• Nieuwsbrief
  • Adverteren en contentmarketing
  • Contact
ITchannelPRO
  • Nieuws
  • Achtergrond
  • Evenementen
  • Vacatures
  • Magazines
    • Alle Magazines
  • e-Papers
  • Personalia
Geen resultaten
Bekijk alle resultaten
ITchannelPRO
  • Nieuws
  • Achtergrond
  • Evenementen
  • Vacatures
  • Magazines
    • Alle Magazines
  • e-Papers
  • Personalia
Geen resultaten
Bekijk alle resultaten
ITchannelPRO
Geen resultaten
Bekijk alle resultaten

ICP #3 - doe je mee ICP3 - WIFI 1144x350 Xelion Circulaire IT ITchannelPRO-2023-02 ODM_Topbanner_SLB_1144x350_ICP ICT_Zorg_Xelion

Gecentraliseerde aanpak van digitale en fysieke beveiliging voor datacenters

3 aandachtspunten

01-02-2023
Anthonie Van der Ploeg - Genetec
Deel op LinkedinDeel op FacebookDeel via WhatsappDeel via mail

Moderne fysieke beveiligingssystemen zijn onderdeel van het bedrijfsnetwerk, en bij deze up-to-date beveiligingssystemen staan ook IT-componenten centraal. Een integrale aanpak van fysieke beveiliging en IT-security is dan ook belangrijker dan ooit.

Anthonie Van der PloegDaar komen heel wat facetten bij om de hoek kijken, die ook voor operators van datacenters essentieel zijn. Datacenters zijn immers de voorlopers van technische innovaties, vooral nu er wereldwijd steeds meer vraag is naar gegevensopslag en verwerkingskracht en industrieën digitaal transformeren om ervoor te zorgen dat hun respectievelijke markten blijven groeien. Tegen deze achtergrond is het belangrijker dan ooit om fysieke en digitale beveiliging samen te brengen in een centrale aanpak.

Ten eerste is het van belang goed na te denken over hoe de gebruikte systemen voor fysieke beveiliging zijn geconfigureerd en beheerd om niet alleen te waarborgen dat er voldaan wordt aan de strengste criteria van bijvoorbeeld de AVG, SOC 2 en ISO 27001, maar ook om de naleving ervan te kunnen aantonen.

Een voorbeeld hiervan is artikel 15 van de AVG waarin staat dat iedereen het recht heeft om inzage te krijgen in de over zijn of haar verzamelde gegevens, zoals camerabeelden. In datzelfde artikel staat echter ook de clausule dat het recht om een kopie te verkrijgen, geen afbreuk mag doen aan rechten en vrijheden van anderen.
Deze korte clausule vormt direct al een uitdaging wanneer operators van datacenters geen software gebruiken die automatisch gezichten in videobeelden kan anonimiseren. Want als iemand om inzage vraagt van videobeelden waarop hij of zij te zien is, is het meestal onvermijdelijk dat er in de meeste frames ook andere personen zichtbaar zijn.

Ten tweede krijgen datacenters te maken met alsmaar toenemende cyberdreigingen. Datacenters zijn in staat om een veel hogere mate van beveiliging te waarborgen dan hun klanten zelf intern zouden kunnen bewerkstelligen. Beveiligingsbewuste organisaties zien datacenters dan ook als een cruciaal onderdeel van een beveiligingsoplossing. Tegelijkertijd zijn datacenters zelf door hun rol en functie ook een target voor cybercrime. De noodzaak van regelmatige Pentests van gebruikte Physical Security systemen is dan ook noodzakelijk, ongeacht de getroffen technische maatregelen. Dit alles dient vanuit de Security By Design principle te worden aangepakt.

De vraag rijst hoe operators van datacenters dit allemaal tegelijk kunnen doen: de beveiliging centraliseren, de naleving voor gegevensbescherming waarborgen, voldoen aan alle juridische eisen, Pentests doen en tegelijkertijd hun werk verspreid over meerdere locaties effectief uitvoeren. Dat kan door de focus te leggen op de volgende drie aandachtspunten:

Aandachtspunt 1: Gecentraliseerde aanpak van naleving, beveiliging en bedrijfsvoering

Een gecentraliseerde aanpak van fysieke en digitale beveiliging biedt de mogelijkheid om niet alleen moeiteloos bij te houden wie wanneer toegang had tot wat, maar ook wie die toegang heeft verleend en waarom. Dat vormt de kern om te voldoen aan juridische eisen en waarborgt een soepele doorstroom van mensen binnen gebouwen. Laten we als voorbeeld de goedkeuring tot toegang van een serverruimte of locatie nemen. Hier komen vaak veel mensen en stappen bij kijken. Als deze goedkeuring handmatig wordt gedaan in het toegangscontrolesysteem, is er een groter risico op fouten. Dat is de reden dat veel criminelen gebruik van social engineering maken om een datacenter binnen te dringen. Organisaties die hun workflow automatiseren met een oplossing voor identiteits- en toegangsbeheer kunnen de kloof tussen fysieke en digitale beveiliging dichten. Bovendien kan de centralisering van oplossingen de beveiliging en naleving op veel meer punten verbeteren en dagelijkse werkzaamheden vereenvoudigen.
Al deze aspecten zorgen er voor dat daarnaast de beleving van klanten van datacenters verbetert doordat deze zichtbare veiligheid en meer comfort krijgen, betere inzage krijgen in welke personen waar en wanneer zijn geweest én zien hoe de omgevingsparameters in ruimtes zijn.

Aandachtspunt 2: Focus op een gelaagde aanpak

Bij de beveiliging van een bedrijfslocatie gaat het niet slechts om het bewaken van de perimeter. Het is belangrijk om rekening te houden met verschillende overlappende lagen van een locatie, waarbij elke laag een eigen verzameling toegangsregels, mogelijke risico’s en operationele vereisten heeft. Daarnaast moeten datacenters niet alleen rekening houden met de openbare en afgeschermde gebieden die toegankelijk zijn voor mensen, maar ook welke specifieke partities ze moeten onderhouden op het gebied van de individuele hardware of gegevens van klanten. Het gaat dan niet simpelweg om het beheren van de toegang tot de vestiging, maar om de toegang tot specifieke locaties, serverruimtes en zelfs losstaande serverrekken dynamisch te regelen. Organisaties mogen niet te veel vertrouwen op een enkele sensor of analysetool om een inbraak te detecteren. In plaats daarvan moeten ze een gelaagde aanpak hanteren om hun terrein te beveiligen, zodat ze geen risico lopen mocht één van de systemen wegvallen.

Aandachtspunt 3: zorg ervoor dat systemen voor fysieke beveiliging geen risico vormen voor cyberbeveiliging

Een andere belangrijke reden om digitale en fysieke beveiliging samen te brengen in een centrale aanpak is te voorkomen dat kwaadwillenden misbruik kunnen maken van een systeem voor fysieke beveiliging om zo de rest van het netwerk binnen te dringen. Wist u bijvoorbeeld dat meer dan 90% van alle IoT-aanvallen wordt gepleegd via routers of verbonden camera’s?

Veel van die risico’s kunnen voorkomen worden door er bijvoorbeeld voor te zorgen dat firmware is bijgewerkt tot de nieuwste versie en medewerkers geen gebruik maken van standaard wachtwoorden. Dit is essentieel voor zowel de fysieke als digitale beveiliging om ongeplande downtime te voorkomen.

Natuurlijk zijn er nog meer facetten die ervoor zorgen dat datacenters een veilige integrale aanpak van fysieke beveiliging en IT-security kunnen bewerkstelligen. Genetec Inc. heeft hierover een whitepaper samengesteld waarin ook de 3 bovengenoemde uitgangspunten uitgebreider worden beschreven.

Anthonie van der Ploeg is Sales Director Benelux & Nordics, Genetec Inc.

(dit artikel verscheen eerder op DatacenterWorks)

Tags: datacentersecurity

GerelateerdeBerichten

CyrusOne-datacenter

CyrusOne plannen voor de Nederlandse markt drastisch gewijzigd

2023/06/05
security.txt afbeelding

security.txt verplicht voor overheid

2023/05/31
Volgend bericht
Bertil Brendeke-Botguard

Bertil Brendeke Chief Revenu Officer bij Botguard.net

Uitgelichte Vacatures

Telemos ICT Solutions Group-400

Vacature: (Junior) Field Service Engineer

door Rashid Niamat
26-05-2023
0

enreach

Enreach zoekt Communications Manager

door Rashid Niamat
12-05-2023
0

TP-link-logo-400

TP-Link zoekt Inside Sales Executive

door Rashid Niamat
12-05-2023
0

Bekijk alle vacatures

Aankomende events

NLdigital Strandborrel

14-06-2023 - 19:00

Save the Date – Xelion Partnerevent 2023

21-09-2023 - 18:00

Synology Solution Day in Amsterdam

08-06-2023 - 16:00

Remote Working Summit 2023

19-06-2023 - 17:00

IBC2023

15-09-2023 @ 09:00 , more
Bekijk alle evenementen
Bekijk alle evenementen
ITchannelPRO

ITchannelPRO is hét kennisplatform voor de circa 10.000 Telecom en IT-business partners en geldt als de primaire informatiebron in het IT-kanaal in Nederland.

