Uitbestede IT-beveiliging is een dienstverleningsmodel waarbij een externe partner de verantwoordelijkheid op zich neemt voor de bescherming van de gegevens, infrastructuur en systemen van een bedrijf. Dit wordt ingezet wanneer een bedrijf niet over de fysieke of menselijke middelen beschikt om de beveiliging intern te beheren, wat vaak voorkomt bij kleine en middelgrote bedrijven. Een volledige aanpak voor uitbestede beveiliging omvat zeven kerngebieden: security patching, inbraakdetectie, e-mailbeveiliging, veilige schijfwissing, IT-audits, beveiligde verbindingen en opleidingen rond security awareness.
Wat is Security Patching en waarom is het belangrijk?
Security patching is een beveiligingslaag die de installatie van softwarepatches automatiseert, zowel op serverniveau als op het niveau van individuele toestellen. Softwareleveranciers brengen regelmatig patches uit om fouten en kwetsbaarheden te verhelpen, maar die worden niet automatisch geïnstalleerd. Iemand moet ze consequent toepassen, want elke vertraging geeft aanvallers meer tijd om een gekende kwetsbaarheid uit te buiten.
Hoe werkt Security Patching voor servers?
Een server draait tal van toepassingen, van browsers tot complexere software, en elk daarvan kan fouten bevatten die een aanvaller kan misbruiken om een virus te installeren of de omgeving te beschadigen. Het uitstellen van updates verhoogt het risico dat een indringer de controle over de server overneemt en gegevens steelt of vernietigt.
Security patching voor servers zorgt ervoor dat elk softwareonderdeel tijdig de nodige beveiligingspatches ontvangt. Leveranciers erkennen regelmatig fouten en brengen hiervoor patches uit, maar die worden niet automatisch geïnstalleerd. Een externe partner controleert daarom welke patches beschikbaar zijn en installeert ze consequent, zodat de infrastructuur beschermd blijft.
Hoe werkt Security Patching voor desktops?
Ook op het niveau van individuele toestellen zijn patches essentieel. Desktops zijn verbonden met elkaar en met de server. Schade aan één toestel kan daarom de volledige IT-omgeving aantasten en gevoelige gegevens blootstellen. Individuele gebruikers stellen updates vaak uit omdat ze het belang ervan niet inzien, waardoor aanvallers meer tijd krijgen om malware over het netwerk te verspreiden.
Security patching voor desktops als dienst lost dit op door updates op de achtergrond te controleren, zodat de gebruiker niets hoeft te doen. Zodra een leverancier een oplossing beschikbaar stelt, wordt de patch automatisch geïnstalleerd. De gebruiker hoeft het toestel daarna enkel opnieuw op te starten om de update toe te passen.
Wat is een Intrusion Detection System?
Een Intrusion Detection System (IDS) is een dienst die een IT-netwerk bewaakt, analyseert en inbraken detecteert om het netwerk te beschermen. Zodra een aanval wordt vastgesteld, slaat het systeem onmiddellijk alarm en onderneemt het stappen om de kwaadaardige activiteit zo snel mogelijk te stoppen.
Twee methoden werken samen om informatie van een computer, server of netwerk te verzamelen en te analyseren: een Host Intrusion Detection System (HIDS) en een Network Intrusion Detection System (NIDS). Beide hebben hun eigen sterke punten en beperkingen. De beste bescherming combineert daarom beide.
Hoe werkt een Network Intrusion Detection System?
Een Network Intrusion Detection System voegt een extra beveiligingslaag toe die herkent wanneer een indringer probeert toegang te krijgen tot uw netwerk. Wanneer een dienst bijvoorbeeld inloggegevens vereist, kan een aanvaller proberen deze te raden, soms met een hulpmiddel dat om de tien seconden een nieuwe poging doet. Zodra het aantal pogingen verdacht wordt, waarschuwt het systeem de beheerder zodat die het gedrag kan onderzoeken en blokkeren. In de praktijk vormt een netwerkdetectiesysteem een filter dat controleert wat het netwerk binnenkomt en verlaat.
Hoe werkt een Host Intrusion Detection System?
Een Host Intrusion Detection System bewaakt individuele toestellen, zoals computers. Wanneer een toestel verbonden is met een groter netwerk, een server of een kassasysteem, kan een aanvaller proberen het te misbruiken om toegang te krijgen tot de server. Daarbij kan hij wachtwoorden proberen te raden om gevoelige databanken te benaderen, USB-apparaten met schadelijke software aansluiten of programma’s uitvoeren die niet mogen worden gebruikt. Sommige aanvallen maken gebruik van virussen zoals Cryptolocker, die ongemerkt gegevens kunnen verwijderen voordat de gebruiker iets merkt.
Een Host Intrusion Detection System draait een klein onderdeel op de server dat alle in- en uitgaande activiteiten controleert en nagaat of deze kwaadaardig zijn. Het detecteert ook wanneer bestanden worden verwijderd of vervangen door verdachte inhoud. Voor een volledige bescherming moet elke computer die met het internet verbonden is beschikken over software tegen bedreigingen, antivirussoftware en spywaredetectie.
Waarom heeft e-mail antivirus-, anti-phishing- en anti-spambeveiliging nodig?
Iedereen kan een e-mail versturen, waardoor mailboxen bijzonder kwetsbaar zijn voor aanvallen zoals phishing en ransomware.
