De AIVD heeft samen met de NSA en geheime diensten en cyberagentschappen uit andere landen advies opgesteld voor het beveiligen van vpn's, firewalls, routers en andere 'edge devices'. Het gaat om een 'high level summary' van bestaande richtlijnen en adviezen bedoeld om netwerkapparatuur tegen cyberdreigingen te beschermen.
"Edge devices fungeren als grens tussen de interne bedrijfsnetwerken van organisaties en het internet. Wanneer niet beveiligd is het zelfs voor minder kundige aanvallers eenvoudig om kwetsbaarheden in hun software of configuraties te vinden", zegt Eric Chudow, van de NSA. De nu gepubliceerde documenten zijn vooral bedoeld voor leidinggevenden binnen grote organisaties en vitale sectoren die verantwoordelijk zijn voor de uitrol, beveiliging en beheer van bedrijfsnetwerken.
De geheime diensten beschrijven in totaal zeven strategieën voor het beheer en beveiligen van edge devices. Zo moet duidelijk zijn wat de 'edge' precies is en moeten end-of-life apparaten worden vervangen. Verder moet er worden gekozen voor apparatuur van fabrikanten die een 'secure-by-design' aanpak volgen. Vervolgens is het nodig om hardening en beveiligingsupdates tijdig toe te passen. Ook adviseren de geheime diensten het uitschakelen van ongebruikte features en poorten, alsmede het beveiligen van de beheerinterface. Als laatste strategie wordt gepleit voor gecentraliseerde monitoring.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.