De virtuele brandkast
Het Gentse Ascure vergelijkt de beveiliging van cruciale bedrijfsgegevens met de bescherming die een traditionele brandkast biedt. Het uitgangspunt is dat alles draait rond tijd.
A scure haalde de theorie van time ba- sed security bij de Amerikaanse auteur Winn Schwartau die er in 1999 een boek over schreef. Schwartau vergelijkt daarin de beveiliging van computersystemen en hun gegevens met het principe van een brandkast. “Je legt je neer bij het feit dat iedereen met een snijbrander de kluis kan openen, maar gaat meten hoe lang dat duurt. De dief heeft tijd nodig, maar jij ook: je moet detecteren en remediëren. Zolang de dief dan meer tijd nodig heeft om binnen te breken dan jij om hem te klissen, zit je veilig,” vat algemeen directeur Arne van Balgoijen de visie samen.
“Voor je kan gaan denken aan concrete systemen, moet je weten welke gegevens belangrijk genoeg zijn om te beschermen en hoe kwetsbaar, uitgedrukt in tijd dus, ze zijn. Van daaruit kan je een strategie opstellen om ze te beschermen,” legt Erik van Zuuren, consultant bij Ascure, uit. Het model van Schwartau maakt eigenlijk duidelijk hoe weinig er over beveiliging wordt nagedacht, vindt Erik van Zuuren. Hij stelt vast dat het bij veel ondernemingen zelfs ontbreekt aan een degelijk inbraakalarm ( intrusion detection system).
“Bij productiebedrijven is het normaal dat één persoon of een hele afdeling waakt over de kwaliteit van het productieproces. Ondernemingen die data als grondstof hebben, zouden zichzelf dezelfde kwaliteitseisen moeten opleggen. Maar al te vaak beschouwt men information security als een taak die aan iemand kan toegewezen worden en niet als een mentaliteit in de onderneming,” meent Arne van Balgoijen.
Ascure vierde onlangs zijn derde verjaardag en groeide sinds 2000 uit tot een organisatie met 26 werknemers, waaronder 21 IT-specialisten. Onder meer Agfa-Gevaert, Electrabel en de Vlaamse overheid behoren tot de klanten.
Arne van Balgoijen schat dat drie vierde van de omzet (vorig jaar circa 1,5 miljoen euro) uit adviesopdrachten komt. Ascure behoudt liever zijn onafhankelijkheid: “We willen voor de meest geschikte oplossingen kunnen kiezen en niet simpelweg als doorverkoper fungeren,” zegt Arne van Balgoijen.R.C.
Lieven Desmet n
“Zolang een dief meer tijd nodig heeft om binnen te breken dan jij om hem te klissen, zit je veilig.”
Fout opgemerkt of meer nieuws? Meld het hier