Zullen we beginnen met veerkracht en van daaruit terugwerken?

Gesponsord door: Kaseya

Dit is een gastblog van International Data Corporation (IDC), de wereldwijde marktleider op het gebied van marktinformatie, waarin onafhankelijke inzichten worden gedeeld over de stand van zaken op het gebied van cyberweerbaarheid voor IT-teams.

Bedrijven in het digitale tijdperk werken op de snelheid van informatie — in feite de snelheid van glasvezelkabels, de snelheid van het licht en de snelheid van rekenkracht. Dankzij grote taalmodellen (LLM) en agentgestuurde computing is het nu mogelijk om enorme hoeveelheden informatie te verwerken en zinvolle conclusies te trekken. Dit stimuleert bedrijven om hun digitale voetafdruk uit te breiden.

Deze voortdurende uitbreiding levert problemen op. Bedrijven moeten nieuwe identiteiten toevoegen aan IAM-platforms; firewalls worden bijgewerkt om rekening te houden met nieuw toegangsbeleid en nieuwe applicaties; eindpunten downloaden de nieuwste beveiligingssoftware en gegevens worden versleuteld. Wat bedrijven doen om hun digitale activa te beschermen, blijft een kwestie van „eerst dit, dan dat“ — een handmatig en routinematig proces.

Hoewel veel van deze processen intuïtief zijn, is de bescherming van individuele onderdelen dan wel in het geheel ingebouwd? Kunnen we er zeker van zijn dat onze beveiligingsmaatregelen redundantie bieden? Moeten we gewoon beginnen met veerkracht en vervolgens terugwerken?

Het antwoord op de laatste vraag is waarschijnlijk „ja“. Niet omdat preventie zinloos is, maar omdat het uitgaan van veerkracht een discipline vereist die bij een „preventie-eerst“-benadering vaak over het hoofd wordt gezien. Wanneer je je eerst afvraagt: „Wat gebeurt er als we worden aangevallen?“, in plaats van: „Hoe kunnen we dit voorkomen?“, breng je hiaten in je architectuur aan het licht die anders onzichtbaar zouden blijven totdat een inbreuk ze blootlegt.

De anatomie van veerkracht

Bedenk eens wat veerkracht vereist. Om een vlekkeloos herstel te realiseren, moet je weten wat je in huis hebt: elk apparaat, elke identiteit, elke applicatie, elke gegevensopslag. En je moet erop kunnen vertrouwen dat je herstelproces niet is aangetast. Juist dat niveau van inzicht in de omgeving ontbreekt bij de meeste organisaties, en het is datzelfde inzicht dat het in de eerste plaats moeilijker zou hebben gemaakt om bij hen in te breken.

De aanvaller heeft dit al door. Geavanceerde cybercriminelen richten zich nu specifiek op back-upinfrastructuur, niet als bijzaak, maar als hoofddoel. Als je namelijk de back-up van een slachtoffer kunt versleutelen of beschadigen voordat je de ransomware activeert, schakel je hun belangrijkste herstelmogelijkheid uit en maak je herstel onmogelijk nog voordat het begint. Een organisatie die niet goed heeft nagedacht over veerkracht is niet alleen kwetsbaar voor de eerste aanval; ze loopt ook het risico het vermogen te verliezen om daarvan te herstellen.

Drie componenten bepalen of er sprake is van een volwassen veerkrachtpositie:

  • Veerkracht op preventief vlak draait om het behouden van inzicht naarmate de omgeving groeit. De meeste organisaties implementeren nieuwe mogelijkheden sneller dan ze deze kunnen beveiligen, waaronder nieuwe SaaS-toepassingen, nieuwe gebruikers en nieuwe cloud-workloads. Elk van deze gebeurtenissen zorgt voor een kloof tussen wat er daadwerkelijk draait en wat er wordt beschermd. Het continu – in plaats van periodiek – dichten van die kloof is hoe veerkracht op preventief vlak er in de praktijk uitziet.
  • Veerkracht op het gebied van detectie draait om het combineren van verschillende signaaltypen die in de meeste beveiligingsarchitecturen afzonderlijk worden behandeld. Beveiligingstelemetrie detecteert actieve indicatoren van inbreuken; back-up- en opslagtelemetrie detecteert iets anders en in een vroeger stadium: versleutelingsgedrag dat voorafgaat aan het afgaan van een waarschuwing. Een organisatie die beide stromen tegelijkertijd kan correleren, beschikt over een detectievoordeel dat architecturen die uitsluitend op beveiliging zijn gericht, niet kunnen evenaren.
  • Operationele veerkracht is de herstelfunctie zelf, die strikter wordt gedefinieerd dan ‘herstellen vanuit een back-up’. Het betekent gedocumenteerde, geteste herstelprocedures en het vermogen om aan te tonen wat er wel en wat er niet is opgeslagen, omdat regelgevende en wettelijke verplichtingen dit nu vereisen. Cyberverzekeraars kijken steeds kritischer naar de operationele volwassenheid in plaats van alleen naar de inzet van tools, en een verdedigbare documentatie van hoe organisaties bedreigingen detecteren, erop reageren en herstellen, is een zakelijke vereiste geworden. Een back-up die nog nooit is getest, is geen herstelmogelijkheid — het is een aanname.

