De strijd om de veiligheid van software is een voortdurend gevecht tussen softwareontwikkelaars en kwaadwillende derden. Te vaak nog komen er nieuwsberichten naar buiten waarin de diefstal van privacygevoelige informatie wordt vermeld. Een ramp voor de betrokken personen en voor de organisatie waar de diefstal plaatsvond.
Het is duidelijk dat de beveiliging van (persoons)gegevens prioriteit moet hebben binnen organisaties die persoonlijke data opslaan. Bij xential staat security dan ook hoog op de ontwikkelagenda.
Veel datalekken ontstaan door menselijke fouten
Het is een bekend en blijvend probleem: veel datalekken ontstaan door menselijke fouten. Iemand die een phising mail ontvangt en tóch op de link klikt, een medewerker die een te eenvoudig wachtwoord gebruikt, of programma’s die op een (te) diep niveau toegankelijk zijn voor onbevoegde medewerkers waardoor zij toegang kunnen krijgen tot informatie die afgeschermd moet blijven.
Voorbeeld... Hoe het NIET moet! Bewustwording is een belangrijk middel om het risico op menselijke fouten te beperken. Daarom is het belangrijk dat hier binnen organisaties regelmatig aandacht aan wordt besteed. Dat dit ook averechts kan werken, blijkt uit een opmerking die tijdens zo’n bijeenkomst werd gemaakt: ‘Het is heel fijn dat jullie zoveel werk maken van veiligheid. Privémailtjes waarvan ik twijfel of het phising is, open ik gewoon op mijn werk, in plaats van thuis.’
De aanpak van xential
Xential neemt verschillende voorzorgsmaatregelen om het risico op datalekken te verkleinen:
- We minimaliseren menselijk handelen. We kiezen ervoor om alles wat geautomatiseerd kán worden, ook daadwerkelijk te automatiseren. Menselijke fouten worden hiermee niet uitgesloten, maar de momenten waarop deze gemaakt kunnen worden, worden zoveel mogelijk beperkt.
- Xential gebruikt content vanuit verschillende zaaksystemen. Het is een bewuste keuze om zo min mogelijk van deze data op te slaan in onze eigen software: we halen het alleen tijdelijk op.
- Xential maakt gebruikt van specialistische kennis om de veiligheid van de applicatie te borgen. Een goed voorbeeld hiervan is (tweestaps) authenticatie. In plaats van dit in eigen beheer te ontwikkelen, werken we samen met partners die zich hier dag in dag uit mee bezig houden.
De toekomst van cyber security
Dankzij de opkomst van SaaS zijn er nieuwe mogelijkheden om de veiligheid verder te vergroten. Naast software wordt tegenwoordig ook steeds meer infrastructuur als code gecreëerd. In de toekomst zal bepaalde hardware zoals we die nu kennen, niet meer bestaan.
Moeilijk voor te stellen? Koppel je bijvoorbeeld een fysieke router aan een ander fysiek apparaat (je computer), dan moet je over veilige inloggegevens beschikken en je moet zeker weten dat de software van beide apparaten compatible is en secure is. Gaat na verloop van tijd je router of computer kapot, dan duurt het altijd even voordat je weer up-and-running bent.
Bij ‘infrastructure as a code’ heb je geen fysieke apparaten meer nodig. Dit heeft meerdere voordelen:
- Doordat het niet langer noodzakelijk is dat een beheerder altijd moet inloggen op bepaalde apparaten, wordt de toegang tot omgevingen verkleind. Dit verhoogt de veiligheid.
- Je kan altijd snel testen of de software secure en compatible is.
- Gaat er ergens toch iets kapot, dan zet je de software razendsnel ergens anders neer en kun je direct verder.
De toekomst van xential
Xential houdt zich nauwkeurig op de hoogte van de ontwikkelingen op dit gebied, zodat we snel kunnen schakelen en onze software zo veilig mogelijk kunnen houden voor onze gebruikers.
Ook in de toekomst houden we vast aan de uitgangspunten om zoveel mogelijk werk te automatiseren en om zo min mogelijk data op te slaan. Daarnaast verhogen we de veiligheid door te werken met software en infrastructuur als code.
Heb je vragen over security?
Neem gerust contact met ons op