Traditionele netwerkbeveiligingsperimeters, die berusten op een ‘kasteel-en-gracht’-benadering van het beveiligen van een centraal netwerk, zijn om verschillende redenen niet geschikt voor moderne consumentenapparatuur:
* Alomtegenwoordige connectiviteit en mobiliteit: Consumenten gebruiken steeds vaker verschillende apparaten (smartphones, tablets, IoT-apparaten) via verschillende netwerken (wifi thuis, openbare wifi, mobiele data). De traditionele perimeter, gecentreerd rond een thuis- of kantoornetwerk, kan apparaten die voortdurend binnen en buiten de controle vallen, niet effectief beschermen.
* BYOD en schaduw-IT: Consumenten verbinden vaak persoonlijke apparaten met werk- of schoolnetwerken. Dit ‘Bring Your Own Device’ (BYOD)-fenomeen, in combinatie met de proliferatie van niet-goedgekeurde apps en diensten (“schaduw-IT”), omzeilt traditionele perimetercontroles.
* Cloudgebaseerde services: Consumenten zijn sterk afhankelijk van clouddiensten (e-mail, opslag, streaming) die zich buiten de traditionele netwerkperimeter bevinden. Voor het beschermen van gegevens en interacties met deze diensten zijn mechanismen nodig die verder gaan dan eenvoudige netwerkgebaseerde beveiliging.
* Gebrek aan gecentraliseerd beheer: Het beheren van de beveiliging voor een groot aantal verschillende apparaten in verschillende netwerken is moeilijk, zo niet onmogelijk, met traditionele perimeterbeveiliging. Consumenten ontberen doorgaans de technische expertise en middelen voor geavanceerde netwerkconfiguratie en -beheer.
* Beperkingen van IoT-apparaten: Veel IoT-apparaten hebben minimale verwerkingskracht en opslagcapaciteit, waardoor ze moeilijk te beveiligen zijn met traditionele methoden die aanzienlijke middelen en complexe configuraties vereisen. Ze missen vaak robuuste beveiligingsfuncties, waardoor kwetsbaarheden ontstaan.
* Software-updates en patches: Het is een enorme taak voor consumenten om alle verbonden apparaten te patchen en up-to-date te houden met de nieuwste beveiligingsfuncties. Traditionele perimeteroplossingen lossen de inherente kwetsbaarheid van verouderde software op individuele apparaten niet op.
* Geavanceerde bedreigingen: Moderne cyberdreigingen richten zich vaak rechtstreeks op individuele apparaten (phishing, malware) in plaats van eerst te proberen de netwerkperimeter te doorbreken. Traditionele perimeterbeveiliging is minder effectief tegen dergelijke gerichte aanvallen.
Kortom, de verschuiving naar alomtegenwoordige connectiviteit, mobiel computergebruik, clouddiensten en diverse soorten apparaten heeft ervoor gezorgd dat de traditionele netwerkbeveiligingsperimeter grotendeels ineffectief is geworden voor het beschermen van de apparaten van de gemiddelde consument. Een meer gedistribueerde en apparaatgerichte beveiligingsaanpak is noodzakelijk. |