Overige publicaties
Circulaire IT
DatacenterWorks
InfosecurityMagazine
CloudWorks
Business & IT

Over ITchannelPRO

  • Over ITchannelPRO
  • Tip de redactie
  • Adverteren en contentmarketing
  • Nieuwsbrief
  • Abonneren
  • Adreswijziging doorgeven
  • Contact

Contact

Varenmeent 5
1218 AN Hilversum

035 204 1000
info@itchannelpro.nl

ITchannelPRO is onderdeel van LuteijnMedia BV

  • Privacybeleid
  • Algemene voorwaarden
  • Disclaimer
  • Colofon

© 2022 ITchannelPRO - webdesign marketing bureau Yeps.nl.

Geen resultaten
Bekijk alle resultaten
  • Home
  • Nieuws
    • Algemeen nieuws
    • Cloud
    • Datacenters
    • Distributeurs
    • Security
    • Telecom
  • Achtergrond
  • Evenementen
  • Vacatures
  • Magazines
    • ITchannelPRO
    • Datacenter works
    • Cloudworks
    • InfoSecurity
  • Digitaal Dossier
  • Personalia
  • Nieuwsbrief
  • Adverteren en contentmarketing
  • Inloggen
  • Aanmelden
  • Contact

© 2022 ITchannelPRO - webdesign marketing bureau Yeps.nl.

Altijd op de hoogte blijven?

Wil je niks missen? We houden je dagelijks op de hoogte van het laatste nieuws! Je kunt je aanmelden voor onze nieuwsbrieven door het formulier in te vullen.

Wil je de nieuwsbrief uiteindelijk toch niet meer ontvangen? Geen probleem! Je kunt je op elk moment weer afmelden.

Inschrijven

Hallo lezer, onze website maakt gebruik van cookies. Waarom we dat doen? Deze cookies zijn nodig om de site zo goed mogelijk te laten functioneren én zodat we je kunnen voorzien van informatie en advertenties die bij jouw interesses passen. Door verder te klikken op onze website, accepteer je de cookies en vergelijkbare technieken.

Privacyoverzicht

Bepaal welke cookies u wilt toestaan.
U kunt deze instellingen op elk gewenst moment wijzigen. Dit kan er echter toe leiden dat sommige functies niet langer beschikbaar zijn. Raadpleeg de helpfunctie van uw browser voor informatie over het verwijderen van cookies.

MEER INFORMATIE OVER DE COOKIES DIE WE GEBRUIKEN.

Met de schuifregelaar kunt u verschillende soorten cookies in- of uitschakelen:

Cookies instellen
Technisch noodzakelijke of functionele cookies: deze cookies houden anoniem statistieken bij en zijn vereist voor het optimaal functioneren van onze website. Zonder deze cookies kan de werking van de website niet worden gegarandeerd, om deze reden kun je deze cookies ook niet weigeren. Je kunt de cookies eventueel wel verwijderen in je browserinstellingen.

Analytische cookies: deze cookies verzamelen informatie over jouw gedrag op onze website, maar gebruiken we bijvoorbeeld ook om bezoekersstatistieken bij te houden. Deze informatie helpt ons om onze websitebezoekers beter te begrijpen, waardoor we de website continue kunnen optimaliseren.

Tracking cookies: deze worden gebruikt voor het verzamelen van surfinformatie. Bijvoorbeeld door mogelijke interesse tijdens het gebruik van de website te volgen. Door middel van tracking cookies kunnen netwerken informatie verzamelen welke advertenties al zijn bezocht en naar welke specifiek is verder gekeken.

Third-party cookie/advertentie cookie: advertentiecookies brengen je surfgedrag in kaart voor advertentienetwerken. Door middel van deze cookies kunnen deze netwerken je advertenties aanbieden die aansluiten bij jouw interesses. Ook voorkomen deze cookies dat dezelfde advertentie niet meerdere mailen aan dezelfde gebruiker wordt getoond. [LinkedIn cookies, Facebook cookies, Salesfeed cookies, Hotjar]

Strikt noodzakelijke cookies

Strikt noodzakelijke cookies kunnen niet worden uitgeschakeld. Deze cookies slaan geen persoonsgegevens op. Deze cookies zorgen er bijvoorbeeld voor dat de inhoud van de website snel geladen wordt en dat wij jou essentiële beveiligingsmaatregelen kunnen bieden.

Deze cookies kan je niet uitschakelen.

Analytische cookies

Deze site gebruikt Google Analytics om anonieme informatie zoals bezoekersaantallen en meest populaire pagina's te verzamelen.

Door deze cookie aan te laten staan help je onze site te verbeteren.

Schakel eerst strikt noodzakelijke cookies in om je voorkeuren op te slaan!

Privacyvbeleid

Meer informatie over ons Cookiebeleid