Fysieke middelen voor datatransport
De fysieke middelen voor datatransport zijn de media waarover data wordt getransporteerd in elektrische signalen (kabel), licht (glasvezel) of radiosignalen (WiFi/5G). Voor het gemak beschrijven we hier zowel de beveiliging die we toepassen op actieve apparaten zoals switches, routers als de passieve onderdelen zoals kabels e.d.
Of het nou gaat om kabels, glasvezel of WiFi, we zorgen ervoor dat alle apparaten die gebruik maken van de ICT-infrastructuur binnen een vestiging bekend en vertrouwd zijn. Een vreemd apparaat krijgt geen toegang tot de infrastructuur. Het netwerk wordt vaak opgesplitst in meerdere segmenten waarbij iedereen alleen toegang krijgt op de segmenten die noodzakelijk zijn. Het meest bekende is bijvoorbeeld het afgeschermde gastnetwerk dat uitsluitend toegang biedt tot internet. De toepassing van slimme apparaten neemt toe en vaak weten we niet zeker of deze apparaten werkelijk goed beveiligd zijn. Apparaten zoals camera’s, deurintercom, slimme schakelaars, luidsprekers e.d. worden daarom bijvoorbeeld in een IoT (Internet of Things) segment geplaatst dat geen toegang (nodig) heeft tot bedrijfskritische data.
Een ander voorbeeld: Een leverancier die op afstand een machine in de productie wil benaderen, krijgt via de infrastructuur toegang tot een specifieke machine maar geen toegang tot de rest van de ICT-omgeving.
Deze maatregelen zorgen ervoor dat het voor hackers erg lastig en tijdrovend wordt om de infrastructuur binnen te dringen.
Tot slot: Het verdient aanbeveling om (centrale) patchruimtes af te sluiten t.b.v. de beschikbaarheid en veiligheid.
Deze beveiliging maakt standaard deel uit van de dienst Beheer van jouw ICT-infrastructuur.