Computable verzorgt tijdens de IT-beurzen Infosecurity.nl, Storage Expo en het Tooling Event rondetafelsessies met Computable-experts, de Computable Expertsessies . In een speciale stand behandelen vier experts om 10.30, 12.00, 14.00 en op woensdag ook om 15.30 uur onderwerpen zoals Cloudsecurity, tablets en mobiele applicaties, Big data, Advanced Persistent Threats (APT), Cloudstorage, industriële beveiliging en Bring your own device (BYOD). Tijdens de vrij toegankelijke sessies staan drie stellingen per onderwerp centraal. Infosecurity.nl, Storage Expo en het Tooling Event zijn op 2 en 3 november 2011 in hal 1 van Jaarbeurs Utrecht.
Cloudsecurity
Traditioneel wordt het datacenter van buiten naar binnen beveiligd, vanaf de firewall in lagen tot aan het hart van het netwerk. Doordat afnemers van clouddiensten binnen publieke clouds het netwerkverkeer, de opslagbronnen en de fysieke servers delen met andere klanten, hebben ze beveiliging van binnen naar buiten nodig. Stellingen die worden behandeld tijdens deze sessie:
1. Gegevens in de cloud moeten ‘van binnenuit’ worden beveiligd, waarbij de firewall aan de rand van de virtuele machine wordt geplaatst.
2. Data moet standaard worden versleuteld, zodat de beveiliging mee reist, waar het ook heen gaat.
3. De cloud is softwarematig niet te beveiligen. Alleen fysieke barrières tussen de stukjes hardware, die verschillende bedrijven ‘pachten’, maken dat mogelijk.
Tablets en mobiele applicaties
De tabletcomputer is begonnen aan een opmars in het Nederlandse zakenleven. Daarmee groeit ook het zakelijk gebruik van apps. Hoe ver zijn we in het zakelijk gebruik van apps en zijn er als functionele, zakelijke apps? Stellingen:
1. Apps stellen systeembeheerders voor een uitdaging: ze zijn lastig te beheren.
2. Op mobiele apparaten worden zelden bedrijfsapplicaties gebruikt, maar wordt vooral gemaild en gesurfd.
3. Zakelijk gebruik van tablets zou moeten verlopen via server based computing.
Big data
De storagebranche heeft steeds vaker te maken enorme data, bekend als ‘big data’. Het analyseren hiervan wordt steeds lastiger voor cio’s en ict-managers. Nieuwe informatiemanagementoplossingen zijn nodig. Wat voor technologieën komen hierbij om de hoek kijken? En hoe kunnen reality mining en storage source-analysesoftware hierbij helpen? Stellingen:
1. Analyse van big data vergt een nieuwe aanpak.
2. De huidige informatiemanagementoplossingen volstaan niet voor big data.
3. Reality mining en storage source-analyse zijn een uitkomst voor big data.
Advanced Persistent Threats (APT)
Advanced Persistent Threats (APT) zijn aanvallen die zijn toegespitst op één specifieke organisatie. Ze gebeuren na uitgebreid vooronderzoek en op basis van een ruim budget. Het doel ervan is het verkrijgen van vertrouwelijke informatie of het in de war sturen van kritieke systemen. Stellingen:
1. Het huidige niveau van complexiteit in ict-omgevingen maakt het voor vaardige aanvallers gemakkelijk om zich te verbergen en onbekende of ongepatchte lekken te vinden.
2. Beveiliging moet primair gericht zijn op data, in plaats van op de randen van het netwerk.
3. Data op een netwerk is niet meer te beschermen. Je kunt data beter van het netwerk afhalen.
Cloudstorage
Tegenwoordig kan alles uit de cloud worden gehaald en dus opslag ook. Storagetoepassingen als storage as a cloud service, converged infrastructure, virtualisatie, opslag van hot en cold data zijn in ieder geval interessant voor de cloud. Het beheer van opslag in de cloud wordt daarom een hot issue. Stellingen:
1. Cloudstorage wordt onbeheersbaar.
2. Alleen nieuwe hard- en software zijn geschikt voor cloudstorage.
3. Tape-opslag is oninteressant in de cloud.
Industriële beveiliging
Stuxnet laat zien hoe kwetsbaar procesautomatisering is. Vroeger waren industriële systemen fysiek gescheiden en alleen via speciale apparatuur te beheren. Tegenwoordig worden ze gekoppeld aan gangbare ict-technologie. Daardoor ontstaan nieuwe risico’s. Stellingen:
1. Als oude technologie wordt gekoppeld met nieuwe technologie, ontstaan er vaak beveiligingskwetsbaarheden.
2. In de industriële automatisering ligt patching en security op een lager niveau.
3. Stuxnet is het tipje van de sluier.
Bring your own device (BYOD)
Veel meer Nederlandse medewerkers gebruiken privéapparaten zakelijk dan hun werkgevers verwachten. Is de ict-infrastructuur voldoende voorbereid op deze invasie van eigen mobiele apparaten? Stellingen:
1. Het gebruik van privéapparaten komt de efficiëntie ten goede.
2. De ict-infrastructuur biedt onvoldoende beveiliging tegen dreigingen afkomstig van BYOD.
3. Mobiele malware wordt gevaarlijker: smartphones hebben antivirus-bescherming nodig.
Terug naar vorige pagina