Het Britse National Cyber Security Centre (NCSC) heeft nieuwe richtlijnen gepubliceerd voor het gebruik van cross domain technologieën. Deze technologieën zijn cruciaal voor het veilig overdragen van data tussen systemen met verschillende beveiligingsniveaus. De nieuwe aanpak moet het gebruik van deze technologieën eenvoudiger en veiliger maken voor overheden, industrie en de bredere beveiligingsgemeenschap.
Cross domain oplossingen worden al jaren toegepast, vooral binnen defensie en inlichtingendiensten, waar veilige gegevensuitwisseling tussen systemen met uiteenlopende vertrouwensniveaus essentieel is. Deze oplossingen hebben geleid tot kostenbesparingen en verbeterde architecturen die systemen beter laten samenwerken. Tegenwoordig zijn de dreigingen echter geavanceerder en gerichter, waarbij ook sectoren als energie, industriële besturing en kritieke infrastructuur steeds vaker doelwit zijn van aanvallen. Daarom is de nieuwe richtlijn bedoeld voor elke organisatie die uitgaat van een dreigingsmodel met gerichte aanvallen en waar een beveiligingsincident grote schade kan veroorzaken, bijvoorbeeld door verlies van intellectueel eigendom.
De herziene richtlijnen houden rekening met de complexiteit van moderne systemen, die vaak op manieren met elkaar verbonden zijn die oorspronkelijk niet voorzien waren. Veel gebruikte protocollen zijn niet ontworpen om geavanceerde aanvallen te weerstaan, terwijl AI-ontwikkelingen en veranderingen in de toeleveringsketen het lastiger maken om vertrouwen in producten te waarborgen. Cross domain wordt daardoor een onmisbare beveiligingsaanpak voor organisaties in alle sectoren.
De nieuwe richtlijnen richten zich niet op vaste grenzen of specifieke technologieën, maar op de end-to-end architectuur die nodig is om functies veilig en betrouwbaar te maken. Centraal staat een expliciet begrip van welke datastromen nodig zijn, hoe systemen verbonden zijn en welke dreigingen relevant zijn, zowel afzonderlijk als in samenhang. Cross domain werkt met een reeks functies, vaak een pipeline genoemd, die data voorbereiden en valideren bij elke stap tussen verschillende vertrouwenszones. Zo wordt de zekerheid over de data over de hele keten gewaarborgd, niet slechts op één punt.
De richtlijnen bieden organisaties handvatten om systemen te bouwen die aansluiten bij deze vernieuwde aanpak. Meer informatie is te vinden in de nieuwe guidance van het NCSC.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *