{"id":2415,"date":"2019-09-18T07:00:21","date_gmt":"2019-09-18T14:00:21","guid":{"rendered":"https:\/\/www.microsoft.com\/nl-nl\/2019\/09\/18\/why-banks-adopt-modern-cybersecurity-zero-trust-model\/"},"modified":"2022-06-28T11:18:08","modified_gmt":"2022-06-28T18:18:08","slug":"why-banks-adopt-modern-cybersecurity-zero-trust-model","status":"publish","type":"post","link":"https:\/\/www.microsoft.com\/nl-nl\/microsoft-365\/blog\/2019\/09\/18\/why-banks-adopt-modern-cybersecurity-zero-trust-model\/","title":{"rendered":"Waarom banken evolueren naar een moderne benadering van cyberbeveiliging: het Zero Trust-model"},"content":{"rendered":"

Veel banken gebruiken vandaag de dag nog een ‘versterkte burcht’-aanpak, ook bekend als ‘perimeterbeveiliging\u2018, om gegevens te beschermen tegen schadelijke aanvallen. Net zoals middeleeuwse burchten die beschermd werden door stenen muren, grachten en poorten, investeren banken die perimeterbeveiliging gebruiken veel in het versterken van hun netwerkperimeters met firewalls, proxyservers, honey pots en andere hulpmiddelen voor inbraakpreventie. Perimeterbeveiliging bewaakt de in- en uitgangspunten van het netwerk door de gegevenspakketten en identiteit van gebruikers die het netwerk van de organisatie binnen- of buitengaan te controleren, in de veronderstelling dat activiteit binnen de versterkte perimeter dan relatief veilig is.<\/p>\n

Slimme financi\u00eble instellingen kijken nu verder dan dat paradigma en hanteren een moderne benadering van cyberbeveiliging, het Zero Trust-model. Het centrale principe van een Zero Trust-model is om niemand, intern of extern, zomaar te vertrouwen en elke persoon of elk apparaat strikt te verifi\u00ebren voordat toegang wordt verleend.<\/p>\n

De perimeters van de burcht blijven belangrijk, maar in plaats van meer en meer investeringen te pompen in sterkere muren en bredere grachten, hanteert een Zero Trust-model een meer genuanceerde benadering van het toegangsbeheer voor identiteiten, gegevens en apparaten binnen de spreekwoordelijke burcht. Wanneer iemand binnen de organisatie kwaadwillig of onvoorzichtig handelt, of wanneer verhulde aanvallers voorbij de muren van het kasteel komen, krijgen ze niet automatisch toegang tot gegevens.<\/p>\n

Beperkingen van een ‘versterkte burcht’-aanpak<\/h3>\n

Als het aankomt op de bescherming de digitale eigendom van hedendaagse bedrijven, heeft de ‘versterkte burcht’-aanpak ernstige beperkingen omdat de opkomst van nieuwe cyberbedreigingen de betekenis van bescherming heeft veranderd. Grote organisaties, waaronder banken, hebben te maken met verspreide netwerken van toepassingen gebruikt door werknemers, klanten en partners, op locatie of online. Dit maakt het moeilijker om de perimeters van de burcht te beschermen. Zelfs als de gracht vijanden effectief buitenhoudt, heeft dat niet veel effect op gebruikers met gecompromitteerde identiteiten of andere interne bedreigingen die zich binnen de kasteelmuren schuilhouden.<\/p>\n

De onderstaande praktijken kunnen je allemaal blootstellen aan gevaren en komen vaak voor in banken die een ‘versterkte burcht’-aanpak hanteren voor hun beveiliging:<\/p>\n