Skip naar inhoud

Van cybersecurity naar cyber-immuniteit

Wilt u deze bijdrage aanbevelen? Dat kan via:

Bij het ontstaan van de computerbeveiliging eind jaren tachtig kwam antivirussoftware op als een reactie op de eerste malware. Sindsdien is de securitysector bezig met een wedstrijd. De uitdaging voor beveiligingsoplossingen is altijd het snel herkennen van nieuwe malware en aanvalstechnieken en zo snel mogelijk de nodige bescherming bieden. Actiekracht is gelijk aan reactiekracht.
In meer dan dertig jaar tijd is de inzet van deze wedstrijd aanzienlijk veranderd. Vandaag de dag hebben cybersecurity, databescherming en het tegengaan van geavanceerde apt-aanvallen de hoogste prioriteit bij de overheid en het bedrijfsleven. Bedrijven besteden bijna een derde van hun it-budget aan het beschermen tegen cyberbedreigingen.
Zoals in veel sectoren kan ook cybersecurity – vroeg of laat – een evolutionaire sprong maken die het karakter van de wedstrijd zou kunnen veranderen. Misschien is dit moment gekomen: de transitie van bescherming tegen cyberdreigingen naar cyber-immuniteit.

Stroomversnelling

“Het probleem is dat er systemen zijn waarop je geen anti-malware-oplossing kunt installeren”

In sommige gebieden, zoals het beschermen van een bedrijf, zijn de huidige oplossingen effectief. Maar het probleem is dat er ook systemen zijn waarop je geen anti-malware-oplossing kunt installeren, zoals kleine iot-gateways of elektronische regeleenheden in een ‘connected car’.
Ondertussen is het gebruik van verbonden devices en het iot in een stroomversnelling geraakt en is de verwachte groei een kwart tussen 2019 en 2027. En in het geval van kritieke infrastructuren of smart city’s vereisen digitalisering, het gebruik van de cloud en digital twins extra cybersecuritymaatregelen om ernstige gevolgen te voorkomen. Het voorbeeld van de Colonial Pipeline liet maar weer eens zien hoe pijnlijk dit kan zijn.
Een ander probleem is dat deze risico’s op voorhand niet echt te beoordelen zijn. Daarom is naast de traditionele wijze van bescherming een nieuwe benadering nodig waar beveiliging een eigenschap is van het aangesloten apparaat, het systeem of de beveiligingsoplossing zelf.

Wat is cyber-immuniteit?

Het doel van cyber-immuniteit is een scenario mogelijk maken waarbij aanvallen geen invloed hebben op de functies van het systeem. Het cyber-immuunsysteem is gebaseerd op het principe dat alles wat niet mag, verboden is. Dit betekent dat de componenten van het systeem alleen die functies kunnen uitvoeren die tijdens de ontwikkeling zijn gedefinieerd.
Om een systeem cyber-immuun te maken moet het volgens een specifieke methodiek en met de juiste componenten ontwikkeld zijn.
Om te beginnen moet het securitydoel van het systeem duidelijk worden afgebakend – bijvoorbeeld om de vertrouwelijkheid en de integriteit van de data die worden overgedragen van een apparaat naar de cloud mogelijk te maken. Het moet duidelijk zijn dat het systeem in elk geval aan dit doel voldoet. Vergelijk het met de situatie waarin iemand een huis wil bouwen in een aardbevingsgebied. Dan zal hij al in de ontwerpfase rekening moeten houden met een mogelijke beving.
Ten tweede moeten alle systeemcomponenten, zoals applicaties en stuurprogramma’s, van elkaar worden geïsoleerd, zodat als een component wordt gecompromitteerd, deze geen toegang heeft tot een andere. Denk aan het scheiden van appels, peren en perziken in verschillende manden: als het fruit in een bepaalde mand begint te schimmelen, heeft dat geen invloed op de andere mand.
Ten derde moet de communicatie tussen componenten worden gecontroleerd, waarbij alleen het gespecificeerde type communicatie is toegestaan. De kernel van een dergelijk immuunsysteem moet zo compact mogelijk zijn, om de mogelijkheid van fouten en kwetsbaarheden te minimaliseren en om het aanvalsoppervlak verkleinen. Hierdoor wordt beveiliging een integraal onderdeel van het systeem.
In de praktijk betekent dit dat als er bijvoorbeeld wordt geprobeerd om op afstand verbinding te maken met een onderdeel van een geavanceerd rijhulpsysteem, dat verantwoordelijk is voor de automatische piloot in de auto, er niets zal gebeuren. Geen enkele toepassing van een derde partij zal de controle over het systeem kunnen overnemen, omdat het getroffen onderdeel geïsoleerd blijft en niet kan toestaan ​​dat andere onderdelen worden aangetast.

