#Security
Cybersecurity – hou ook je bedrijfsprocessen tegen het licht
Als je bedrijf getroffen wordt door een hack, dan kan dat ernstige gevolgen hebben. Neem als voorbeeld een ransomware-aanval. Niet alleen kunnen je bestanden niet meer toegankelijk zijn maar er kunnen ook klantgegevens buit gemaakt zijn. En wellicht mag je daarna ook nog eens ‘onderhandelen’ over een bedrag wat je dient te betalen als losgeld en daarmee hopen dat je weer kunt beschikken over al je data. Of je kiest ervoor om helemaal opnieuw te beginnen, met hopelijk bruikbare back-ups die aan de hackers zijn ontsnapt. Maar of ook je back-ups aan de hack zijn ontsnapt, dat is nog maar de vraag.
Maar hoe kun je je nu beter wapenen tegen al dat onheil? Er zijn uiteraard al tal van virusscanners, proactieve beveiligingen en modellen. En vanuit architectuur hanteren we bij voorkeur het Zero-trust principe. Met termen als Verify explicitly, Use least privileged access en Assume breach. Op het laatste principe wil ik wat dieper ingaan. ‘Assume breach’ ofwel; ga ervan uit dat het al zover is. Er is al een hacker binnengedrongen in je netwerk. Of je hebt de reële verwachting dat het vroeg of laat gaat gebeuren, wellicht uit financieel gewin, of kwaadwillende sabotage in kritieke infrastructuur, etc.
Als je ervan uit gaat dat een hacker al binnengedrongen is, is het van belang om vooraf over verschillende scenario’s nagedacht te hebben en plannen op papier te hebben gezet. Wat doe je als je het vermoeden hebt dat er ongenode gasten op je netwerk zitten? Zet je dan alles in paniek uit? Of zijn de eerste hack-pogingen al gedetecteerd en is er al verhoogde dijkbewaking? En zijn je systemen, platformen, databases dusdanig gesegmenteerd dat eventuele schade beperkt kan blijven en de business wellicht grotendeels kan blijven doordraaien? En weet je IT-afdeling wat zij moeten doen bij een alarm? En zou je daadwerkelijk gaan onderhandelen over wel of geen losgeld betalen en kun je daar eventueel hulp bij krijgen? Veel vragen die je jezelf kunt stellen en waar je je (deels) op kunt voorbereiden.
Inventariseer bij je medewerkers of zij zich voldoende bewust zijn van cybersecurity risico’s. Daar zijn geen dure trainingen voor nodig. Dat kan prima met het benoemen van alledaagse risico’s in de vorm van nieuwsbrieven, intranet of korte security gerelateerde voorlichtingsfilmpjes en assessments.
Een (centrale) SIEM (Security Information and Event Management) oplossing mag in je organisatie niet ontbreken. Hiermee wordt real-time informatie verzameld en geanalyseerd uit verschillende bronnen zoals logbestanden, netwerkactiviteiten en beveiligingsapparaten, om bedreigingen en beveiligingsincidenten te identificeren en te beheren. Bovendien kun je SIEM gebruiken om compliance-eisen te handhaven, zoals AVG, waarbij organisaties verplicht zijn persoonsgegevens op een veilige manier te verwerken en op te slaan.
Weet iedere Functioneel Beheerder hoe zijn/haar oplossing eruitziet, niet alleen qua infrastructuur maar ook qua security en de aard van de data? Hoe en waar bewaart de Functioneel Beheerder zijn/haar data en wordt hiervan de integriteit wel eens getest? Alleen al het in kaart brengen van het applicatielandschap kan weleens heel verhelderend zijn wanneer actuele documentatie ontbreekt.
En worden richtlijnen, uitgangspunten en architectuur principes gevolgd met betrekking tot cyber-security? Uitgangspunten kunnen zijn dat je uitsluitend gebruik maakt van hardened systemen met als doel je aanvalsoppervlak zo klein mogelijk te houden. Maar ook Identity and Access Management dient onder de loep te worden gehouden. Al met al omvat cyber-security een breed scala aan risicofactoren waarvan het verstandig is om deze eens tegen het licht te houden.
Een 100% garantie dat je organisatie beschermd is en blijft tegen allerlei cyber-gevaar is er niet. Maar blijf op je hoede en wees realistisch. Een cyberaanval kan iedere organisatie overkomen en de schade kan zeer aanzienlijk zijn. Laat je daarom niet verrassen en blijf zoveel mogelijk zelf in control.
