{"id":2415,"date":"2019-09-18T07:00:21","date_gmt":"2019-09-18T14:00:21","guid":{"rendered":"https:\/\/www.microsoft.com\/nl-nl\/2019\/09\/18\/why-banks-adopt-modern-cybersecurity-zero-trust-model\/"},"modified":"2022-06-28T11:18:08","modified_gmt":"2022-06-28T18:18:08","slug":"why-banks-adopt-modern-cybersecurity-zero-trust-model","status":"publish","type":"post","link":"https:\/\/www.microsoft.com\/nl-nl\/microsoft-365\/blog\/2019\/09\/18\/why-banks-adopt-modern-cybersecurity-zero-trust-model\/","title":{"rendered":"Waarom banken evolueren naar een moderne benadering van cyberbeveiliging: het Zero Trust-model"},"content":{"rendered":"
Veel banken gebruiken vandaag de dag nog een ‘versterkte burcht’-aanpak, ook bekend als ‘perimeterbeveiliging\u2018, om gegevens te beschermen tegen schadelijke aanvallen. Net zoals middeleeuwse burchten die beschermd werden door stenen muren, grachten en poorten, investeren banken die perimeterbeveiliging gebruiken veel in het versterken van hun netwerkperimeters met firewalls, proxyservers, honey pots en andere hulpmiddelen voor inbraakpreventie. Perimeterbeveiliging bewaakt de in- en uitgangspunten van het netwerk door de gegevenspakketten en identiteit van gebruikers die het netwerk van de organisatie binnen- of buitengaan te controleren, in de veronderstelling dat activiteit binnen de versterkte perimeter dan relatief veilig is.<\/p>\n
Slimme financi\u00eble instellingen kijken nu verder dan dat paradigma en hanteren een moderne benadering van cyberbeveiliging, het Zero Trust-model. Het centrale principe van een Zero Trust-model is om niemand, intern of extern, zomaar te vertrouwen en elke persoon of elk apparaat strikt te verifi\u00ebren voordat toegang wordt verleend.<\/p>\n
De perimeters van de burcht blijven belangrijk, maar in plaats van meer en meer investeringen te pompen in sterkere muren en bredere grachten, hanteert een Zero Trust-model een meer genuanceerde benadering van het toegangsbeheer voor identiteiten, gegevens en apparaten binnen de spreekwoordelijke burcht. Wanneer iemand binnen de organisatie kwaadwillig of onvoorzichtig handelt, of wanneer verhulde aanvallers voorbij de muren van het kasteel komen, krijgen ze niet automatisch toegang tot gegevens.<\/p>\n
Als het aankomt op de bescherming de digitale eigendom van hedendaagse bedrijven, heeft de ‘versterkte burcht’-aanpak ernstige beperkingen omdat de opkomst van nieuwe cyberbedreigingen de betekenis van bescherming heeft veranderd. Grote organisaties, waaronder banken, hebben te maken met verspreide netwerken van toepassingen gebruikt door werknemers, klanten en partners, op locatie of online. Dit maakt het moeilijker om de perimeters van de burcht te beschermen. Zelfs als de gracht vijanden effectief buitenhoudt, heeft dat niet veel effect op gebruikers met gecompromitteerde identiteiten of andere interne bedreigingen die zich binnen de kasteelmuren schuilhouden.<\/p>\n
De onderstaande praktijken kunnen je allemaal blootstellen aan gevaren en komen vaak voor in banken die een ‘versterkte burcht’-aanpak hanteren voor hun beveiliging:<\/p>\n
De voordelen van een Zero Trust-benadering zijn goed gedocumenteerd<\/a>, en er zijn steeds meer voorbeelden uit de praktijk die aantonen dat deze benadering geavanceerde aanvallen zou hebben kunnen voorkomen. Toch zweren veel banken vandaag nog bij praktijken die afwijken van de Zero Trust-principes.<\/p>\n Een Zero Trust-model kan banken helpen om hun beveiliging te verbeteren, zodat ze in vertrouwen initiatieven kunnen ondersteunen om werknemers en klanten meer flexibiliteit te bieden. Leidinggevenden in de banksector willen hun klantgerichte werknemers, zoals relatiemanagers en financi\u00eble adviseurs, bevrijden van hun bureau en de kans geven om klanten te ontmoeten buiten het bankkantoor. Vandaag ondersteunen veel financi\u00eble instellingen deze bewegingsvrijheid met analoge hulpmiddelen zoals afdrukken op papier of statische weergaven van hun advies. Zowel bankmedewerkers als klanten verwachten echter een meer dynamische ervaring, met realtime gegevens.<\/p>\n Banken die een ‘versterkte burcht\u2018-aanpak hanteren op het vlak van beveiliging, staan niet te springen om gegevens te verspreiden buiten het fysieke netwerk. Bijgevolg kunnen bankiers en financi\u00eble adviseurs enkel gebruikmaken van de dynamische modellen van bewezen en gedisciplineerde investeringsstrategie\u00ebn als ze hun klanten ontmoeten in het bankkantoor<\/em>.