informatie | checklists | risicoanalyse
Onderdeel van Pravus | IT integrity in motion

Firewall uitgelegd in de context van IT due diligence

Een firewall is een technisch controlepunt dat netwerkverkeer beoordeelt en bepaalt wat wel en niet door mag. Binnen due diligence is de firewall een aanwijzing voor de inrichting van netwerktoegang, scheiding van omgevingen en basale beveiligingshygiëne.

Netwerkbeveiliging

Een firewall regelt welk netwerkverkeer wordt toegelaten

Een firewall kijkt naar dataverkeer tussen gebruikers, systemen, locaties en internet. Daarmee helpt de firewall om ongewenst verkeer tegen te houden en alleen verkeer toe te laten dat zakelijk nodig is. De waarde zit in de regels, het beheer en de vraag of de inrichting nog past bij de risico's van vandaag.

In één oogopslag

Een firewall is een basismaatregel, maar de echte vraag is of de regels goed worden beheerd, gelogd en periodiek opgeschoond.

Een firewall zegt weinig als er geen goed beheerproces achter zit. Oude regels, uitzonderingen voor leveranciers en slecht gedocumenteerde wijzigingen kunnen het beschermende effect sterk verminderen.
Begrippenlijst

Terminologie rond firewall

Firewall

Een firewall is een technisch controlepunt tussen netwerken of systeemdelen. De inrichting laat zien welke verbindingen zijn toegestaan en hoeveel grip er is op toegang en segmentatie.

Rule set

De rule set is het geheel van toegangsregels in de firewall. In gewone taal: de lijst met verkeersregels. In due diligence zegt de kwaliteit van die regels veel over discipline, uitzonderingen en beheerbaarheid.

Allow any

Een brede regel zoals allow any laat veel of vrijwel alles toe. Dat klinkt technisch klein, maar betekent bestuurlijk vaak dat veiligheid is ingeruild voor gemak en dat de feitelijke afscherming beperkt is.

Inbound en outbound verkeer

Inbound is verkeer dat naar binnen komt; outbound is verkeer dat naar buiten gaat. Binnen due diligence geldt dit als de vraag of de organisatie controle heeft op beide richtingen, niet alleen op de buitenkant.

Change management

Firewallwijzigingen horen via een beheerst wijzigingsproces te lopen. Als firewallbeheer ad hoc gebeurt, is het risico groter dat oude uitzonderingen blijven bestaan of dat kritische regels niet meer worden begrepen.

Redundantie

Een firewall-opstelling is vaak redundant ingericht, zodat een storing niet direct alles platlegt. In due diligence zegt dit iets over continuïteit en de mate waarin een netwerkontwerp tegen uitval bestand is.

Context

Firewall uitgelegd in de context van IT due diligence beoordelen in due diligence

Firewall als toegangsregie

De kernvraag is wie of wat met wie mag praten. De kwaliteit van de toegangsbeslissingen is relevanter dan het merk van de firewall.

Firewall als beheerproces

Is de configuratie actueel, gedocumenteerd en periodiek opgeschoond? Dan zegt de term iets positiefs over risicobeheersing.

Firewall als afhankelijkheidsvraag

Bij toegang voor externe beheerders of leveranciers zijn ook logging, change control en contractuele afspraken relevant.

Verwante onderwerpen in de kennisbank

Terug naar kennisbankoverzicht

Onafhankelijk onderzoek

Onafhankelijke beoordeling van firewall

Firewall uitgelegd in de context van IT due diligence kan directe gevolgen hebben voor continuïteit, kosten en integratie. Pravus onderzoekt de onderbouwing en vertaalt bevindingen naar bruikbare keuzes voor de deal.

Ga naar Pravus