Expertise
Organisatie
Algemeen

 


 

 
 
 




 

 


Beveiliging

Wij zijn van mening dat beveiliging in principe als een rode draad door alle ICT gerelateerde zaken moet lopen. Het is dus iets wat meegenomen moet worden vanaf het begin van een project of product. Vaak wordt een stukje beveiliging pas geimplementeerd als een product of project af is (als een soort pleister op de wonde).

Advisering, implementatie van oplossingen, beheer en ontwikkeling van producten: Al deze trajecten zijn in principe dus niet los te zien van een juiste en vroegtijdige beveiliging.

De gevolgen van een ineffectieve beveiliging kunnen een behoorlijke impact op de continuering van uw organisatie hebben. Enkele voorbeelden zijn:

  • verlies van bedrijfsgegevens
  • beschadiging in bedrijfsgegevens
  • tijdelijk niet beschikbaar zijn van bedrijfsgegevens
  • fraude
  • aantasting van de privacy

Een goede beveiliging bestaat uit een combinatie van een aantal verschillende maatregelen; fysieke, organisatorische en technische.

Fysieke maatregelen zijn gericht op de bescherming van de apparatuur en relatief eenvoudig te treffen. Deze bescherming bestaat bijvoorbeeld uit het in een aparte ruimte opstellen van de server en een selectief aantal personen te autoriseren voor toegang tot deze ruimte.

De organisatorische maatregelen omvatten een totaal plan van aanpak. Welke medewerkers hebben toegang tot welke bestanden? Wie is geautoriseerd om wachtwoorden uit te geven? Het (laten) opstellen van een strategisch plan kan u inzicht geven in de procesmatige beheersing.

Daarnaast zijn er de maatregelen op het technische vlak. Deze maatregelen zijn er op gericht de bedrijfsgegevens te beschermen tegen opzettelijke en niet opzettelijke acties. Bedrijfsgegevens, computers, netwerken en randapparatuur moeten zodanig beveiligd zijn dat inbraken (hackers/crackers), virussen en uitval door storingen beheersbaar zijn.







Naast een onderverdeling tussen externe en interne veiligheid (van buitenaf of van binnenuit het bedrijf) kunnen we ook onderscheid maken tussen problemen die ontstaan als het gevolg van doelbewuste acties of acties die per ongeluk gebeuren.

Radécom biedt o.a. de volgende oplossingen om het optreden van de hiervoor genoemde gevolgen tot een minimum te beperken:

1. Opzettelijke acties

  • het installeren van een goede firewall.
    Een firewall biedt de beste bescherming voor bedrijfsgegevens tegen computer hackers/crackers (indringers) van buitenaf. Ook maakt een firewall het mogelijk de toegang tot het internet vanuit uw organisatie te beperken.
  • software updates/upgrades.
  • een juist wachtwoordenbeleid.
  • antivirus maatregelen implementeren.
  • gebruikersprotocollen (wie-mag-wat op een systeem).

2. Niet opzettelijke acties

  • het installeren van een goede backup voorziening om uw bedrijfsgegevens veilig te stellen.
  • het installeren van een nood-batterij (UPS) voor uw servers.
  • bliksem-beveiligers voor netspanning, data-lijnen en telefonie.
  • gebruikersprotocollen (wie-mag-wat op een systeem).
 
 

 
Copyright 2004, All rights reserved, Radécom B.V. 

 
 
Midden- en kleinbedrijf laks met it-beveiliging :
Uit het onderzoek, gehouden onder meer dan tweehonderd mkb-bedrijven, blijkt bijvoorbeeld dat slechts 22 procent een richtlijn voor informatiebeveiliging heeft
Hacken wordt kinderspel met scripts:
Een server aanvallen en grote schade aanrichten, is vandaag de dag bijna een fluitje van een cent geworden. Met kant-en-klare scripts is inbreken op servers kinderspel. Het is noodzakelijk dat bedrijven het risico zien van onbeschermde systemen