Security Dossier 2017

Page 25

secu r it y d ossi e r 2 017 | channe lco nnec t

Managed security services | René van Buuren

Beveiliging steunt op slimme medewerkers en slimme technologie

5 Misvattingen over cybersecurity De huidige digitale transformatie vraagt om een nieuwe kijk op de beveiliging van digitale systemen. Artificial Intelligence (AI), Security Operation Centers (SOC’s) en monitoring en detectie vragen om een plaats in een nieuwe cybersecuritystrategie. Helaas bestaan er ook veel misvattingen over deze ontwikkelingen. Vooral de menselijke factor wordt vaak onderschat, aldus René van Buuren van Thales Nederland. Misvatting 1: Alleen AI is op lange termijn een oplossing voor security AI is helaas niet het wondermiddel dat de enorme groei van het aantal bedreigingen op de langere termijn kan oplossen. AI is heel belangrijk om nieuwe bedreigingen snel te ontdekken, echte van valse meldingen te onderscheiden en om sneller en effectiever op incidenten te reageren. Maar AI heeft ook nadelen die alleen door menselijke ervaring kunnen worden opgevangen. AI alleen is onvoldoende om de strijd te winnen.

Misvatting 2: Aanvallen moeten zo snel mogelijk worden gedetecteerd Nogal wat aanbieders proberen zich te onderscheiden met de kortst denkbare tijd waarin mogelijke aanvallen worden opgemerkt. Maar binnen cybersecurity is het allerbelangrijkste om te bepalen wat de mogelijke gevolgen van aanvallen voor de business zijn, zoals omzetverlies, reputatieschade of het verlies van intellectueel eigendom. Deze gevolgen moeten in de reactie op dreigingen worden ingecalculeerd. De tijd die nodig is om adequaat op dreigingen te reageren, is veel belangrijker dan de tijd die nodig is om de dreigingen te detecteren.

Misvatting 3: Zelfvoorzienende infrastructuur die bedreigingen automatisch bestrijdt Er zijn security-systemen die bekende dreigingen opvangen met voorgeschreven regels en patronen. Helaas leiden geautomatiseerde oplossingen vaak www.thalesgroup.com

tot valse meldingen. Bovendien veronderstelt geautomatiseerd ingrijpen dat organisaties exact in kaart hebben gebracht hoe IT linkt aan bedrijfsprocessen en diensten. Zo ver zijn de meeste organisaties nog lang niet. Omdat het stilleggen van bedrijfsprocessen grote en kostbare gevolgen kan hebben, blijft het essentieel te vertrouwen op menselijke interpretatie en communicatie om te bepalen wat voor organisaties de beste reactie is op bedreigingen.

‘ Cybersecurity kent veel misvattingen’

Misvatting 5: SOC van de toekomst is volledig geautomatiseerd Een SOC volledig automatiseren kan alleen als organisaties ervan uitgaan dat ieder denkbaar incident zonder menselijke ingrijpen kan worden herkend en afgehandeld. Zo’n intelligent systeem zou dan leunen op AI en machine learning. Het probleem is dat hackers onvermijdelijk jagen naar manieren om deze mechanismen te omzeilen. We kunnen dus niet 100 procent vertrouwen op geautomatiseerde oplossingen. De beste beveiliging is slimme mensen die slimme technologie gebruiken en dus niet het één of het ander.

René van Buuren is directeur Cybersecurity bij Thales Nederland

Misvatting 4: SOC’s zijn zinloos voor detectiedoeleinden Organisaties met SOC’s zien dat deze vaak worden overspoeld met grote hoeveelheden meldingen, waarvan de meeste false positives zijn en de rest al is afgevangen door bestaande securitymaatregelen. SOC’s komen pas werkelijk tot hun recht als ze na verloop van tijd zorgvuldig op de organisatie zijn afgestemd. Ook moeten SOC’s niet slechts een detectiecentrum zijn, maar het zenuwcentrum van waaruit alle beveiligingsmaatregelen worden gecoördineerd. Zo kun je de impact van dreigingen onder alle omstandigheden minimaliseren.

info@nl.thalesgroup.com

035 524 8248

René van Buuren

@thalesnederland 25


Turn static files into dynamic content formats.

Create a flipbook

Articles inside

ChannelConnect LIVE | Mabel de Vries

3min
pages 82-84

NETGEAR

2min
page 81

D-Link

4min
pages 78-79

Axis Communications

5min
pages 76-77

Lijsten | Distributeurs

3min
pages 72-75

Tech Data

5min
pages 70-71

Contec

5min
pages 64-65

Portland

5min
pages 68-69

Ingram Micro - Dupaco

5min
pages 66-67

Arrow ECS

5min
pages 62-63

Analyse | Firewall Security Summit 2017

8min
pages 58-61

Fujitsu

4min
pages 54-55

Cybersprint

5min
pages 56-57

Analyse | Meeste aanvallen in 2017 door ransomware

4min
pages 52-53

Rittal

2min
page 51

Interconnect

4min
pages 46-47

Serverius

4min
pages 48-50

Gemalto

4min
pages 44-45

YourSafetynet

4min
pages 38-39

Blu Networks

3min
pages 40-41

Extreme Networks/Brocade

4min
pages 42-43

Joheco - Dropbox for Business

5min
pages 36-37

Nomadesk

4min
pages 30-31

Fortinet

5min
pages 32-34

ThreadStone

2min
page 35

Analyse | Shadow-IT vormt risico voor GDPR-compliance

4min
pages 26-27

Analyse | Toename van SSL-aanvallen

4min
pages 20-22

Kaspersky

4min
pages 18-19

Column Edwin Feldmann

2min
pages 23-24

Thales

2min
page 25

Carbon Black

4min
pages 14-15

Western Digital

2min
page 13

Voorwoord en colofon

5min
pages 3-4

G Data

2min
pages 16-17

Analyse | Komst Digital Trust Centre

2min
page 12

Inhoudsopgave

0
page 5

Algemeen | Trends en ontwikkelingen security-markt

5min
pages 6-7

Analyse | Security Summit Endpoints 2017

9min
pages 8-11
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.