In het steeds evoluerende landschap van cybersecurity, is het cruciaal om voorbereid te zijn en proactief te handelen. De risico's zijn reëel, maar met de juiste kennis en maatregelen kunt u uw organisatie effectief beschermen. Bent u benieuwd hoe u uw organisatie nog beter kunt beveiligen tegen cyberdreigingen?
CloudShapers biedt gespecialiseerde consultancy diensten aan die gericht zijn op het versterken en beveiligen van uw organisatie in het digitale tijdperk.
Neem contact met ons op voor een vrijblijvend adviesgesprek. Samen zorgen we ervoor dat uw organisatie niet alleen voorbereid is op de uitdagingen van vandaag, maar ook klaar is voor de toekomst!
Dit jaar komen de DevOpsDays voor het eerst naar onze mooie stad Eindhoven! Wij mogen ons dit jaar officiële sponsor van dit mooie evenement noemen en zullen dan ook aanwezig zijn op de High Tech Campus. Wij vertellen je graag wat meer over de DevOpsDays Eindhoven en de rol die CloudShapers hier zal spelen. Lees dus snel verder!
#DevOps
13-10-2022Een kleine maand geleden vonden de allereerste DevOpsDays van Eindhoven plaats op de High Tech Campus van onze mooie stad. Vol goede zin en enthousiasme vertrokken onze collega’s naar de High Tech Campus. Er is een daar hoop kennis opgedaan! Maar hoe hebben zij de DevOpsDays ervaren en wat staken zij er van op? Je leest het hier!
#DevOps
22-11-2022It’s the most wonderfull time of the year! Niet alleen omdat het bijna kerstmis is, maar ook omdat het ook weer tijd om te duiken in de trends en ontwikkelingen op het gebied van cloud computing in het komende jaar! Hoe zal de cloud zich in het nieuwe jaar gaan ontwikkelen? En waar kunnen onze Cloud Consultants jou in 2023 bij ondersteunen? Je leest het hier!
#Cloud
13-12-2022Artificial Intelligence en de cloud zijn razend populair en groeien immens hard binnen het huidige technologielandschap. Voor veel organisaties kunnen het 2 hele krachtige tools zijn. Maar wat gebeurt er als je AI en de cloud met elkaar combineert? Wordt dit een match made in heaven? En waar liggen nu dan de kansen voor jou? Wij benoemen een aantal voordelen van het gebruik van AI in de cloud.
#Cloud #AI
9-02-2023Zelfs het gebruik van de cloud kent verschillende beveiligingsrisico's. Een van de grootste risico's is het maken van foutjes in je configuratie. Uit onderzoek blijkt dat maar liefst 98,6% van de organisaties dit soort misconfiguraties in de cloud heeft. Waarom geven deze misconfiguraties zo'n groot risico, hoe voorkom je deze foutjes en hoe verbeter je jouw cloudbeveiliging?
#Cloud #Security
28-03-2023Certificeringen zijn in de ICT van groot belang, maar soms veranderen deze nog wel eens. Zo heeft HashiCorp, een softwarebedrijf dat zich richt op het automatiseren van infrastructuur en het bedrijf achter Terraform, een aantal vernieuwingen aangekondigd in hun certificeringsprogramma. Wat houden deze vernieuwingen in? Wij zetten ze voor je op een rijtje.
#Cloud #Nieuws
26-04-2023Als je hem vraagt wat hij het liefste doet, zegt hij "koken!". Hiervoor gaat Rens graag naar de groenteboer voor lekkere en verse ingrediënten om vervolgens thuis in de keuken eens te bedenken wat hij er van gaat maken. In de ICT doet hij eigenlijk het liefst het zelfde, aan de slag met verschillende requirements om daarmee de beste cloudomgeving in te richten.
#CloudShapers
17-05-2023Op 13 juni organiseerde HashiCorp een eendaags, multi-stedelijk (Londen, München en Parijs) evenement genaamd HashiDays. Een goede gelegenheid om bij te praten met de community en nieuwe aankondigen te horen. Een aantal van onze CloudShapers stapte daarom in de auto naar Parijs om het evenement bij te wonen. Ben jij benieuwd wat zij hier van vonden? Je leest het hier!
#Cloud #DevOps
20-07-2023