De meeste aanvallen worden van binnenuit uitgevoerd of ingezet
Computerbeveiliging heeft zich altijd vooral gericht op bedreigingen van buiten. Denk bijvoorbeeld aan het gebruik van toegangscontrole, encryptie en firewalls. De meeste aanvallen worden echter van binnenuit uitgevoerd of ingezet. Voorbeelden daarvan zijn phishing, virussen en wormen, kwaadwillende (ex-)werknemers uit op wraak, en goedwillende werknemers die met behulp van social engineering tactieken voor de gek worden gehouden.
Victor Chang, Vice President of Technology bij RSA Security, zegt dat de beveiliging van alleen de perimeter allang niet meer werkt. "Neem bijvoorbeeld de draadloze netwerken die overal de kop op steken. Waar is die perimeter nu?" Hetzelfde geldt voor PDA's, mobiele telefoons en supply chain netwerken. Volgens CEO Art Coviello is dan ook de hoogste tijd dat binnen de organisatie dezelfde veiligheidsmaatregelen worden ingezet als voor daarbuiten. "Organisaties moeten meerdere lagen van beveiliging opzetten. Daar is een belangrijke rol weggelegd voor identity management, intrusion detection en intrusion prevention systemen."
Dit artikel verscheen eerder in C-sharp.
Nederlands (nl-NL)
English (United Kingdom) 
Plaats reactie