image

BP haalt 18.000 laptops uit netwerk

dinsdag 21 februari 2006, 14:05 door Redactie, 13 reacties

Brandstof-leverancier BP heeft 18.000 laptops uit haar netwerk gehaald en direct op het internet aangesloten. Volgens BP moeten de computers zelf veilig genoeg zijn om kwaadaardige hackers buiten te houden, en moeten ze het zonder de netwerk firewall doen.

"Hackers en virusschrijvers zijn al jaren een probleem. Vandaag de dag zijn het goed georganiseerde bendes in Rusland, China en Brazilie, die beschikken over veel mensen en grote server-farms, en die er alles aan doen om onze vertrouwelijke gegevens te bemachtigen" zegt Ken Douglas.

De meeste bedrijven gebruiken een firewall en gaan ervan uit dat het lokale netwerk veilig is, maar wij zijn tot de conclusie gekomen dat het netwerk moet gaan, laat Douglas verder weten. In het geval van een laptop kan die door de beste firewall beschermd worden als die in het bedrijfsnetwerk gehangen wordt, maar dit is zinloos als de werknemer verbinding maakt met een onbeveiligde Wi-Fi hotspot.

BP is een van de leden van het Jericho Forum, dat de firewall wil vervangen en een nieuwe security architectuur wil ontwikkelen. Als het aan Jericho ligt is het gedaan met de oude firewall en border proxies. (Silicon)

Reacties (13)
21-02-2006, 15:50 door Anoniem
Ik denk dat het wat minder ongenuanceerd 'oliefant in de porceleinkast'
gebracht is als 'we pleuren 18.000 RECHTSTREEKS aan internet.
Ik denk eerder dat systemen in een soort DMZ geplaatst worden
als 'potentieel gevaarlijk en opofferbaar'... Overigens een leipe assement,
als je ziet hoeveel data er op laptops gezet wordt.
AS
21-02-2006, 16:01 door Anoniem
Hmm...klinkt op zich logisch, bij grote bedrijven kunnen laptops echt een
groot risico voor het interne netwerk vormen. Maar hoe maken ze dan
verbinding met de interne fileservers? Via superbeveiligde VPN
verbindingen?
21-02-2006, 16:54 door SirDice
Wel eens gedacht aan RDP/Terminal Servers of webbased applicaties?
21-02-2006, 17:33 door Jos Buurman
Het streven is uiteindelijk beveiliging op data-niveau.
21-02-2006, 18:21 door Anoniem
Door SirDice
Wel eens gedacht aan RDP/Terminal Servers of webbased
applicaties?
Wel eens gedacht dat dat ook nadelen met zich mee brengt?
Het is lang niet zo makkelijk om daarop over te stappen en
regelmatig zelfs onmogelijk te combineren met de eisen en
wensen.
21-02-2006, 18:36 door Anoniem
1 april duurt nog ff hoor !
21-02-2006, 18:49 door egeltje
Het streven is uiteindelijk beveiliging op data-niveau _en_ systeem niveau
_en_ gebruikers niveau..
Het blijft riskant alle beveiliging op een technische (security) kaart te zetten.
22-02-2006, 02:12 door Anoniem
Eindelijk een grote organisatie die erkend wat ECHTE specialisten al jaren
vinden.

Elke computer moet op zichzelf tegen alles bestand zijn, diefstal, virussen,
aanvallen etc..etc...

Hiermee bereik je pas een hoger nivo qua beveiliging.
22-02-2006, 08:27 door Anoniem
22-02-2006, 09:38 door Constant
Een firewall is mijn inziens nooit een totaal oplossing, je moet ook aan
host based security doen. Hostbased security zie ik ook niet als totaal
oplossing, ik zou het allebei doen. Ik heb nog steeds de voorkeur voor
firewall in combinatie met goed dichtgetimmerde werkstations, laptops en
servers.
22-02-2006, 12:38 door pipo
Door egeltje
Het streven is uiteindelijk beveiliging op data-niveau _en_
systeem niveau
_en_ gebruikers niveau..
Het blijft riskant alle beveiliging op een technische
(security) kaart te zetten.

als we toch interessant gaan doen ...

de essentie van informatie beveiliging is het zo optimaal
mogelijk beschermen van vertrouwlijkheid, beschikbaarheid en
integriteit van data. De middelen die voorhanden zijn om deze drie
éénheid te beschermen (de zg. CIA Triad) bestaan uit
technische, physieke en administratieve maatregelen.
24-02-2006, 09:22 door Anoniem
We moeten terug naar de tijd van terminals en mainframes :-)
02-03-2006, 05:43 door Anoniem
De beste man heeft waarschijnlijk nog nooit van defense in
depth gehoord. Je kunt niet alles af vangen maar wel
risico's verminderen met een dergelijke approach...

lcs
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.