Informatie beveiliging is top prioriteit geworden in 2018

30 maart 2018

Het jaar 2018 zal de geschie­denis ingaan als het jaar van de privacy wetgeving (AVG of GDPR).
Dankzij de inwer­king­tre­ding van de Algemene Veror­de­ning Gege­vens­be­scher­ming van de EU (GDPR) is het veilig om te zeggen dat deze regel­ge­ving een wereld­wijde impact zal hebben. Waar een bedrijf zich ook bevindt, als het gegevens uit EU-inge­ze­tenen verzamelt of verwerkt, moet het voldoen aan GDPR.

Omdat de capa­ci­teit om gegevens voor commer­ciële doel­einden te verza­melen, op te slaan en te analy­seren expo­nen­tieel blijft groeien, probeert GDPR de privacy en bescher­ming van persoon­lijke gegevens te versterken en te verenigen door mensen de controle over hun gegevens te geven en ervoor te zorgen dat bedrijven deze gegevens op een eerlijke, trans­pa­rante en veilige manier behandelen.

Hoewel velen zich zorgen maken over de impli­ca­ties van een nieuw regel­ge­ving, zal het in werke­lijk­heid vertrouwen scheppen en goede prak­tijken opleveren die zowel de indi­vi­duen als de bedrijven ten goede zullen komen. Deze wetten vormen samen een positieve moge­lijk­heid wanneer ze op de juiste manier worden benaderd. Compli­ance kan opera­ti­o­nele effi­ci­ëntie, kosten­be­spa­ringen en zelfs brand­stof­in­no­vatie stimu­leren. Met krachtige gege­vens­be­scher­mings­stra­te­gieën op zijn plaats, zullen klanten meer vertrouwen in bedrijven krijgen en zullen bedrijven de al te vaak voor­ko­mende repu­ta­tie­schade en finan­ciële gevolgen van een inbreuk minimaliseren.

Belgium cloud sprak tijdens het Data & Cloud Expo te Brussel in Maart met Tim Hoesfloot (Regional Director, Benelux) en Jo Buys­schaert (System Engineer) van Force­point en we leerden hoe zij kunnen helpen om de nieuwe regel­ge­ving in zake gege­vens­be­vei­li­ging met succes toe te passen binnen uw organisatie.

Voordelen van GDPR

Bedrijven met een impact van de GDPR zullen zich moeten houden aan een aantal basis­prin­cipes als het gaat om het verza­melen, opslaan, gebruiken en bevei­ligen van persoon­lijke infor­matie. Naleving van elk van deze principes moet niet worden gezien als een last of slechts als een middel om een ​​boete te vermijden, maar de moge­lijk­heid om echte klant- en zakelijke voordelen te genereren. Een belang­rijk principe is bijvoor­beeld om de hoeveel­heid gegevens die u opslaat te beperken tot de meest kritische. Gege­vens­op­slag heeft een prijs, dus als u ervoor kiest alleen op te slaan wat u nodig heeft, kunt u de kosten laag houden. Een ander principe is rond doel­bin­ding; gegevens mogen alleen om legitieme redenen worden verzameld. Herzie­ning van welke gegevens u verzamelt en waarom discus­sies kan openen over hoe gegevens beter kunnen worden gebruikt in het hele bedrijf, van marketing tot product­ont­wik­ke­ling. En een ander principe is de nauw­keu­rig­heid van gegevens. Rigoureus omgaan met de nauw­keu­rig­heid van uw gegevens helpt niet alleen bij de naleving, maar zorgt ervoor dat verkoop­teams zijn uitgerust met de nieuwste infor­matie. Er zijn nog meer principes waaraan moet worden voldaan, maar over het algemeen wordt duidelijk dat als een bedrijf controle, zicht­baar­heid en vertrouwen heeft in de wijze waarop het zijn gegevens beheert, het waar­schijn­lijk veel effi­ci­ënter en met succes zal werken.

Door Force­point te gaan gebruiken kan men beter de controle en zicht­baar­heid van de persoons­her­leid­bare gegevens in kaart brengen en dit dankzij hun unieke software eigen­schappen zoals hieronder beschreven:

* Human Point system: Eind vorig jaar lanceerde Force­point meer dan 40 nieuwe hardware- en software-functies in zijn producten, met oog op het beter begrijpen van user behavior en data­ver­keer in bedrijven of over­heids­in­stan­ties zodat snel risico’s kunnen worden opge­spoord en aangepakt. Die moge­lijk­heden werken samen als een intel­li­gent ‘Human Point System’, met als doel de mense­lijke aspecten te beschermen als personen data commu­ni­ceren via onge­lijk­soor­tige netwerken.

* Privacy: Aangezien het ‘human point system’ het gedrag van werk­ne­mers op de werkvloer monitort en traceert, moet men zich vragen stellen op gebied van privacy en rekening houden met het inter­na­ti­o­nale wetten.

