Het ‘veiligheidsaspect’ verwijst naar de overwegingen en maatregelen die worden genomen om iets waardevols te beschermen tegen verschillende bedreigingen en kwetsbaarheden. Dit ‘iets waardevols’ kan van alles zijn, van fysieke activa (zoals een gebouw of een apparaat) tot digitale activa (zoals gegevens, software of systemen) tot mensen (werknemers, klanten of burgers).
Het veiligheidsaspect omvat een breed scala aan problemen, waaronder:
* Vertrouwelijkheid: Ervoor zorgen dat alleen geautoriseerde personen of systemen toegang hebben tot gevoelige informatie. Dit omvat maatregelen zoals encryptie, toegangscontrole en preventie van gegevensverlies.
* Integriteit: Het garanderen van de juistheid en volledigheid van informatie en het voorkomen van ongeoorloofde wijziging of verwijdering. Het gaat hierbij om technieken als hashen, digitale handtekeningen en versiebeheer.
* Beschikbaarheid: Ervoor zorgen dat geautoriseerde gebruikers tijdige en betrouwbare toegang hebben tot informatie en bronnen wanneer dat nodig is. Dit omvat maatregelen zoals redundantie, failover-systemen en planning voor noodherstel.
* Authenticatie: Het verifiëren van de identiteit van gebruikers of systemen voordat toegang wordt verleend tot bronnen. Hierbij worden methoden als wachtwoorden, biometrie en meervoudige authenticatie gebruikt.
* Autorisatie: Bepalen welke acties een geauthenticeerde gebruiker of systeem mag uitvoeren. Het gaat hierbij om toegangscontrolelijsten (ACL's) en op rollen gebaseerde toegangscontrole (RBAC).
* Onweerlegbaarheid: Ervoor zorgen dat acties niet door de acteur kunnen worden ontkend. Vaak gaat het hierbij om digitale handtekeningen en audit trails.
* Fysieke beveiliging: Het beschermen van fysieke activa en hulpbronnen tegen diefstal, schade of ongeoorloofde toegang. Dit kunnen zaken zijn als bewakers, bewakingscamera's en toegangscontrolesystemen.
De specifieke beveiligingsaspecten die in beschouwing worden genomen, zijn sterk afhankelijk van de context. Zo zal het veiligheidsaspect van een bank aanzienlijk verschillen van het veiligheidsaspect van een social media platform of een ziekenhuis. Elke context vereist een unieke aanpak, afgestemd op de specifieke kwetsbaarheden en risico’s ervan. |