Organisaties en bedrijven doen er verstandig aan om netwerksegmentatie toe te passen en zo hun netwerken te beveiligen. Dat advies komt van het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security. Volgens het CISA is netwerksegmentatie een belangrijke beveiligingsmaatregel, waarbij een netwerk virtueel of fysiek in verschillende segmenten wordt verdeeld.
Elk segment fungeert als een eigen subnetwerk. Hierdoor is het bijvoorbeeld mogelijk om OT (operationele technologie) en IT (informatietechnologie) netwerken te scheiden, waardoor de impact van een succesvolle aanval kan worden beperkt. "Segmentatie beperkt toegang tot apparaten, data en applicaties en beperkt communicatie tussen netwerken. Segmentatie scheidt en beschermt ook OT-netwerklagen en zorgt ervoor dat industriële en andere vitale processen zoals bedoeld blijven werken", aldus het CISA.
De Amerikaanse overheidsinstantie heeft een Infographic gepubliceerd waarin het ingaat op de werking en voordelen van netwerksegmentatie (pdf). Ook worden er verschillende generieke aanbevelingen gedaan, zoals het toepassen van een Demilitarized Zone (DMZ). Er zijn echter ook critici die stellen dat het om gedateerd advies gaat en er wordt aangenomen dat bedrijven nog steeds hun eigen servers hebben staan in plaats van clouddiensten gebruiken.
Deze posting is gelocked. Reageren is niet meer mogelijk.