Zet herstel voorop

De handmatige en routinematige processen die aan het begin van dit artikel zijn beschreven, zijn niet alleen inefficiënt, maar ook kwetsbaar. In plaats daarvan wordt een architectuur ingevoerd waarin IT-operaties, beveiligingsoperaties en veerkrachtfuncties een gemeenschappelijke gegevenslaag delen, zodat elke nieuwe identiteit die aan een IAM-platform wordt toegevoegd automatisch wordt meegenomen in de beveiligingsstatus, en een afwijking in de back-up automatisch wordt doorgegeven aan het systeem voor dreigingsdetectie.

Door bij veerkracht te beginnen en van daaruit terug te werken, betekent dit niet dat je een inbreuk als onvermijdelijk moet accepteren. Het betekent dat je eerlijk moet zijn over de complexe, steeds groter wordende en doelgerichte omgeving die je verdedigt, en dat je je ervan bewust moet zijn dat tegenstanders je herstelmogelijkheden al grondig hebben geanalyseerd. Richt je eerst op herstel, en je zult merken dat de architectuur die in staat is tot een volledig herstel, ook degene is die in de eerste plaats het moeilijkst neer te halen is.

Bericht van de sponsor

De verschuiving naar een beveiligingsaanpak waarin veerkracht voorop staat, weerspiegelt het feit dat preventie alleen niet voldoende is om alle kwetsbaarheden aan te pakken die ontstaan door een voortdurend groeiende digitale voetafdruk. Mogelijkheden zoals geïntegreerde dreigingsdetectie, beheerde respons en continu inzicht in identiteiten, eindpunten en SaaS-omgevingen zijn uitgegroeid tot kernonderdelen van een volwassen beveiligingsstrategie. Het uitgebreide en geïntegreerde beveiligingsportfolio van Kaseya ondersteunt deze doelstellingen als onderdeel van een bredere aanpak op het gebied van detectie, respons en herstel. Ontdek de IT-beveiligingsoplossingen van Kaseya

Eén compleet platform voor IT- en Security

Kaseya 365 de alles-in-één-oplossing voor het beheer, de beveiliging en de automatisering van IT. Dankzij naadloze integraties tussen cruciale IT-functies vereenvoudigt het de bedrijfsvoering, versterkt het de beveiliging en verhoogt het de efficiëntie.

Één platform. Alles omtrent IT.

Kaseya 365 profiteren van de voordelen van de beste tools voor IT-beheer en beveiliging in één enkele oplossing.

Ontdek Kaseya 365

Uw succes is onze nummer 1 prioriteit

Partner First staat voor flexibele voorwaarden, gedeeld risico en toegewijde ondersteuning voor uw bedrijf.

Ontdek Partner First Pledge

Kaseya's rapport over de stand van zaken bij MSP's in 2026

Kaseya - Rapport over de stand van zaken bij MSP's in 2026 - Webafbeelding - 1200x800 - BIJGEWERKT

Ontvang MSP-inzichten voor 2026 van meer dan 1.000 dienstverleners en ontdek hoe u uw omzet kunt vergroten, u kunt aanpassen aan de druk van de markt en concurrerend kunt blijven.

Nu downloaden

Beveiligingsuitdagingen bij Microsoft: hoe u uw bedrijf, gegevens en identiteit kunt beschermen

Microsoft is inmiddels veel meer dan alleen productiviteitssoftware. Tegenwoordig ondersteunt het bijna elk aspect van het moderne bedrijfsleven — van samenwerking en

Lees blogbericht

E-mailbeveiliging volgens NIS2 

Gezien de steeds veranderende AI-bedreigingen volstaan traditionele beveiligingsmaatregelen niet langer. E-mail is al lange tijd een kwetsbaar punt voor bedrijven, maar de omvang en de complexiteit van de aanvallen nemen toe, wat een risico vormt

Lees blogbericht

Cyberweerbaarheid in het tijdperk van NIS2: Waarom back-ups niet langer alleen een IT-taak zijn 

Een vraag die elk bedrijf zich zou moeten stellen, is: hoe snel kunnen we onze activiteiten hervatten als er iets misgaat? Uitval kost veel geld, en in

Lees blogbericht