Informatie en de ondersteunende processen, systemen en netwerken spelen een steeds belangrijkere rol bij de bedrijfsvoering. De beschikbaarheid, integriteit en vertrouwelijkheid zijn vaak van groot belang bij het behoud van de concurrentiepositie, naleving van de wet, winstgevendheid en het imago van de organisatie.
In toenemende mate worden organisaties, hun informatiesystemen en netwerken geconfronteerd met computervirussen, computer hacking, sabotage, spionage, computerfraude etc. Het binnendringen en schade aanrichten door dit soort ongeoorloofd gebruik kost het bedrijfsleven jaarlijks miljarden Euro`s. Onderzoek leert dat in Nederland 1 op de 3 bedrijven al schade heeft geleden.
Gevaren
Afhankelijk zijn van informatiesystemen en diensten betekent dat organisaties ook steeds kwetsbaarder worden. De onderlinge verbondenheid van openbare en private netwerken maken het steeds moeilijker om ongewenste toegang tegen te gaan.
De beveiliging die met technische middelen kan worden bereikt is begrensd en dient te worden ondersteund door beheer en procedures. Om te bepalen welke beveiligingsmaatregelen gebruikt moeten worden is een zorgvuldige planning en aandacht voor het detail vereist.
Acknowledge Security Solution (het inrichten van informatiebeveiliging)
Acknowledge is van mening dat informatiebeveiliging is opgebouwd uit de volgende bouwstenen:
• Firewall`s
• Virtual Private Networking [VPN]
• Inhoudsbeveiliging [Content Security]
• Echtheidsverklaring [Autenticatie]
• Inbreukdetectie [Intrusion Detection]
Aanpak (werkwijze)
Voorafgaand of aanvullend op implementaties van deze Security bouwstenen is het wenselijk om een Security Analyse uit te voeren. Deze analyse toetst de informatiebeveiliging (technisch en/of organisatorisch) aan het gedefinieerde beleid. Bij het ontbreken van dit beleid, bijvoorbeeld bij de initiële opzet hiervan, is toetsing mogelijk aan algemeen aanvaarde standaarden.
De technische analyse (audit) bestaat uit het scannen van de IT-infrastructuur op onderkende en/of mogelijke kwetsbaarheden in fysieke netwerken, overige hardware, besturingssystemen en/of applicaties. We maken hierbij gebruik van een Security scan Tool (SecureScan NX van VIGILANTe). `Local agents` worden op uw netwerk geïnstalleerd en voeren op afstand (vanuit Acknowledge in Veldhoven) diverse scans binnen uw netwerk uit. Ook de externe toegang naar uw netwerk wordt uitgebreid onderzocht.
De organisatorische analyse (audit) bestaat uit het beoordelen van de uitvoering van het informatiebeveiligingsbeleid, de invulling van randvoorwaarden en de voor goede uitvoering noodzakelijke faciliteiten. Onderdelen van de organisatorische analyse zijn het interviewen van IT Manager en/of Systeembeheerder en het uitvoeren van een `Site Survey`. In een adviesrapport worden de bevindingen en praktische adviezen gepresenteerd.
De Security Analyse is de basis voor het regelmatig en beheersbaar afstemmen van de informatiebeveiliging aan de continu wijzigende omgevingsfactoren. Een aanbeveling is om periodiek deze analyse uit te voeren en te monitoren. Deze activiteit waarborgen we binnen het remote beheer onderdeel.
Wilt u meer informatie over onze Security Analyse of andere Security Services, neem dan contact op met onze accountmanagers Solutions & Services. Zij vertellen u graag over de mogelijkheden.