kladversie

📅 Aangemaakt: 01-10-2024


Om data te kunnen beveiligen bekijken we de drie verschillende toestanden waarin data zich kan bevinden. Hieruit vertrekken we telkens met een unieke toepasselijke beveiligingsmethode.

Data in rust

Gegenvens opgeslagen op opslagapparaten die (tijdelijk) niet gebruikt worden door personen of processen.

Waar

Opslagapparaten kunnen lokaal (harde schijf, USB-stick, …) of op afstand aangesloten zijn (Google Drive, NAS, …) en daarop data (in rust) bevatten.

Risico

Data gaat verloren (Beschikbaarheid)Data wordt gestolen (Vertrouwelijkheid)Data wordt aangepast (Integriteit)
FysiekLaptop achtergelaten treinHarde schijf of USB-stick gestolenHarde schijf valt en werkt deeltelijks
DigitaalFout verwijderen van bestandDatabank met gebruikersinfo gelektMalware op PC en bestanden worden versleuteld

Data tijdens verzenden

Gegevens die in overgang van één plek naar de andere is.

  • Één van de grootste uitdagingen om te beschermen.

Hoe

  • Sneakernet: Fysiek transporteren van opslagapparaten via harde schijf en iemand of iets die van de ene plek naar de andere wandelt.
  • Bedraad: Via netwerkkabels (koper, fiber) data overbrengen
  • Draadloos: via elektromagnetische golven (WiFi, Bluetooth, LTE, …) gegevens doorsturen

Risisco

Data wordt afgeluisterd, gekopïeerd en/of gestolen (Vertrouwelijkheid)Data wordt aangepast (Integriteit)Data wordt verhindert (Beschikbaarheid)
FysiekInternet kabel in twee hakken en transmissie aflezenHarde schijven (sneakernet) stelen en aanpassenSterk elektromagnetische veld uitsturen die wifi verbindingen overweldigd
DigitaalDraadloze signalen afluisterenWifi punt nadoen en eigen gegevens toevoegen aan uitvoerBestelwagen (sneakernet) in de vaart duwen

Data tijdens verwerken

Gegevens die worden ingevoerd, aangepast, berekend of in uitvoer zijn.

Risico

Data wordt afgeluisterd, gekopïeerd en/of gestolen (Vertrouwelijkheid)Data wordt aangepast (Integriteit)Data wordt verhindert (Beschikbaarheid)
FysiekIemand kijkt af tijdens dat je je passwoord ingeeftHardeschijf gaat kapot en je bestanden worden door elkaar geschud.Netwerkkabel wordt uitgetrokken
DigitaalKeylogger op toetsenbord stuurt je toetsen (en dus passwoord) doorMalware op je PC verandert je factuur naar hun IBAN nummer i.p.v. je energieleverancierIemand bombardeert je router / server met pakketten (DDOS)