Basis cyberveiligheid
Het is erg belangrijk dat de rollen en verantwoordelijkheden duidelijk zijn
- Ontwerp van het netwerk
- Welke maatregelen zullen er genomen worden?
- Design van het netwerk dat de aanvalsoppervlakte dient te beperken
- Dit draagt bij tot de security by design van de organisatie
- Inschatten van de aanvalsoppervlakte
- Bijvoorbeeld door dreigingsegebaseerd te gaan redeneren
- Verantwoordelijke voor de exploitatie van de verschillende netwerk componenten
Basisch hygiëne
- Elke maatregel heeft een aansprakelijke en een verantwoordelijke
- Aansprakelijke: de persoon die kan beslissen over uitzonderingen en in het algemeen risico's met betrekking tot de maatregel
- 2-factor authenticatie
- Activeren voor alle accounts die toegang hebben tot het beheer (admin, audit, ...)
- Indien niet mogelijk, rapporteren
- Management over een dedicated interface, indien van buiten over VPN
- UPDATES: houd de services up-to-date:
- Activeer/enable auto-update (bij voorkeur eerst een test en dan productie)
- Schrijf u in op een update lijst
- Plan een periodieke check)
Laatste wijziging: Thursday, 31 December 2020, 15:55