Waarom nu?

“Cyber-immuniteit heeft nog een lange weg te gaan”

Cyber-immuniteit heeft nog een lange weg te gaan: de toepassing ervan zal worden uitgebreid naar verschillende projecten en oplossingen die hogere eisen stellen aan cybersecurity op het gebied van bijvoorbeeld kritieke infrastructuur, smart city’s en automotive. En binnenkort hopen we dat deze aanpak zal helpen de veiligheid van deze industrieën naar een kwalitatief nieuw niveau te tillen en de kans op cyberaanvallen en de gevolgen ervan te verkleinen.

Lees ook:

Een blik achter de schermen: onze teardown van de nieuwe Mac Mini M2 Pro

In deze blogpost zullen we ingaan op de nieuwste aanwinst van Apple: de Mac Mini met de M2 Pro chip. Hoewel er veel aandacht gaat naar de nieuwe MacBooks, vind ik de Mac Mini de interessantste release van Apple van het afgelopen anderhalf jaar.

Het groeiende gevaar van malvertising via Google Ads

Er is een groeiend gevaar van malvertising via Google Ads, waarbij slechteriken echte websites klonen en de downloadlink vervangen door malware. Dit wordt versterkt door de integratie van Google Ads in de echte zoekresultaten, waardoor het moeilijk is om te onderscheiden of een zoekresultaat een ad is of niet. Hierdoor zijn mensen geneigd om op deze advertenties te klikken, in de veronderstelling dat het een echte zoekresultaat is.

EasyComp Host lanceert vernieuwde website met verdubbelde server capaciteit en lagere prijzen!

We zijn trots om aan te kondigen dat EasyComp Host een vernieuwde website heeft gelanceerd met nog meer krachtige hostingopties. Naast onze nieuwe website, hebben we de capaciteit van onze server rack verdubbeld en zijn we volledig in eigen beheer. Dit betekent dat we in staat zijn om onze prijzen zo laag mogelijk te houden terwijl we onze klanten blijven voorzien van de beste service. Daardoor zijn we in staat tot 5x meer te kunnen aanbieden dan eerder het geval was en dat alles voor een zeeuws prijsje!

Apple verrast ons weer met een nieuw product, u zult niet geloven wat het is.

Afgelopen dinsdag kwam Apple met een onverwachte release van nieuwe producten, waaronder de nieuwe Mac mini en MacBook Pro. Vandaag kondigde het bedrijf nog een andere verrassing aan: de nieuwe HomePod.

Nieuwe Macs met M2 Pro en M2 Max chips

Er zijn vier nieuwe Macs uitgebracht met de nieuwe M2 Pro en M2 Max chips. Deze chips verhogen de core-aantallen, waardoor de prestaties verbeterd worden. Daarnaast zijn er verbeteringen in de GPU, waardoor de beeldverwerking 40% sneller is dan de vorige generatie. Ook is de batterijduur vergroot en is het nu mogelijk om 8K video uit te sturen via HDMI.

Google Home-hack laat hackers afluisteren van je privégesprekken – Dit moet je weten! Waarom wordt Twitter steeds gehackt en heeft China eindelijk de encryptie gebroken met kwantumcomputers?

Is Google Home aan het afluisteren, waarom wordt Twitter steeds gehackt? En heeft China eindelijk de encryptie gebroken met kwantumcomputers? Dat zijn enkele van de onderwerpen die we bespreken in

Wilt u deze bijdrage aanbevelen? Dat kan via:

Klaar voor de beste oplossing voor uw IT & ICT-situatie?

Ik heb mijn wachtwoord gewijzigd in “onjuist.” Dus wanneer ik vergeet wat het is, zal de computer zeggen: “Uw wachtwoord is onjuist.”