Beveiliging van mobiele apparatuur en bedrijfsdata is van oudsher vooral op de buitenkant gericht. Via bijvoorbeeld wachtwoorden en de versleuteling van informatie wordt geprobeerd om bedrijfsgegevens en apparatuur uit handen van cybercriminelen te houden. Maar doordat steeds meer apparaten verbonden zijn via internet en data vaker wordt gedeeld, is die klassieke opzet van webbeveiliging achterhaald. Ook binnen het netwerk van de eigen organisatie zijn beveiligingsrisico’s aanwezig.
Interne beveiligingsrisico’s
Voorbeelden van beveiligingsrisico’s binnen de eigen organisatie zijn: werknemers die bedrijfsinformatie delen via persoonlijke apparaten, het bedrijfsnetwerk dat gekoppeld is met ict-omgevingen van andere partijen en gebruikers die via internet en externe datacenters toegang hebben tot apps en data.
Bij mobiel werken is het daardoor van belang om iedere stap te beveiligen. Daarbij heeft een integrale aanpak de voorkeur. Veel bedrijven hebben de beveiliging van ict-apparatuur en bedrijfsinformatie per taakgebied namelijk wel op orde.
Denken in silo’s
De firewall controleert de data die naar binnen en buiten gaat. Identity acces management bepaalt op basis van het gebruikersprofiel welke beperkingen of privileges de gebruiker heeft. Mobile device management zorgt ervoor dat alle apparaten buiten het bedrijf voorzien zijn van de laatste beveiligingsupdates en via encryptie is de informatie versleuteld.
Maar criminelen proberen steeds vaker gebruik te maken van de gaten tussen die verschillende beveiligingslagen. Juist op de raakvlakken van de verschillende beveiligingsonderdelen proberen ze toe te slaan. Doordat webbeveiliging vaak nog teveel in silo’s is georganiseerd hebben deze criminelen ook vaak succes.
Meer kennis delen
Om die verschillende beveiligingslagen beter op elkaar aan te sluiten worden de verschillende disciplines vaak samengebracht bij één partij. Dat team van experts op ieder deelgebied van beveiliging (firewall, identity acces management, mobile device management en encryptie) stemt de beveiligingslagen op elkaar af.
Daarnaast draait de aanpak van websecurity steeds meer om de interactie tussen gebruikers, applicaties en data. Voorbeelden zijn gedragsanalyses van gebruikers, toegangsbeveiliging van clouddiensten en reputatie-analyses van mobiele applicaties. Ook staat het delen van kennis over dreigingen en reacties op incidenten steeds meer centraal.
Nieuwe denkmethodes omarmen
‘In de ouderwetse benadering is cybersecurity gefocust op het beveiligen van de buitenkant, maar vanwege de huidige datagedreven organisaties gaat beveiliging veel verder dan die vier muren. Organisaties moeten beschermd worden tegen cyberdreigingen ongeacht waar die zich bevinden’, aldus Art Gilliland, Senior Vice President en General Manager van HP Security.
‘We moeten onszelf uitdagen om nieuwe denkmethodes te omarmen die verder gaan dan de beveiliging van de infrastructuur. Dit om de belangrijkste onderdelen te beschermen – de interacties tussen data, applicaties en gebruikers die gezamenlijk de motor zijn van organisaties en versnelde groei’, aldus Gilliland.
‘Interne vijand’
Door de snelheid waarmee ontwikkelingen rondom cybercrime zich afspelen en door de grote impact van incidenten kiezen bedrijven en organisaties er steeds vaker voor om webbeveiliging onder te brengen bij een gespecialiseerde partner. Die partijen geven bijvoorbeeld inzicht in het gebruikersgedrag van werknemers en detecteren kwaadwillende gebruikers. Daarbij zijn de pijlen gericht op de ‘interne vijand’ in plaats van de indringer van buitenaf.
Meer lezen over webbeveiliging en mobiel werken?
- 6 tips voor netwerkbeveiliging bij mobiel werken
- ‘Schakel bij webbeveiliging eerst oude aanvalsmethoden uit‘
- Effectieve beveiliging voor de mobiele werkplek
