• Nieuwsbrief
  • Adverteren en contentmarketing
  • Contact
ITchannelPRO
  • Nieuws
  • Achtergrond
  • Evenementen
  • Video
  • Magazines
    • Alle Magazines
  • Vacatures
  • Personalia
Geen resultaten
Bekijk alle resultaten
ITchannelPRO
  • Nieuws
  • Achtergrond
  • Evenementen
  • Video
  • Magazines
    • Alle Magazines
  • Vacatures
  • Personalia
Geen resultaten
Bekijk alle resultaten
ITchannelPRO
Geen resultaten
Bekijk alle resultaten

Enreach 1Banner_Marieke_Bita Capestone Capestone-1144x350 C-IT community

Zero Trust helpt security incidenten te voorkomen

ook bij gemeenten, universiteiten en de GGD

10-02-2021
Fred-Streefland-Hikvision
Deel op LinkedinDeel op FacebookDeel via WhatsappDeel via mail

 Fred-Streefland-HikvisionIn deze bijdrage beschrijft Fred Streefland (*) hoe de Zero Trust aanpak een bijdrage kan leveren in het voorkomen van het soort security incidenten waar gemeenten, universiteiten en de GGD mee te maken hebben.

Introductie

In de afgelopen maanden hebben wij verschillende security incidenten gezien bij verschillende  overheidsinstanties zoals de Gemeente Lochem, Hof van Twente, Universiteit Maastricht en de GGD. Het lijkt wel alsof er een toename is van het aantal incidenten en/of dat de impact van incidenten toeneemt.

Natuurlijk wordt de wereld steeds afhankelijker van IT-systemen. De complexiteit van organisaties neemt toe vanwege het toepassen van cloud computing, de toename van de IoT-devices, de invoering van 5G en het gebruik van kunstmatige intelligentie. Maar dat hoeft niet te betekenen dat de cybersecurity een steeds groter ‘gat’ moet overbruggen en de strijd lijkt te verliezen. Althans, dat moeten wij als cybersecurity professionals niet accepteren.

‘Silver Bullet’

De titel van dit artikel is natuurlijk uitnodigend en ik kan deze vraag helaas niet d.m.v. een ‘silver bullet’ beantwoorden. Ik ga wel een poging doen om te beschrijven hoe een organisatie de kans dat een cyber incident plaatsvindt (en de impact daarvan), aanzienlijk kan verkleinen. Als cybersecurity professional heb ik de afgelopen jaren moeten constateren dat de ‘ouderwetse manier’ van cybersecurity niet meer werkt.

De verschillende cyberoplossingen van meerdere fabrikanten zoals firewalls, endpoint producten, cloudsecurity oplossingen, SIEMs, etc. werken in de basis niet geïntegreerd met elkaar en zijn destijds ontwikkeld voor een specifiek doel. Niet om deel uit te maken van een groter beveiligingsgeheel.

Vanwege deze silo’s is automatisering ook een uitdaging, terwijl de ‘bad guys’ wel geautomatiseerd samenwerken. Helaas hebben wij gezien dat investeren in nog meer verschillende security oplossingen (‘point products’) geen enkele garantie geeft voor het voorkomen van succesvolle ransomware aanvallen. Het Deense Maersk en het Noorse Hydro zijn hier helaas voorbeelden van.

Zero Trust

Wat kunnen organisaties dan wel doen om hun security te verbeteren en security incidenten te voorkomen ? Allereerst is het belangrijk dat het management beseft dat cybersecurity een serieus commitment vereist met de daarbij benodigde investeringen. Een van de belangrijkste investeringen is het aanstellen van een daadkrachtige CISO (eventueel met een team), die de volledige ruimte, en medewerking krijgt om een Zero Trust aanpak op te zetten en uit te voeren. En die Zero Trust aanpak is essentieel.

Zero Trust betekent dat je uitgaat van een complete ‘untrusted environment’, binnen en buiten de organisatie. Daarnaast gaat Zero Trust uit van het principe van ‘least privilege’. Dat voorkomt dat honderden medewerkers van de GGD onbeperkt toegang hebben tot de medische gegevens van miljoenen Nederlanders. Het is van groot belang dat een organisatie duidelijke regels opstelt wie welke toegang krijgt en tot welke data. Een ander principe is dat alles moet worden gemonitord. Alles moet zichtbaar zijn zodat afwijkingen zeer snel worden ontdekt en actie kan worden genomen. Er mogen geen ‘blind spots’ bestaan. Jjuist via die ‘blind spots’ kan er ransomware de organisatie binnenkomen, zoals bij de gemeenten en universiteit heeft plaatsgevonden.

