Beveiliging van (mobiele / USB) randapparatuur
Amsterdam, 14 februari 2010
Beschikbaarheid van gegevens overal en real-time wordt door iedereen belangrijk gevonden. Om de beschikbaarheid en integriteit van data te garanderen hebben de meeste bedrijven geïnvesteerd in traditionele IT-beveiliging zoals firewalls, antivirus etc. Echter bij het gebruik van mobiele randapparatuur blijft een onoverzichtelijk en groot potentieel risico factor aanwezig.
Als gevolg van de grote ICT- ontwikkelingen van de afgelopen jaren is de mobiele randapparatuur snel, flexibel, gebruiksvriendelijker, meer opslag capaciteiten en zelfs intelligenter geworden. Onder mobiele randapparatuur vallen USB apparaten, FireWire, Infrarood, COM en LPT poorten, WiFi en Bluetooth adapters, PDAs, smartphones, DVD/CD-ROMs, floppy drives, portable printers en camera’s enz. enz.
Een werkplek (bedrijfs-pc) biedt verschillende mogelijkheden (poorten) om externe apparaten aan te sluiten en daarbij gemakkelijk toegang tot bedrijfsdata. De gebruiksvoordelen en uitgebreide mogelijkheden van mobiele apparatuur dragen ook extra beveiligingsrisico’s met zich mee. Het beveiligingsrisico van mobiele apparatuur is dat het gebruik en het transporteren van bedrijfsgegevens onoverzichtelijk en oncontroleerbaar worden. Moderne datadragers kunnen grote hoeveelheid aan data inhouden en kunnen virussen bevatten, verloren gaan of gestolen worden met alle risico’s en negatieve gevolgen van dien.
De overgrote meerderheid (meer dan 80%) van beveiligingslekken ontstaat van binnen uit de eigen organisatie door eigen medewerkers. Het laatste bekende gegevensverlies –schandalen in het nieuws in binnen en buitenland zijn niet door hackers veroorzaakt maar door het onveilig bezitten, dragen en transporteren van vertrouwelijke gegevens via onbeveiligde mobiele apparaten.
Het onderkennen van deze risico’s vraagt om maatregelen: beveiliging en controle.
Om bedrijfsgegevens te beschermen is het van groot belang om het ongeautoriseerd downloaden, uploaden en onveilig transporteren van data te beveiligen, te reguleren of helemaal te voorkomen. Een traditionele oplossing uit het verleden was een fysiek slot op de floppy drive. Nu zijn er betere en flexibele softwarematige oplossingen die de behoefte aan “fysieke sluizen” elimineren.
Elk bedrijf heeft eigen specifieke doelen, kenmerken en behoeftes. De “one size fits all” oplossing is in feite “one size fits none” oplossing. Het inventariseren van de portable apparaten binnen de organisatie, het vaststellen van de business requirements en de klant’s wensen zijn van groot belang voor het succesvol realiseren van de juiste beveiligingsoplossing. Een volledige en “op maat gemaakte” technische oplossing is derhalve een vereiste.
Het mag duidelijk zijn dat het beveiligen van bedrijfsgegevens aan zich een bedrijfsdoel kan zijn. De voordelen van een goede beveiligingsoplossing spreken voor zich.
“Security is always excessive until it’s not enough” Robbie Sinclair, Head of Security, Country Energy NSW Australia.
Ahmed Daoud is interim professional bij DPA IT