Waar aanvallers vroeger via netwerken binnenkwamen, richten ze zich nu op identiteiten. Eén gecompromitteerde inlog is vaak genoeg om vergaande toegang te krijgen tot systemen, e-mail, gevoelige bestanden of zelfs klantomgevingen.
Zero trust-principes worden daarom steeds belangrijker. Niet automatisch toegang geven, maar elke stap controleren. Multi-factor authenticatie, identity governance en monitoring van gedragspatronen zijn geen luxe meer, maar noodzaak.
Security als onderdeel van softwareontwikkeling
Beveiliging op het juiste moment meenemen
Een veelvoorkomende valkuil is dat beveiliging pas wordt bekeken wanneer software al volledig gereed is. Tegelijkertijd hoeft niet iedere controle of test aan het begin van een traject plaats te vinden. Sommige beveiligingsmaatregelen kunnen vooraf technisch worden meegenomen, terwijl andere controles pas zinvol zijn zodra relevante onderdelen zijn ontwikkeld.
Security by design betekent onder meer dat bij de technische uitwerking rekening wordt gehouden met toegangsrechten, gegevensgebruik, logging en mogelijk misbruik. Deze onderwerpen kunnen op passende momenten binnen het ontwikkeltraject worden verwerkt en getest. Beveiliging beperkt zich daarmee niet tot een afzonderlijke audit achteraf, maar krijgt een vaste plaats binnen ontwikkeling en technisch beheer.
Bij APPelit worden beveiligingsaspecten meegenomen binnen de afgesproken technische werkzaamheden. Welke maatregelen, controles en tests worden uitgevoerd, hangt af van de software, de beschikbare specificaties en de overeengekomen scope.