De moderne veiligheidsuitdagingen van een online bedrijf

Online bedrijven komen in hun dagelijkse bezigheden verscheidene uitdagingen tegen, met als voornaamste bezorgdheid het online gebeuren en de online veiligheid van het bedrijf. De online wereld staat bol van de veiligheidsrisico’s, gaande van hackers tot DDoS-aanvallen. De vaak gigantische databases van persoonlijke en financiële gegevens van klanten maken van online bedrijven een ideaal doelwit van bijvoorbeeld cyberaanvallen. Maar hoe pakken online bedrijven deze uitdagingen het best aan?

hacker-2300772_960_720-pixabay-hypnoart-300x200 Een van de grootste online bedreigingen recent, dat inmiddels heel wat media-aandacht heeft kunnen verwerven, zijn Distributed Denial of Service Attacks, ofwel beter bekend onder zijn verkorte naam DDoS-attacks. Deze houden kortweg in dat een groot netwerk aan geïnfecteerde computers in groten getale verbinding zal proberen maken met een website, om zodoende de server te overbelasten waardoor een website enorm zal vertragen, niet meer beschikbaar zal zijn of zelfs belangrijke gevoelige vertrouwelijke gegevens verloren kunnen gaan. Dit betekent niet alleen een direct verlies door inkomsten die verloren gaan, maar ook bijkomende kosten om het probleem op te lossen en data te kunnen herstellen.

DDoS-aanvallen, data-inbreuken en andere cyberaanvallen gaan letterlijk hand in hand en eens een bedrijf ook maar enigszins groot wordt is het een lopend doelwit voor dit soort aanvallen. Zeker wanneer er sprake is van geldtransacties of grote databases van persoonsgegevens, en cybercriminelen zullen dan ook niet aarzelen om elke vorm van zwakte die ze detecteren in de veiligheid van je website af te straffen.

Een van de grootste sectoren die de voorbije jaren om exact die reden veel te maken heeft gehad met dit soort bedreigingen is de online gokwereld; bedrijven die zich richten op onder andere casino, poker en sportweddenschappen. In deze miljardenindustrie gaan er dagelijks grote sommen geld over en weer en deze bedrijven investeren dan ook grote bedragen in de veiligheid van hun website. Het is maar even kwestie van te kijken naar de website van een groot betrouwbaar bedrijf zoals Unibet om te zien hoeveel extra veiligheidsmaatregelen er genomen worden om betrouwbaarheid te garanderen.

Secure Sockets Layer ofwel beter bekend als SSL is vitaal voor eender welk online bedrijf aangezien het een veilige geëncrypteerde verzorgt tussen de webserver en de browser. Hierdoor worden alle data, zowel persoonlijke als financiële, veilig gehouden waardoor data-inbreuken en misbruiken tegengehouden worden. Fraude en identiteitsdiefstal zijn vaak voorkomend online, en het is dan ook altijd kwestie van te kijken of een website weldegelijk SSL heeft, alvorens je eigen persoonlijke gegevens mee te geven.

Op het gebied van bescherming tegen cyber- en DDoS-aanvallen is het essentieel dat elk online bedrijf, ongeacht de grootte of de sector waarin het zich bevindt, een veiligheidsplan in werking heeft. Zoals altijd is voorkomen ook beter dan genezen en het is dan meestal ook de moeite waard om extra te investeren in bescherming van je online infrastructuur, dat ervoor kan zorgen dat inkomend verkeer omgeleid wordt in het geval van een issue. Door het constant monitoren kunnen aanvallen ook beter voorkomen worden.

Met zo veel mogelijk veiligheidsrisico’s en zo vele bedrijven die zich begeven op het wereld wijde web is het essentieel dat doemscenario’s vermeden worden. Wanneer een cyberaanval succesvol is en persoonlijke of financiele gegevens ook gestolen en misbruikt worden door cybercriminelen, kan je er zeker van zijn dat de benadeelde klanten niet meer terug zullen komen en dat dit tot negatieve media-aandacht kan leiden, wat voor meerdere bedrijven al de ondergang betekende. Zorg er dus voor dat elke maatregel getroffen wordt om een ondergang te vermijden.

Lees ook
SAP certificeert A10 Networks' Thunder Series ADC's

SAP certificeert A10 Networks' Thunder Series ADC's

A10 Networks maakt bekend dat zijn Thunder Series Application Delivery Controllers (ADC) zijn gecertificeerd door SAP. De Thunder Series ADC is uitgerust met ACOS 2.x en beschermt klanten tegen Distributed Denial of Services (DDoS)-aanvallen. De Thunder Series verhoogt daarnaast zowel de beschikbaarheid als betrouwbaarheid van SAP-oplossingen. Kla1

DDoS-aanvallen via NTP-protocol met 371 procent toegenomen in 30 dagen tijd

DDoS-aanvallen via NTP-protocol met 371 procent toegenomen in 30 dagen tijd

Prolexic Technologies, nu onderdeel van Akamai, heeft vandaag een ‘high alert threat advisory’ uitgegeven over de sterke toename in DDoS-aanvallen die gebruikmaken van de ‘NTP amplification’-techniek. Het gebruik van deze aanvalsmethode neemt sterk toe, onder andere dankzij de beschikbaarheid van nieuwe DDoS-toolkits waarmee heel gemakkelijk DDoS-1

Wayne Thayer van de CA Security Council over SSL-certificaten

Wayne Thayer van de CA Security Council over SSL-certificaten

Allerlei certificaten zijn bedoeld om de veiligheid van het SSL-protocol te vergroten. Transparantie over deze certificaten, toezicht op de afgaven van certificeringen en 'certificaat pinning' is hierbij van groot belang. Maar wat betekent dit in de praktijk? Wayne Thayer, General Manager Security Products bij GoDaddy en lid van de CA Security Cou1