informatie | checklists | risicoanalyse
Onderdeel van Pravus | IT integrity in motion

Netwerksegmentatie uitgelegd in de context van IT due diligence

Netwerksegmentatie betekent dat niet alles zomaar met alles kan praten. Een organisatie deelt haar netwerk dan op in logische zones, bijvoorbeeld voor werkplekken, servers, gastnetwerken, OT of leveranciersverbindingen. In due diligence geldt deze term als een maat voor beheersing van verspreidingsrisico en toegangsdiscipline.

Scheiding en beheersing

Segmentatie beperkt de impact van fouten en incidenten

Als één apparaat of gebruiker wordt geraakt, moet verspreiding naar de rest van de omgeving worden beperkt. Segmentatie helpt om verkeer te beperken tot wat functioneel nodig is. Daarmee wordt een netwerk veiliger, overzichtelijker en vaak beter beheerbaar.

In één oogopslag

Netwerksegmentatie beperkt de impact van fouten en aanvallen. Het zegt vaak veel over volwassenheid in ontwerp en beheersing.

Zonder segmentatie kan een verstoring, malware-infectie of foutieve leveranciersverbinding sneller doorwerken naar meerdere processen of locaties.
Begrippenlijst

Woorden die bij netwerksegmentatie terugkomen

Segment

Een segment is een afgescheiden deel van een netwerk. In gewone taal: een aparte zone met eigen regels. In due diligence zegt dit iets over hoe bewust het netwerk is ingericht.

Flat network

Een flat network is een netwerk waarin veel onderdelen vrijwel direct met elkaar kunnen communiceren. Dat is vaak efficiënt gegroeid, maar vergroot het risico op laterale beweging en brede impact bij een incident.

Laterale beweging

Laterale beweging betekent dat een aanvaller of verstoring zich van het ene onderdeel naar het andere verplaatst. Binnen due diligence geldt dit als het praktische gevolg van te weinig scheiding in de omgeving.

Zero trust-benadering

Bij zero trust wordt toegang niet vanzelfsprekend vertrouwd, ook niet binnen het netwerk. In due diligence is dit vooral relevant als denkrichting: hoe fijnmazig en bewust is toegang geregeld?

Gastnetwerk

Een gastnetwerk is bedoeld voor bezoekers of niet-zakelijke apparaten. Het bestaan van een echt gescheiden gastnetwerk laat zien of de organisatie eenvoudige maar belangrijke basisrisico's serieus neemt.

OT-segmentatie

Bij OT is segmentatie vaak extra belangrijk, omdat procesverstoring direct operationele of veiligheidsimpact kan hebben. Daarom is er een inhoudelijke link met de pagina over OT.

Context

Waar het onderzoek bij netwerksegmentatie uitgelegd in de context van it due diligence op let

Segmentatie als impactbeperking

Hoe minder alles met alles verbonden is, hoe kleiner de kans dat één probleem uitgroeit tot een brede verstoring.

Segmentatie als volwassenheidsindicator

Goede segmentatie wijst meestal op een doordachter netwerkontwerp, betere change control en meer aandacht voor kritische processen.

Segmentatie als OT- en leveranciersvraag

Juist verbindingen met productie, externe partijen en beheerleveranciers vragen om heldere scheiding en controle.

Verwante onderwerpen in de kennisbank

Terug naar kennisbankoverzicht

Verdieping

Onafhankelijke beoordeling van netwerksegmentatie

Netwerksegmentatie uitgelegd in de context van IT due diligence kan directe gevolgen hebben voor continuïteit, kosten en integratie. Pravus onderzoekt de onderbouwing en vertaalt bevindingen naar bruikbare keuzes voor de deal.

Ga naar Pravus