Wat is ketenbeveiliging?
Systemen zijn steeds vaker met elkaar en met internet verbonden. Toch is bij de meeste organisaties de ict-beveiliging nog steeds op individuele systemen gericht. Daardoor ontbreekt het overzicht van de hele keten.
Bij ketenbeveiliging houd je dat overzicht wel. Je weet dan precies waar de zwakke schakels zitten binnen de hele keten van software, hardware, data en processen. Niet alleen binnen deze systemen, maar ook tussen de systemen, waardoor je bedrijf ‘end-to-end‘ beveiligd is.
De werkplek evolueert razendsnel
Hoe zorg je ervoor dat deze klaar is voor de toekomst? Met de juiste combinatie van technologie, flexibiliteit en duurzaamheid creëer je een werkplek waar medewerkers optimaal kunnen presteren. Ontdek hoe je dit aanpakt.
Downloaden
Wat is een ketentest?
Een ketentest vindt meestal plaats wanneer er twee of meer informatiesystemen zijn die aan elkaar gekoppeld worden. Die gekoppelde systemen zullen behalve afzonderlijk dus ook in samenhang met elkaar getest worden.
Volgens beveiligingsexperts liggen de risico’s namelijk vooral in de koppelvlakken van systemen. Cybercriminelen zoeken steeds vaker de randen van systemen op om toe te slaan. Meestal wordt een ketentest uitgevoerd door gespecialiseerde dienstverleners.
Tips voor een goede ketenbeveiliging en ketentest
Hoe zorg je dat de ketenbeveiliging helemaal op orde is? En wat zijn de randvoorwaarden van een goede ketentest? Een paar punten die je aandacht verdienen:
1. Check en bewaak de contractafspraken
Ketenbeveiliging begint al bij de aanschaf van nieuwe software, apparatuur of een dienst. Daarom is het verstandig om voor je een handtekening onder het contract zet eerst de basis voor de beveiliging goed vast te leggen.
Controleer vooral of duidelijk is afgebakend wie waarvoor verantwoordelijk is. En, zodra je daadwerkelijk in zee bent gegaan met deze leverancier, moet je uiteraard blijven checken of aan de gemaakte afspraken wordt voldaan.
2. Vergeet bij ketenbeveiliging de details niet
Vaak letten bedrijven bij het beveiligen van de IT-systemen vooral op de voor de hand liggende risico’s. Ze controleren hun eigen systemen en bij ketenbeveiliging letten ze ook nog op de koppeling tussen hun systeem en dat van de leverancier.
Maar dat is niet genoeg. Als er in het systeem van de leverancier een lek zit, kunnen cybercriminelen zo alsnog jouw bedrijfssysteem binnendringen. Vraag daarom regelmatig om bewijslast of de systemen van de leveranciers nog getest zijn.
Daarnaast worden bij ketenbeveiliging vaak de niet geautomatiseerde processen over het hoofd gezien, tot aan de brief die je aan een klant stuurt aan toe. Maar ook dit is onderdeel van de keten en ook hier liggen dus beveiligingsrisico’s die in kaart moeten worden gebracht.
En voor wat betreft de ketentest:
3. Maak vooraf duidelijke afspraken over de ketentest
Maak met de betrokkenen duidelijke afspraken over wat er van hun verwacht wordt en wat er precies getest moet worden. Ga je bijvoorbeeld een ketentest uitvoeren om een nieuwe ketenintegratie te testen? Check dan vooraf of het nieuwe deelsysteem al uitvoerig functioneel getest is.
Is dat niet goed afgetikt? Dan loop je het risico dat de ketentest uitmondt in een functionele test. En dat draagt uiteraard niet bij aan de ketenbeveiliging.
4. Gebruik overzichtelijke rapportages
Andere grote valkuil bij ketentests zijn de rapportages. De ketentestmanager is vaak degene die de planning opstelt en bewaakt en als eerste op de hoogte is van mogelijke problemen. Hij is echter vaak niet de verantwoordelijke.
Een goede schriftelijke rapportage waarin in één oogopslag duidelijk is wat de status per onderdeel is, is daarom onontbeerlijk. Zo voorkom je dat er te veel ruis ontstaat en daardoor belangrijke beslissingen niet genomen worden.
De werkplek evolueert razendsnel
Hoe zorg je ervoor dat deze klaar is voor de toekomst? Met de juiste combinatie van technologie, flexibiliteit en duurzaamheid creëer je een werkplek waar medewerkers optimaal kunnen presteren. Ontdek hoe je dit aanpakt.
Downloaden
Lees ook:
