Afbeelding 1: Een traditionele, platte netwerkarchitectuur
Dit wordt een plat netwerk genoemd omdat er geen firewall of logische scheiding is tussen de apparaten, zodat ze rechtstreeks met elk ander apparaat op het netwerk kunnen praten.
Dit soort architectuur werkte goed toen de meeste kleine bedrijven slechts een paar computers hadden, wat vaak het geval was aan het eind van de jaren 90 en begin van de jaren 2000. Er was toen geen wifi, geen met het IoT-netwerk verbonden apparaten en zeer weinig (of geen) mobiele telefoons die toegang hadden tot het internet.
Waarom platte netwerken niet langer OK zijn
Toen smartphones met Wi-Fi-toegang gemeengoed werden, ontdekten veel kleine bedrijven dat het aantal apparaten dat verbonden was met hun netwerk in een zeer korte periode verdubbelde, waardoor netwerken en - in het bijzonder - cyberbeveiligingsuitdagingen toenemen.
Vandaag de dag is netwerkbeveiliging een nog grotere uitdaging, omdat smart-tv's, smart light bulbs, slimme koelkasten en een breed scala aan andere IoT-apparaten op grote schaal worden aangesloten op kleine bedrijfsnetwerken, wat soms letterlijk honderden apparaten op het netwerk oplevert.
Al deze nieuwe apparaten hebben een netwerkinterface, opslag, geheugen, processors en een besturingssysteem. Met andere woorden, het zijn computers en ze zijn net zo kwetsbaar voor aanvallen als elk ander type computer of smartphone.
Bovendien zijn vooral IoT-apparaten altijd verbonden met het internet en worden ze zelden gepatcht, waardoor ze een relatief eenvoudig doelwit zijn voor hackers. Vergeet niet dat hackers deze apparaten kunnen gebruiken om toegang te krijgen tot het netwerk als geheel, wat mogelijk kan leiden tot een grote inbreuk op de gegevens en, in het ergste geval, tot hoge wettelijke boetes.
Geef uw cybersecurity een boost met netwerksegmentatie
Door hun netwerken te segmenteren, kunnen kleine bedrijven apparaten en systemen isoleren op afzonderlijke subnetwerken. Dit maakt het niet alleen mogelijk om de doorvoer of bandbreedte beter te delen met het internet, maar het helpt ook om systemen te beveiligen die gevoelige gegevens bevatten, en scheidt die systemen van mensen en andere systemen die er geen contact mee hoeven te hebben.
In het typische kleine bedrijf kan dit worden bereikt door twee of meer routers te gebruiken en ziet er als volgt uit: