uk There is also a ENGLISH VERSION of this site


Mijn Engelstalige boek over IT infrastructuur architectuur





Links

Aanbevolen
Genootschap voor Informatie Architecten
Rene Hamberg
Eric Meijer
Bas Varkevisser
Ruth Malan
l-rs.org
Informatiekundig bekeken
Bredemeyer Consulting
Gaudi site
Hans Bot ArchITectuur Bedrijven
Security.nl
Byelex
XR Magazine
Esther Barthel's site on virtualization


Meer artikelen


01 Oct - 31 Oct 2011
01 Sep - 30 Sep 2011
01 Jul - 31 Jul 2011
01 Jun - 30 Jun 2011
01 May - 31 May 2011
01 Apr - 30 Apr 2011
01 Mar - 31 Mar 2011
01 Feb - 28 Feb 2011
01 Jan - 31 Jan 2011
01 Dec - 31 Dec 2010
01 Nov - 30 Nov 2010
01 Oct - 31 Oct 2010
01 Sep - 30 Sep 2010
01 Aug - 31 Aug 2010
01 Jul - 31 Jul 2010
01 Jun - 30 Jun 2010
01 May - 31 May 2010
01 Apr - 30 Apr 2010
01 Mar - 31 Mar 2010
01 Feb - 28 Feb 2010
01 Jan - 31 Jan 2010
01 Dec - 31 Dec 2009
01 Oct - 31 Oct 2009
01 Sep - 30 Sep 2009
01 Aug - 31 Aug 2009
01 Jun - 30 Jun 2009
01 Apr - 30 Apr 2009
01 Mar - 31 Mar 2009
01 Feb - 28 Feb 2009
01 Jan - 31 Jan 2009
01 Dec - 31 Dec 2008
01 Nov - 30 Nov 2008
01 Oct - 31 Oct 2008
01 Sep - 30 Sep 2008
01 Aug - 31 Aug 2008
01 Jul - 31 Jul 2008
01 Jun - 30 Jun 2008
01 May - 31 May 2008
01 Apr - 30 Apr 2008
01 Mar - 31 Mar 2008
01 Feb - 28 Feb 2008
01 Jan - 31 Jan 2008
01 Dec - 31 Dec 2007
01 Nov - 30 Nov 2007
01 Oct - 31 Oct 2007
01 Sep - 30 Sep 2007
01 Aug - 31 Aug 2007
01 Jul - 31 Jul 2007
01 Jun - 30 Jun 2007
01 May - 31 May 2007
01 Apr - 30 Apr 2007
01 Mar - 31 Mar 2007
01 Feb - 28 Feb 2007
01 Jan - 31 Jan 2007
01 Dec - 31 Dec 2006
01 Nov - 30 Nov 2006
01 Oct - 31 Oct 2006
01 Sep - 30 Sep 2006
01 Aug - 31 Aug 2006



Diversen

Powered by Pivot - 1.40.1: 'Dreadwind' 
XML: RSS Feed 
XML: Atom Feed 


Beveiliging van data - Het kasteel en de tank

25 October 07 - 10:11
Aandachtsgebied: default - Link naar dit artikel

castleDe meeste bedrijven slaan hun data op in hun eigen rekencentra.

Om deze data te bereiken, moeten gebruikers worden geauthenticeerd op servers en door firewalls worden geleid. De dataopslag lijkt op de opslag in een kasteel. Kastelen hebben dikke en hoge muren en hebben een poort die bewaakt wordt door een poortwachter. De poortwachter zorgt dat alleen bekende mensen naar binnen komen.

Dit model van dataopslag werkte tot voorkort vrij goed. Firewalls zorgde dat de boze buitenwereld buiten bleef en alle mensen werkten vanuit het kantoor, binnen de muren. Twee ontwikkelingen hebben dit veranderd:

  • Mensen willen ook buiten de kantoormuren kunnen werken. Niet alleen vanaf thuis, maar ook onderweg, in hotelkamers of op vliegvelden.
  • Moderne security aanvallen komen niet meer van buitenaf (men probeert niet meer door de firewall naar binnen te komen), maar van binnenaf (door gebruik te maken van websites die gebruikers binnen opvragen).

