image

Het belang van uitgebreide security strategieen

maandag 11 augustus 2003, 11:44 door Redactie, 1 reacties

Vandaag de dag is het hebben van alleen firewalls, intrusion detection systemen en anti-virus software niet genoeg om bedrijven met Internettoegang te beveiligen. Deze tools zijn een goede start, maar experts raden security strategieen aan gebaseerd op de "ui" aanpak: verschillende, overlappende lagen van security, bestaande uit policies en produkten. Security policies moeten ontworpen worden voordat de technologie geimplementeerd wordt. Een effectieve policy identificeert de informatie die risico loopt, en bepaalt als resultaat welk niveau van bescherming nodig is. (VNU)

Reacties (1)
11-08-2003, 16:24 door Anoniem
"Een effectieve policy identificeert de informatie die risico loopt, en bepaalt als resultaat welk niveau van bescherming nodig is."

Hiermee is dat hele stuk wel kortgesloten: het overige is gewoon overbodige zorgenmakerij bla bla bla.

Beter kun je eerst identificeren welke informatie-stromen er eigenlijk (nodig) zijn, deze cathegoriseren (in risico niveau's, mate van vertrouwelijkheid e.d.) en daar je policy's (en dus de uitvoering) op baseren.

De informatie stromen baseren op policy's is als het paard achter de wagen spannen: dan zul je inderdaad met lapmiddelen (een keur aan andere producten) oncontroleerbaar 'complex' en 'moeilijk' moeten gaan lopen doen: terwijl je security juist zo overzichtelijk en eenvoudig mogelijk moet houden.

Keep the focus.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.