Door AnoniemDoor Anoniem
Het idee dat fysieke beveiliging geen onderdeel uitmakende van
informatiebeveiliging laat mij schrikken... Ik hoop echt
niet dat jij op
management niveau hiermee bezig bent. Denk maar aan de
toegang tot het
gebouw, rekencentrum, servers, schijven, data etc. Allemaal
fysieke
toegangsbeveiling. Wel degelijk een essentieel onderdeel van
informatiebeveiliging.
Bla bla bla... tuurlijk is fysieke beveiliging wel
belangrijk voor informatiebeveiliging, maar NIET fietsslot
beveiliging.
of wel soms..
De connectie is dat niet alleen software mankementen kan
hebben, maar hardware ook: een H/Cr/acker heeft nu eenmaal
vaak de onbedwingbare behoefte uit te pluizen waar de zwakke
plekken in een systeem zitten, als geintje ontstaan, als
tussendoortje op de DefCon K/Cr/ackers bijeenkomst. Daar
noemen ze het 'Iron Bolt Hacking'. Vergelijkbare aanpak:
doorgronden van het systeem en uitproberen. Is verboden in
veel landen (maar in NL. zul je er vast wel subsidie op
kunnen krijgen...).
Verder geldt natuurlijk de in een andere reactie genoemde
reden nl. dat fysieke beveiliging deel uit hoort te maken
van je overall-security plan. Ik heb eens op een kantoor
gewerkt waar alle TFT-schermen met kabelsloten vast waren
gemaakt. Nu weet je wat die maatregel waard is.