie leidt tot betere bijdrage aan de volkshuisvestelijke opgave…
Zoek en vind leveranciers en adviesbureaus die IT-diensten en oplossingen aanbieden aan woningcorporaties.