Een ander principe van Zero Trust is de netwerksegmentatie van de IT-omgeving. Dit principe is zo essentieel dat het vaak wordt vertaald als ‘Zero Trust’. Dit is niet correct, want Zero Trust is meer dan alleen netwerksegmentatie. Maar, als wij dan toch naar netwerksegmentatie kijken. Idealiter zou ieder netwerk, dus ook het thuisnetwerk, moeten worden gesegmenteerd door o.a. het implementeren van next-generation firewalls, multi-factor authenticatie, (externe) back-ups en andere middelen. Uiteindelijk zorgt het geheel van de principes ‘least privilege’, ‘full visibility & monitoring’ en ‘network segmentation’ dat Zero Trust werkt en goed uitvoerbaar is in iedere organisatie.

Samenwerking en informatiedeling

Tenslotte is het belangrijk dat de overheidsorganisaties meer moeten leren van ‘lessons learned’ uit het verleden en ook onderling meer moeten samenwerken en informatie moeten uitwisselen. Dit betreft zowel tussen overheidsinstanties onderling alsook tussen overheid en bedrijfsleven. Helaas constateer ik nog steeds dat overheidsinstellingen vaak zelf ‘het wiel willen uitvinden’ op het gebied van cybersecurity. Dit terwijl regelmatig de gezochte oplossingen al jaren succesvol functioneren in het bedrijfsleven, zowel binnen Nederland als daarbuiten.

Verder ben ik van mening dat de overheid nog veel te vaak het bedrijfsleven ziet als ‘commerciële wolven’ die alleen maar geïnteresseerd zijn in de business, hetgeen een verkeerde weergave is van de werkelijkheid. Echt samenwerken en op een transparante manier informatie delen zijn essentiële zaken die bijdragen aan het voorkomen van security incidenten.

Conclusie

Helaas is het mijn verwachting dat security incidenten bij overheidsinstanties in de komende periode niet afnemen. Echter, als security professionals mogen wij niet lijdzaam toekijken en het maar laten gebeuren. Wij hebben nu de mogelijkheid om dit te veranderen. Dit vereist echter wel:

  • Bewustwording en investeringen;
  • Zero Trust aanpak;
  • Samenwerking en het delen van informatie

Alleen dan hebben wij kans van slagen en kunnen de ransomware aanvallen bij de gemeenten/universiteiten en de datalekken bij de GGD mogelijk worden voorkomen. In ieder geval zal de kans op dergelijke incidenten en de impact van deze incidenten significant afnemen.

En dat is uiteindelijk waar wij, security professionals, het voor doen!

(*) Fred Streefland is Director Cybersecurity (CSO/DPO) bij Hikvision.

Tags: cybercriminaliteitcybersecurity

GerelateerdeBerichten

aeroflot

Cyberaanval door achterhalen wachtwoord legt Aeroflot plat

2025/07/29
ransomware - cryptoware

Britten gaan ransomware betalingen verbieden

2025/07/23
Volgend bericht

Cisco rapporteert stabiele omzet in tweede kwartaal

Uitgelichte Vacatures

TP-link-logo-400

TP-Link zoekt: Business Administration Specialist

door Rashid Niamat
15-07-2025
0

TP-link-logo-400

TP-Link zoekt: Inside Sales Executive

door Rashid Niamat
15-07-2025
0

TP-link-logo-400

TP-Link zoekt: Pre Sales Engineer

door Rashid Niamat
15-07-2025
0

Upcoming Event

NLconnect Breeduit Jaarcongres 2025

11-09-2025 - 20:00

Vision Unfold

23-09-2025 @ 13:00 , more

Smart Living Society: slimmer en vitaal thuiswonen

24-09-2025 - 19:30

Omada Solution X Partner Event 2025

10-09-2025 - 15:00

European Resilience Summit – Den Haag

14-10-2025 @ 10:00 , more
View All Events
Bekijk alle evenementen
itchannelpro logo

ITchannelPRO is hét kennisplatform voor de circa 10.000 Telecom en IT-business partners en geldt als de primaire informatiebron in het IT-kanaal in Nederland.