* Cloud: Veel orga­ni­sa­ties onder­nemen stappen om naar de cloud over te schakelen en daarmee gaan veel uitda­gingen gepaard. Er bestaan immers verschei­dene soorten cloud met verschil­lende confi­gu­ra­ties die worden verstrekt door verschil­lende providers. Bovendien zijn er ook verschillen naar­ge­lang de voordelen en risico’s. Bedrijven moeten zich dus geen ja/nee-vragen stellen, maar afvragen hoe IT-uitda­gingen kunnen worden opgelost met een speci­fieke cloud, wanneer en in welke volgorde workloads moeten worden gemi­greerd, en welke provider de meest robuuste en flexibele cloud oplossing biedt.

Voorkomen is beter dan genezen

Mede­wer­kers zijn vaak de grootste troef van een orga­ni­satie, maar ook de meest onder­be­nutte hulpbron. Het mense­lijke risico binnen een orga­ni­satie van vandaag is reëel en onmid­del­lijk, met steeds meer schen­dingen van de privacy als gevolg van onder andere gestolen inlog­ge­ge­vens. Het effectief beschermen van de gegevens vereist een veran­de­ring in mindset, d.w.z. het over­scha­kelen van een preven­tieve veilig­heids­aanpak naar een op de mens­ge­richte benadering.

Jo Buys­schaert ““Door middel van onze Data Leak Preven­tion (DLP) Incident Risk Ranking die zich opbouwt door middel van van een statis­tisch data model en de gebrui­kers gedrag baseline, kunnen we de intentie van de gebruiker trachten te achter­halen en hierop gepast anticiperen””

De mens­ge­richte bevei­li­gings­be­na­de­ring is gericht op gebrui­kers­ge­drag en ‑intentie, niet alleen op bedrei­gingen. Het is een manier van bevei­li­ging die kan worden afgestemd op de unieke iden­ti­teit en intentie van een indi­vi­duele gebruiker door een context te bieden voor acti­vi­teit en abnormaal gedrag te signa­leren. Zoals altijd is voorkomen beter dan genezen. Maar als het gaat om gege­vens­be­vei­li­ging is dit gemak­ke­lijker gezegd dan gedaan. Een zorgeloze houding ten opzichte van gege­vens­be­scher­ming op de werkplek, in combi­natie met de vermen­ging van ons werk en persoon­lijke infor­matie op diverse apparaten en het groeiende gebruik van Cloud­dien­sten, heeft tradi­ti­o­nele netwerk­pe­ri­me­ters doen verdwijnen en de zicht­baar­heid van gegevens sterk vermin­derd. Het is nu belang­rijker dan ooit voor onder­ne­mingen en over­heids­or­ga­ni­sa­ties om een ​​mens­ge­richte bevei­li­gings­be­na­de­ring te volgen om de iden­ti­fi­catie en reactie op risico’s in realtime te onder­steunen en daardoor strenge security controles van mede­wer­kers mogelijk te maken.

Tim Hoesfloot “er zijn drie belang­rijke data beveiligingsaspecten:

1. Het gedrag van de gebruiker. Dit moet continue geëva­lu­eerd worden en afgezet tegen eigen standaard gedrag of het gedrag van de collega’s. Dit heeft vervol­gens invloed het indi­vi­duele risico profiel en dus op toegangs­rechten op het netwerk en gebruiks­rechten van gevoelige data.
2. Het in kaart brengen van de locatie van gevoelige data zoals persoons­ge­ge­vens, Intel­lec­tual Property, finan­ciële data. Dit doen we door middel van een ‘Crawler’ die het netwerk, de aange­sloten appa­ra­tuur en ook cloud storage onder­zoekt gebaseerd op gewenste polices.
3. Door midel van policies in DLP en CASB de gevoelige data beschermen, op de momenten dat de gebruiker die data wil bekijken of bewerken.“

Bereid uw voor op GDPR voor het te laat is.

Er is nog steeds tijd om zaken gereed te maken voor de nieuwe wetgeving inzake de bescher­ming van persoon­lijke gegevens. Beoordeel de werke­lijke impact van deze wetten op uw bedrijf. Elk bedrijf zal op een andere manier worden beïnvloed, afhan­ke­lijk van hoe ze omgaan met gegevens en welke gegevens ze verwerken. Zodra u heeft vast­ge­steld hoe u wordt beïnvloed, moet u duidelijk zijn over de prio­ri­teiten om te zorgen voor naleving en preventie.

Jo Buys­schaert “Risico’s bepalen en adaptieve Policies toepassen dankzij onze Data Leak Preven­tion (DLP) maken dat data mana­ge­ment key is geworden om te kunnen voldoen aan de GDPR”

Het is in deze fase nuttig om stra­te­gisch te denken over gege­vens­stromen in uw bedrijf. hoe kunt u zicht krijgen over de stroom van gegevens in en uit uw bedrijf?
bereid u voor op het onver­mij­de­lijke. Zorg voor een plan dat voldoet aan de regels om te reageren en om gegevens te beschermen, ook na een datalek en dit binnen een korte tijdsspanne.
Ten slotte zullen bedrijven die GDPR als een kans zien, degenen zijn die eerder slagen. Dit is uw kans om een ​​over­tui­gende busi­nes­scase te bouwen om gege­vens­be­scher­ming onder controle te krijgen, want hoe sneller u eraan kunt beginnen, hoe sneller u de vruchten zult kunnen plukken.

Meer infor­matie over GDPR en Force­point kan u vinden in de GDPR Product mapping Overview white paper

Pin It on Pinterest

Share This