<\/p>\n In het verleden was het altijd moeilijk voor bankiers of financi\u00eble adviseurs om onderweg realtime updates in modellen te delen of actief samen te werken met andere bankiers of handelaars, toch zeker zonder VPN’s. Toch vormt deze flexibiliteit een belangrijke factor voor degelijke investeringsbeslissingen en klanttevredenheid. Een Zero Trust-model stelt een relatiemanager of een analist in staat om inzichten te verzamelen van marktgegevensproviders, die te synthetiseren met hun eigen modellen en dynamisch door verschillende klantscenario’s te werken, waar en wanneer dan ook.<\/p>\n Het goede nieuws is dat dit een nieuw tijdperk van intelligente beveiliging is, mogelijk gemaakt door de cloud en Zero Trust-architectuur, waarin beveiliging en compliance gestroomlijnd en gemoderniseerd kan worden voor banken.<\/p>\n Met Microsoft 365<\/a> nemen banken onmiddellijke stappen richting een Zero Trust-beveiliging door drie belangrijke strategie\u00ebn te implementeren:<\/p>\n Banken kunnen ook sterke verificatiemethodes zoals tweeledige of wachtwoordloze Multi-Factor Authentication (MFA)<\/a> implementeren, wat het risico op een inbreuk of schending met 99,9 procent kan verminderen. Microsoft Authenticator<\/a> ondersteunt pushmeldingen, eenmalige toegangscodes en biometrie voor alle met Azure AD verbonden apps.<\/p>\n Voor Windows-apparaten kunnen bankmedewerkers Windows Hello<\/a> gebruiken, een veilige en handige gezichtsherkenningsfunctie om aan te melden op apparaten. Ten slotte kunnen banken Voorwaardelijke toegang voor Azure AD<\/a> gebruiken om hulpmiddelen te beschermen tegen verdachte verzoeken door het gepaste toegangsbeleid toe te passen. Microsoft Intune en Azure AD werken samen om te verzekeren dat enkel beheerde en conforme apparaten toegang hebben tot Office 365-services zoals e-mail en on-premises apps<\/a>. Met Intune kun je eveneens de compliancestatus van apparaten evalueren. Het voorwaardelijk toegangsbeleid wordt afgedwongen afhankelijk van de compliancestatus van het apparaat op de moment dat de gebruiker toegang vraagt tot gegevens.<\/p>\n <\/p>\n Illustratie van voorwaardelijke toegang.<\/em><\/p>\n <\/p>\n Het Microsoft 365-beveiligingscentrum.<\/em><\/p>\n <\/p>\n Voorbeeld van een classificatie- en beveiligingsscenario.<\/em><\/p>\n Microsoft 365 vereenvoudigt het beveiligingsbeheer in een moderne Zero Trust-architectuur, door gebruik te maken van de zichtbaarheid, schaal en analyse die nodig zijn om cybercriminaliteit te bestrijden.<\/p>\n Vraag je je afvraagt hoe je je moderne ‘burcht’ moet beschermen? Een Zero Trust-omgeving is optimaal voor moderne cyberbedreigingen. Voor een Zero Trust-omgeving is onafgebroken overzicht nodig van wie waar en wanneer toegang heeft, en of ze zelfs nog maar toegang zouden mogen hebben.<\/p>\n De beveiligings- en compliancemogelijkheden<\/a> van Microsoft 365 helpen organisaties om gebruikers of apparaten te controleren voor ze die vertrouwen. Microsoft 365 biedt ook een volledige oplossing voor teamwerk en productiviteit<\/a>. Alles samengenomen biedt Microsoft 365 een uitgebreide oplossing om leidinggevenden in de banksector te helpen zich te focussen op klanten en innovatie.<\/p>\n","protected":false},"excerpt":{"rendered":" Veel banken gebruiken vandaag de dag nog een ‘versterkte burcht’-aanpak, ook bekend als ‘perimeterbeveiliging\u2018, om gegevens te beschermen tegen schadelijke aanvallen. Net zoals middeleeuwse burchten die beschermd werden door stenen muren, grachten en poorten, investeren banken die perimeterbeveiliging gebruiken veel in het versterken van hun netwerkperimeters met firewalls, proxyservers, honey pots en andere hulpmiddelen voor<\/p>\n","protected":false},"author":0,"featured_media":2419,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ep_exclude_from_search":false,"_classifai_error":"","footnotes":""},"content-type":[149],"product":[151],"audience":[198,196],"tags":[222,260,228],"coauthors":[],"class_list":["post-2415","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","content-type-news","product-microsoft-365","audience-banking","audience-enterprise","tag-azure","tag-windows-hello","tag-zero-trust-security"],"yoast_head":"\nMicrosoft 365 helpt om de beveiliging van banken te transformeren<\/h3>\n
\n
\n
\n
Vereenvoudig beveiligingsbeheer met Zero Trust<\/h3>\n