Phishing is een vorm van social engineering waarmee gebruikers- of bedrijfsgegevens worden gestolen, vaak door inloggegevens of kredietkaartgegevens te onderscheppen. Meestal doet een kwaadwillige afzender zich voor als een betrouwbare partij, zoals een bank, en vraagt de ontvanger om inloggegevens terwijl hij een legitieme onderneming nabootst.
E-mailbeveiliging gebruikt filters die de mailbox beschermen tegen schadelijke bronnen. Daardoor hangt de beveiliging van bedrijfsgegevens niet langer uitsluitend af van de menselijke factor en het veiligheidsbewustzijn van medewerkers. Deze bescherming wordt vaak gecombineerd met back-ups van mailboxen en multi-factor-authenticatie voor een nog sterkere beveiliging.
Wat is veilige schijfwissing?
Veilige schijfwissing is het proces waarbij gegevens op een harde schijf permanent worden vernietigd voordat de schijf wordt gerecycleerd of afgevoerd. Wanneer een schijf defect raakt, beschadigd is of niet langer wordt ondersteund, wordt de server vaak vervangen en moeten de oude gegevens veilig worden verwijderd.
Een schijf wissen is veel complexer dan gegevens eenvoudig verwijderen. Verwijderde gegevens verdwijnen misschien uit het zicht, maar kunnen nog steeds op een andere laag aanwezig zijn, wat een beveiligingsrisico vormt. Om een schijf volledig te wissen, moeten de gegevens worden overschreven met nieuwe waarden. In de praktijk wordt elke schijf uit de server gehaald en in een toestel geplaatst dat de gegevens meerdere keren overschrijft volgens internationaal erkende normen voor gegevensvernietiging, zodat geen enkele herstelbare informatie achterblijft.
Wat omvat een IT-audit?
Een IT-audit is een evaluatie van de volledige infrastructuur van een bedrijf als onderdeel van een holistische beveiligingsaanpak. Daarbij wordt alles onderzocht, van de fysieke omgeving tot de ICT-omgeving.
Een fysieke audit beoordeelt de beveiliging van serverruimtes, camerabewaking, de parking en toegangsdeuren om vast te stellen wie toegang heeft tot het gebouw of de serverruimtes. Een ICT-audit verzamelt informatie over wie toegang heeft tot de server en de gegevens, of alle systemen voorzien zijn van beveiligingspatches, of medewerkers een beveiligingsopleiding hebben gevolgd en of zij spam kunnen herkennen. Op basis van de resultaten ontvangt het bedrijf een adviesdocument waarin de specifieke risico’s en aandachtspunten worden beschreven waarop het zich moet richten.
Wat zijn beveiligde verbindingen en firewalls?
Een firewall is de eerste verdedigingslinie van een netwerk tegen indringers en beschermt het tegen allerlei vormen van schadelijk netwerkverkeer. In een traditionele opstelling staat de firewall op de locatie van de klant, terwijl een cloudgerichte aanpak gebruikmaakt van een cloudfirewall. Met een cloudfirewall kan een bedrijf al zijn verschillende vestigingen beveiligen met één firewall of firewallcluster, dat eenvoudig kan meegroeien naarmate het bedrijf uitbreidt.
Waarom is een opleiding rond Security Awareness belangrijk?
IT-beveiliging moet uit meerdere beveiligingslagen bestaan zodat bedreigingen op elk niveau van het bedrijf worden voorkomen. Door medewerkers op te leiden leren zij netwerk- en toestelgebonden bedreigingen herkennen, sterke wachtwoorden aanmaken, kwaadaardige e-mails identificeren en de nodige voorzorgsmaatregelen nemen om bedrijfsgegevens te beschermen. Een doeltreffende aanpak combineert doorlopende opleidingen in korte, behapbare sessies met phishingsimulaties, zodat iedereen binnen het bedrijf weet hoe gegevens beschermd moeten worden.
FAQ
Wat is uitbestede IT-beveiliging?
Uitbestede IT-beveiliging is een dienst waarbij een externe partner instaat voor de bescherming van de gegevens, infrastructuur en systemen van een bedrijf. Daarbij worden onder meer security patching, inbraakdetectie, e-mailbeveiliging, schijfwissing, IT-audits, firewalls en opleidingen rond security awareness verzorgd.
Wat is het verschil tussen security patching voor servers en desktops?
Security patching voor servers houdt de toepassingen op uw servers up-to-date, terwijl security patching voor desktops de individuele toestellen van gebruikers bijwerkt. Beide zijn belangrijk, omdat desktops verbonden zijn met de server en een niet-gepatcht toestel de volledige IT-omgeving in gevaar kan brengen.
Wat is het verschil tussen HIDS en NIDS?
Een Host Intrusion Detection System (HIDS) bewaakt individuele toestellen zoals computers, terwijl een Network Intrusion Detection System (NIDS) het netwerkverkeer controleert. De combinatie van beide biedt de sterkste bescherming.
Wat is phishing?
Phishing is een social engineering-aanval waarbij gebruikers- of bedrijfsgegevens worden gestolen, vaak door inloggegevens of kredietkaartgegevens te onderscheppen. Aanvallers doen zich voor als een betrouwbare partij, zoals een bank, om de ontvanger te misleiden.
Waarom is veilige schijfwissing noodzakelijk voordat een schijf wordt afgevoerd?
Verwijderde gegevens kunnen nog steeds op een andere laag van de schijf aanwezig zijn en dus worden teruggehaald. Veilige schijfwissing overschrijft de gegevens meerdere keren volgens internationale normen voor gegevensvernietiging, zodat na afvoer geen enkele gevoelige informatie meer kan worden hersteld.