Als mensen PC's, PDA's, laptops en smartphones gebruiken die niet door het bedrijf worden beheerd, is het erg lastig een betrouwbare authenticatie te krijgen. De IT afdeling bepaalt niet langer welke browser moet worden gebruikt, welke andere applicaties op de PC draaien en of de gebruiker een up-to-date virusscanner gebruikt (en of überhaupt een virusscanner wordt gebruikt). Bovendien, om werken op afstand mogelijk te maken, moet het netwerk geopend worden voor toegang vanaf het Internet.

Zelfs als mensen vanuit het kantoor werken, is de data niet zo beschermd meer als vroeger. Malicious websites kunnen keyloggers proberen te installeren of kunnen de harddisk van de gebruikers scannen op gevoelige informatie. Omdat gebruikers meestal openlijk verbindingen naar het Internet kunnen openen (meestal met een willekeurige TCP poort), deze kwaadaardige software kan data eenvoudig buiten het bedrijf smokkelen.

Dit is waarom steeds meer partijen onderzoeken of het mogelijk is de data zelf te beschermen, in plaats van de toegang tot de data.  

Dit lijkt op het plaatsen van al je data in een legertank. De tank kan vrijelijk rondrijden, maar de data binnenin is beschermd en kan niet bereikt worden. In IT termen: De data is encrypted en heeft een elektronische handtekening, zodat er niets aan gewijzigd kan worden en de data niet gelezen kan worden. Data blijft zo lang mogelijk versleuteld; op disk, tijdens transport en zelfs in het geheugen van de clients. Pas als de data echt nodig is, wordt het tijdelijk ontsleuteld.

Als dit wordt doorgevoerd, zijn geen firewalls meer nodig om data te beschermen. Het is zelfs niet meer nodig om data binnen de bedrijfsmuren te houden. Data kan worden gehost door specialistische bedrijven op het Internet. Bedrijfs PC's kunnen direct aan het Internet gekoppeld worden, net zoals de thuis PC's van de werknemers.

Analoog aan Jon Landau in 1974 toen hij Bruce Springsteen zag: I saw the future of security, and it is a Tank.

Hubbels

09 October 07 - 11:35
Aandachtsgebied: default - Link naar dit artikel

LogicaCMG heeft mij gevraagd een stukje te schrijven voor Hubbels.

Hubbels is een nieuw initiatief voor het beschijven van werkervaringen. LogicaCMG gebruikt het als medium voor werving van nieuwe werknemers.  

Zie hier mijn stukje. Ik zal proberen het regelmatig bij te werken.


Meer artikelen: Zie de linkerbalk.
Twitter LinkedIn Facebook RSS


Over Sjaak Laan

Sjaak Laan

Ik ben 46 jaar oud, getrouwd met Angelina, en we hebben 3 kinderen van 13, 8 en 6 jaar oud. Ik woon in Friesland (Drachten).

Ik werk voor Logica als Principal IT Architect. Ik heb 20 jaar IT ervaring.

Ik bezit de volgende certificaten:

ITAC Master Certified IT Architect


CISSP_logo CISSP (Certified Information Systems Security Professional)


TOGAF8_Certified_web TOGAF Certified Architect



Ik ben lid van:


Mijn zakelijke contacten onderhoud ik via Linkedin.

U kunt mij ook volgen op Twitter: twitter.com/sjaaklaan

U kunt mij bereiken via sjaak.laan [ a t ] gmail [puntje] com.

Deze site bevat mijn eigen mening, en niet noodzakelijkerwijs die van mijn werkgever of van de klanten waar ik voor werk.