|
Beveiliging
Wij zijn van mening dat beveiliging in principe als een rode draad door
alle ICT gerelateerde zaken moet lopen. Het is dus iets wat meegenomen moet
worden vanaf het begin van een project of product. Vaak wordt een stukje
beveiliging pas geimplementeerd als een product of project af is (als
een soort pleister op de wonde).
Advisering, implementatie van oplossingen, beheer en ontwikkeling
van producten: Al deze trajecten zijn in principe dus niet los te zien
van
een juiste
en vroegtijdige beveiliging.
De gevolgen van een ineffectieve beveiliging kunnen een behoorlijke
impact op de continuering van uw organisatie hebben. Enkele voorbeelden
zijn:
- verlies van bedrijfsgegevens
- beschadiging in bedrijfsgegevens
- tijdelijk niet beschikbaar zijn van
bedrijfsgegevens
- fraude
- aantasting van de privacy
Een goede beveiliging bestaat uit een combinatie van een aantal verschillende
maatregelen; fysieke, organisatorische en technische.
Fysieke maatregelen zijn gericht op de bescherming van de apparatuur
en relatief eenvoudig te treffen. Deze bescherming bestaat bijvoorbeeld
uit het in een aparte ruimte opstellen van de server en een selectief
aantal personen te autoriseren voor toegang tot deze ruimte.
De organisatorische maatregelen omvatten een totaal plan van aanpak.
Welke medewerkers hebben toegang tot welke bestanden? Wie is geautoriseerd
om wachtwoorden uit te geven? Het (laten) opstellen van een strategisch
plan kan u inzicht geven in de procesmatige beheersing.
Daarnaast zijn er de maatregelen op het technische vlak. Deze maatregelen
zijn er op gericht de bedrijfsgegevens te beschermen tegen opzettelijke
en niet opzettelijke acties. Bedrijfsgegevens, computers, netwerken en
randapparatuur moeten zodanig beveiligd zijn dat inbraken (hackers/crackers),
virussen en uitval door storingen beheersbaar zijn.
|
|
Naast een onderverdeling tussen externe en interne veiligheid (van buitenaf
of van binnenuit het bedrijf) kunnen we ook onderscheid maken tussen
problemen die ontstaan als het gevolg van doelbewuste acties of acties
die per ongeluk gebeuren.
Radécom biedt o.a. de volgende oplossingen om het optreden
van de hiervoor genoemde gevolgen tot een minimum te beperken:
1. Opzettelijke acties
- het installeren van een goede firewall.
Een firewall biedt de beste bescherming voor bedrijfsgegevens tegen
computer hackers/crackers (indringers) van buitenaf. Ook maakt een
firewall het mogelijk
de toegang tot het internet vanuit uw organisatie te beperken.
- software updates/upgrades.
- een juist wachtwoordenbeleid.
- antivirus maatregelen implementeren.
- gebruikersprotocollen (wie-mag-wat op een
systeem).
2. Niet opzettelijke acties
- het installeren van een goede backup voorziening om uw bedrijfsgegevens
veilig te stellen.
- het installeren van een nood-batterij (UPS) voor uw servers.
- bliksem-beveiligers voor netspanning, data-lijnen en telefonie.
- gebruikersprotocollen (wie-mag-wat op een systeem).
|