Skip to content
Blog
Topic
All
AIoT
SMB Solutions
Products and technologies
Industries
All
Retail
Traffic
Education
Logistics
Banking
Building
Energy
Manufacturing
Sports
Sustainability
Sustainability
Business trends
Cybersecurity
Cybersecurity
Partner and customer experience
Deep learning
Thermal
CSR
AI
Events
Alarm
ESG
Access control
Video Intercom
Security Operations
Trends
Traffic Management
Solution
LED
Intelligent Manufacturing
Software
Resources and events
IFPD
WonderHub
Virtual Production
Hikvision eLearning
Tourism
Perimeter Security
Search blog
Blog
Filter
Cancel
Topic
All
AIoT
SMB Solutions
Products and technologies
Industries
All
Retail
Traffic
Education
Logistics
Banking
Building
Energy
Manufacturing
Sports
Sustainability
Sustainability
Business trends
Cybersecurity
Cybersecurity
Partner and customer experience
Deep learning
Thermal
CSR
AI
Events
Alarm
ESG
Access control
Video Intercom
Security Operations
Trends
Traffic Management
Solution
LED
Intelligent Manufacturing
Software
Resources and events
IFPD
WonderHub
Virtual Production
Hikvision eLearning
Tourism
Perimeter Security
Reset
Submit

Segmentering van bedrijfsnetwerken: een must in het IoT-tijdperk

 

De sleutel tot het beschermen van met het netwerk verbonden apparaten en gevoelige operationele en klantgegevens is het segmenteren van uw netwerk, wat betekent dat u afzonderlijke netwerkdomeinen moet creëren voor verschillende soorten systemen en apparaten, waaronder IoT-apparaten.


Veel IoT-apparaten zijn slechts kleine Linux-computers die bijvoorbeeld gloeilampen, koelkasten en thermostaten indoen. Geeft u echter om de cyberbeveiliging van hen?  Of heeft u hun patches regelmatig bijgewerkt?


Het is in wezen riskant om al uw apparaten op een plat netwerk te houden. Dit soort beveiligingsrisico's kan duidelijk leiden tot het niet naleven van de regelgeving inzake gegevensbescherming, zoals de AVG in Europa, wat kan leiden tot hoge boetes die veel kleine bedrijven zich gewoon niet kunnen veroorloven. En het ergste is dat het waarschijnlijk nooit zou zijn gebeurd als de juiste netwerksegmentatie, firewalls en beveiligingscontroles waren ingesteld.

 

De oude manier: “platte” netwerken met slechts één toegangspunt

Om de noodzaak van netwerksegmentatie te begrijpen, is het eerst nodig om te begrijpen hoe een traditionele “platte” netwerkarchitectuur eruitziet (hieronder geïllustreerd). In tegenstelling tot gesegmenteerde netwerken hebben platte netwerken slechts één firewallrouter, meestal gekocht bij een detailhandelaar of geïnstalleerd door een internetprovider.

 

Afbeelding 1: Een traditionele, platte netwerkarchitectuur
Dit wordt een plat netwerk genoemd omdat er geen firewall of logische scheiding is tussen de apparaten, zodat ze rechtstreeks met elk ander apparaat op het netwerk kunnen praten.


Dit soort architectuur werkte goed toen de meeste kleine bedrijven slechts een paar computers hadden, wat vaak het geval was aan het eind van de jaren 90 en begin van de jaren 2000. Er was toen geen wifi, geen met het IoT-netwerk verbonden apparaten en zeer weinig (of geen) mobiele telefoons die toegang hadden tot het internet.

 

Waarom platte netwerken niet langer OK zijn

Toen smartphones met Wi-Fi-toegang gemeengoed werden, ontdekten veel kleine bedrijven dat het aantal apparaten dat verbonden was met hun netwerk in een zeer korte periode verdubbelde, waardoor netwerken en - in het bijzonder - cyberbeveiligingsuitdagingen toenemen.


Vandaag de dag is netwerkbeveiliging een nog grotere uitdaging, omdat smart-tv's, smart light bulbs, slimme koelkasten en een breed scala aan andere IoT-apparaten op grote schaal worden aangesloten op kleine bedrijfsnetwerken, wat soms letterlijk honderden apparaten op het netwerk oplevert.


Al deze nieuwe apparaten hebben een netwerkinterface, opslag, geheugen, processors en een besturingssysteem. Met andere woorden, het zijn computers en ze zijn net zo kwetsbaar voor aanvallen als elk ander type computer of smartphone.


Bovendien zijn vooral IoT-apparaten altijd verbonden met het internet en worden ze zelden gepatcht, waardoor ze een relatief eenvoudig doelwit zijn voor hackers. Vergeet niet dat hackers deze apparaten kunnen gebruiken om toegang te krijgen tot het netwerk als geheel, wat mogelijk kan leiden tot een grote inbreuk op de gegevens en, in het ergste geval, tot hoge wettelijke boetes.

 

Geef uw cybersecurity een boost met netwerksegmentatie

Door hun netwerken te segmenteren, kunnen kleine bedrijven apparaten en systemen isoleren op afzonderlijke subnetwerken. Dit maakt het niet alleen mogelijk om de doorvoer of bandbreedte beter te delen met het internet, maar het helpt ook om systemen te beveiligen die gevoelige gegevens bevatten, en scheidt die systemen van mensen en andere systemen die er geen contact mee hoeven te hebben.


In het typische kleine bedrijf kan dit worden bereikt door twee of meer routers te gebruiken en ziet er als volgt uit:

 

Afbeelding 2: Een gesegmenteerd netwerk voor kleine bedrijven met drie routers die algemene systemen segmenteren, systemen die voldoen aan de Payment Card Industry (PCI) en IoT-systemen – in dit geval een videobeveiligingssysteem.

 

Problemen met netwerksegmentatie isoleren

Een ander belangrijk voordeel van netwerksegmentatie is de mogelijkheid om problemen als gevolg van inbreuken op de cyberbeveiliging te isoleren. Als een laptop bijvoorbeeld besmet raakt met malware, kan deze niet in het IoT-netwerk terechtkomen, dat wordt beschermd door een eigen firewall. Hetzelfde geldt als een IoT-apparaat is aangetast; de firewall op het algemene netwerk voorkomt dat het probleem zich naar die systemen verspreidt.


Met netwerksegmentatie geldt het oude adagium “beter veilig dan sorry” zeker. Het is gewoon een kwestie van nadenken over welke systemen met elkaar moeten praten en welke niet. Zodra u dat hebt ontdekt, kunt u eenvoudige architectonische wijzigingen aanbrengen die uw kritieke systemen, apparaten en gegevens beschermen - en ervoor zorgen dat u voldoet aan de AVG en andere relevante regelgeving.
 

Business trends

Abonneren op nieuwsbrief

Abonneer u op onze e-mailnieuwsbrief voor de nieuwste, trendy content van Hikvision

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

Contact
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.