Overige publicaties
Circulaire IT
DatacenterWorks
InfosecurityMagazine
CloudWorks
Business & IT

Over ITchannelPRO

  • Over ITchannelPRO
  • Tip de redactie
  • Adverteren en contentmarketing
  • Nieuwsbrief
  • Abonneren
  • Adreswijziging doorgeven
  • Contact

Contact

Varenmeent 5
1218 AN Hilversum

035 204 1000
info@itchannelpro.nl

ITchannelPRO is onderdeel van LuteijnMedia BV

  • Privacybeleid
  • Algemene voorwaarden
  • Disclaimer
  • Colofon

© 2022 ITchannelPRO | Beheer: Growing Lemon

Altijd op de hoogte blijven?

Wil je niks missen? We houden je dagelijks op de hoogte van het laatste nieuws! Je kunt je aanmelden voor onze nieuwsbrieven door het formulier in te vullen.

Wil je de nieuwsbrief uiteindelijk toch niet meer ontvangen? Geen probleem! Je kunt je op elk moment weer afmelden.

Inschrijven
Geen resultaten
Bekijk alle resultaten
  • ‘Integratie Teams en Xelion geeft keuzevrijheid’
  • ‘Partners zijn de belangrijkste schakel’
  • Aboneren CloudWorks
  • Aboneren InfoSecurity Magazine
  • Abonneren
  • Abonneren Datacenter works
  • Adreswijziging doorgeven
  • Adverteren en contentmarketing
  • Adverteren in ITchannelPRO Magazine #1
  • bedankt voor het aanmaken van contact
  • Bedankt voor het aanmaken van een bericht
  • Bedankt voor het aanmaken van een nieuw evenement
  • Bedankt voor het aanmaken van een nieuwe vacature
  • Bedankt voor het abonneren op de nieuwsbrief
  • Bedankt voor het abonneren op ons Magazine
  • Bedankt voor het adverteren
  • Bedankt voor het tippen van de redactie
  • Bedankt voor het wijzigen van uw adres
  • Bedrijf
  • Bedrijf toevoegen
  • Bedrijvengids
  • CEO Jean-Paul Weterings van Exertis Benelux over Microsoft Teams:
  • Circulaire-IT magazine
  • Cloudworks magazine
  • Colofon
  • Compliant en veilig met Microsoft Teams
  • Contact
  • Cookie verklaring
  • Datacenter works magazine
  • De Nationale CyberSecurity Monitor 2020
  • Digitaal dossier
    • Benieuwd naar het ecosysteem van MS Teams?
    • Deelnemen aan het digitaal dossier rondom Circulaire IT?
  • Digitale telecomorganisatie
  • Disclaimer
  • Evenementen
  • Evenementen
  • Event Archive Item
  • Event Detail
  • GD Archive Item
  • Grote vraag naar Adoptify-ondersteuning van Microsoft 365 en MS Teams
  • Home
  • InfoSecurity Magazine
  • ITchannelPRO magazine
  • Jabra Evolve2-headsets zetten de nieuwe standaard
  • Locatie
  • Logitech & Microsoft: al veertig jaar een goed huwelijk
  • lorem20254
  • Lydis met Yealink koploper in MS Teams-hardware
  • Magazines
  • Nieuwsbrief
  • Nuvias UC; specialist bij uitstek
  • Over ITchannelPRO
  • Plaats een vacature
  • Place Archive Item
  • Place Detail
  • Places
  • Poly: de kracht achter waardevol menselijk contact en samenwerken​
  • Privacybeleid
  • Stapsgewijs overstappen van Skype for Business naar MS Teams is noodzaak
  • Start-up Anyroute biedt resellers platform met telefonie via Microsoft Teams
  • Telefonie of communicatie, het is een groot verschil
  • Terms and Conditions
  • ThemaTeam stelt het werkveld en de belevingswereld van medewerkers voorop
  • Tip de redactie
  • Vacature dashboard
  • Vacatures
  • Video
  • Visie Mark Meerbeek van Ditox op toekomst van (samen)werken
  • Voice-DNA voor de digitale werkplek
  • Whitepaper Nieuwe rol van het dealerkanaal in online marketing en sales
  • Wijzigen
  • Zoekpagina

© 2022 ITchannelPRO | Beheer: Growing Lemon