Organisaties kunnen verschillende beveiligingstools gebruiken voor monitoring, logging, toegangsbeheer en detectie. Wanneer deze oplossingen niet goed op elkaar aansluiten, kan informatie verspreid raken over meerdere systemen en dashboards.
Daarom is niet alleen het aantal beveiligingsmaatregelen relevant. Ook de technische samenhang, configuratie en opvolging van meldingen bepalen hoeveel overzicht een organisatie daadwerkelijk heeft.
Identiteiten en toegangsrechten blijven belangrijk
Beperken wie toegang heeft tot systemen en gegevens
Accounts, rollen en toegangsrechten vormen een belangrijk onderdeel van softwarebeveiliging. Een account met te ruime rechten of onvoldoende beveiliging kan toegang geven tot meerdere onderdelen van een applicatie of gekoppelde systemen.
Identiteits- en toegangsbeheer kan onder meer bestaan uit passende gebruikersrollen, multifactorauthenticatie, periodieke controle van rechten en het beperken van toegang tot wat voor een gebruiker of systeem noodzakelijk is.
Cybersecurity vraagt om duidelijke verantwoordelijkheden
Technische en organisatorische maatregelen moeten op elkaar aansluiten
Cybersecurity heeft zowel een technische als organisatorische kant. Technische maatregelen kunnen hun werking verliezen wanneer toegangsgegevens onzorgvuldig worden gebruikt, updates niet worden uitgevoerd of verantwoordelijkheden onduidelijk zijn.
Duidelijke afspraken over toegang, beheer, incidenten en wijzigingen ondersteunen daarom de technische beveiliging. De precieze verdeling van verantwoordelijkheden hangt af van de organisatie, gebruikte software en betrokken leveranciers.
Beveiliging binnen maatwerksoftware en koppelingen
Technische beveiliging meenemen tijdens ontwikkeling en uitbreiding
Maatwerksoftware kan bestaan uit verschillende onderdelen, gebruikersrollen, databases, API’s en koppelingen met externe systemen. Iedere extra verbinding of afhankelijkheid kan invloed hebben op de technische beveiliging van de totale omgeving.
Beveiligingsmaatregelen kunnen daarom tijdens de ontwikkeling en uitbreiding van software worden verwerkt. Denk aan toegangscontrole, invoervalidatie, versleuteling, logging, foutafhandeling en het veilig verwerken van gegevens.
Ook bij bestaande software kunnen beveiligingsonderdelen technisch worden gecontroleerd of aangepast. Welke werkzaamheden nodig zijn, hangt af van de aanwezige code, gebruikte technologieën, koppelingen en bekende risico’s.