Beperk de schade: laat je netwerk opsplitsen
De vraag is niet of een cyberaanval plaatsvindt, maar wanneer. Daarom focussen we ons op het beperken van de mogelijke schade door het netwerk slim op te splitsen. Dit noemen we segmentatie. Door een netwerk op te splitsen, beperken we de toegang tot kritieke gegevens en systemen. Als een hacker bijvoorbeeld binnenkomt via een gecompromitteerde printer, kan deze slechts toegang krijgen tot een klein deel van het netwerk, zoals de printers zelf. De andere delen – zoals financiële gegevens, klantendossiers of operationele systemen – blijven volledig afgesloten.
Hoe dat werkt leggen we uit in mensentaal: we vergelijken een netwerk even met een autosnelweg. Een snelweg heeft meerdere afritten. Netwerksegmentatie houdt in dat we aan iedere afrit een controle uitvoeren. Elke afdeling – zoals verkoop, boekhouding of IT – krijgt haar eigen ‘afrit’, en de toegang tot andere afdelingen is sterk beperkt. Bij elke afrit voeren we de controle uit: hoort deze persoon of dit toestel hier wel thuis?