Welke gevolgen heeft de nieuwe manier van werken voor uw netwerkbeveiligingsstrategie?

18 juli 2022

De voorbije twee jaar is de manier waarop we werken veranderd. Uit enquêtes blijkt bovendien dat twee derde van de mensen wereld­wijd flexibel wil blijven werken. Die flexi­bi­li­teit gaat echter gepaard met een sterkere digitale afhan­ke­lijk­heid en dus een grotere kwets­baar­heid voor cyber­aan­vallen. Daarnaast is er een verschui­ving van de hosting van appli­ca­ties van eigen data­cen­ters naar de cloud. Het belang van robuuste en uitge­breide bevei­li­gings­op­los­singen, die bescher­ming bieden tegen een verhoogd risico op bevei­li­gings­in­breuken en de steeds grotere impact ervan, is in die context niet te onder­schatten. Toch tonen cijfers van onder­zoeks­bu­reau Omdia dat slechts 15% van de onder­ne­mingen een volledig ontwik­kelde aanpak heeft voor cyber­be­vei­li­ging en digitale risico’s. 

Wat betekent dit dan voor de directie van bedrijven? Simpel gezegd: niemand kan zich zelf­ge­noeg­zaam­heid veroor­loven op het vlak van netwerk­be­vei­li­ging. Zeker niet wanneer cyber­cri­mi­na­li­teit, tegen 2025, bedrijven wereld­wijd zo’n 10,5 biljoen dollar per jaar zal kosten. Bedrijfs­lei­ders moeten hun netwerk­be­vei­li­gings­stra­te­gieën herzien om de steeds groter wordende perimeter van hun domein te bevei­ligen en tege­lij­ker­tijd een naadloze gebrui­ker­s­er­va­ring te garanderen.

Waar veiligheid en uitzonderlijke ervaring elkaar ontmoeten

Omdat werk­ne­mers niet enkel meer op kantoor werken, is de bedrijfs­pe­ri­meter uitge­breid en wordt deze meer gebaseerd op iden­ti­teit in plaats van op geografie. Firewalls alleen volstaan dus niet langer voor de bescher­ming van de netwerk­pe­ri­meter. Steeds meer onder­ne­mingen kiezen voor de Zero Trust-bena­de­ring. Hierbij geldt het basis­prin­cipe dat indi­vi­duele gebrui­kers enkel toegang krijgen tot gegevens wanneer die toegang expliciet geve­ri­fi­eerd en geau­to­ri­seerd is. Echter, bevei­li­ging moet ook een werk­ne­mers­vrien­de­lijke ervaring bieden om een maximale produc­ti­vi­teit te bekomen. Iets wat vanuit het Zero-Trust beginsel niet steeds het geval is.

Het kern­be­vei­li­gings­team van een onder­ne­ming stelt zichzelf daarom best volgende belang­rijke vragen als het gaat om de bevei­li­gings- en netwerk­stra­tegie: “Hoe werken mijn gebrui­kers? Hoe werken onze leve­ran­ciers en partners binnen onze infra­struc­tuur? Hoe commu­ni­ceren klanten met mijn gebrui­kers? Voelen zij zich daar veilig bij? Hebben ze het gevoel efficiënt te zijn? En leveren we een goede gebruikservaring?”

Een SASE-framework (Secure Access Service Edge) speelt in op de groeiende behoefte aan eenvou­dige, flexibele en veilige toegang tot alle bedrijfs­in­for­matie.  En dat in een omgeving waarin veel gebruik gemaakt wordt van digitale tech­no­logie en cloud-toepas­singen en waarin werk­ne­mers vaak op afstand werken. Indien correct geïm­ple­men­teerd, vermin­dert de inte­gratie van software- gede­fi­ni­eerde netwerken en cloud-geba­seerde bevei­li­ging de complexi­teit. Tege­lij­ker­tijd biedt het de moge­lijk­heid om een netwerk- en bevei­li­gings­be­leid in te stellen en te auto­ma­ti­seren. Dit beleid omvat ook veilige, geïn­di­vi­du­a­li­seerde en versnelde toegang tot de cloud-resources waar bedrijven steeds meer op vertrouwen.

Eeen voorbeeld: één van onze klanten – een engi­nee­ring­be­drijf dat over de hele wereld actief is – zag zijn beve­li­gings­pe­ri­meter aanzien­lijk uitbreinden door het hybride werken in COVID-tijd. De aanschaf van een cloud­ge­ba­seerde en geïn­te­greerde SD-WAN cyber­se­cu­rity-oplossing stelde hen in staat om wereld­wijd Zero Trust-principes te imple­men­teren. Dit resul­teerde in een consis­tent, afdwing­baar bevei­li­gings­be­leid voor al hun eigen personeel én het ecosys­teem van leve­ran­ciers. Door de inzet van SD-WAN en Secure Web Gateway konden ze bovendien lokale toegang bieden tot bevei­ligde webinhoud en bedrijfs­kri­ti­sche applicaties. 

De veilige en naadloze weg vooruit

Volgens Gartner zal tegen 2025 zeker 60% van de onder­ne­mingen stra­te­gieën en tijdschema’s geïm­ple­men­teerd hebben voor de adoptie van het SASE-framework. En dit zowel voor gebrui­ker­stoe­gang als voor filiaal- en rand­toe­gang. Terwijl bedrijfs­be­vei­li­gings­teams deze nieuwe aanpak uitrollen, zullen ze tege­lij­ker­tijd moeten blijven fungeren als bekrach­ti­gers en bescher­mers van uitzon­der­lijke digitale ervaringen. 

Naast de alom­te­gen­woor­dige cloud-adoptie, moeten ze eveneens op zoek naar software-gede­fi­ni­eerde netwerken die geïn­te­greerd zijn met cloud­le­ve­rings­mo­dellen met cruciale func­ti­o­na­li­teiten zoals Zero Trust Network Access. Zo kan synergie gecreëerd worden tussen connec­ti­vi­teit en bevei­li­ging en gecen­tra­li­seerde beleids­con­trole onder­steund worden op site- en gebrui­kers­ni­veau. Dit zorgt niet alleen voor een betere schaal­baar­heid maar stelt onder­ne­mingen ook in staat de bevei­ligde perimeter uit te breiden tot elk netwerk­eind­punt. En dat laatste is belang­rijk, zeker nu de tradi­ti­o­nele netwerk­grenzen ven bedrijven steeds verder op de proef worden gesteld door de nieuwe manieren waarop we werken. 

Pin It on Pinterest

Share This