Cybersecurity zit vol woorden die ingewikkeld klinken. Toch gaan veel begrippen over heel gewone vragen: wie mag naar binnen, wie mag wat doen en hoe beschermen we informatie?
In dit artikel leggen we een aantal basisbegrippen kort en eenvoudig uit.
Toegang en identiteit
Authentication
Controleren wie iemand is. Bijvoorbeeld inloggen met een gebruikersnaam en wachtwoord.
Autorisatie / Authorization
Bepalen wat iemand mag doen nadat hij is ingelogd. Bijvoorbeeld wel bestanden bekijken, maar niets verwijderen.
Het verschil
Authentication is: bent u wie u zegt dat u bent? Autorisatie is: wat mag u daarna doen?
MFA
Multi-Factor Authentication. Een extra controle bij het inloggen, bijvoorbeeld een code op uw telefoon. Een wachtwoord alleen is dan niet genoeg.
SSO
Single Sign-On. Eén keer veilig inloggen en daarna meerdere applicaties gebruiken zonder steeds opnieuw in te loggen.
IAM
Identity and Access Management. Het geheel van gebruikers, rollen, rechten en toegangsregels binnen een organisatie.
RBAC
Role-Based Access Control. Rechten worden gekoppeld aan rollen. Een medewerker krijgt bijvoorbeeld andere rechten dan een beheerder.
Informatie beschermen
Encryption
Informatie versleutelen, zodat anderen het niet zomaar kunnen lezen. Alleen met de juiste sleutel wordt de informatie weer leesbaar.
Hashing
Van informatie een vaste digitale vingerafdruk maken. Dit wordt vaak gebruikt om wachtwoorden veilig te controleren zonder het echte wachtwoord op te slaan.
Het verschil
Encryptie kunt u terugdraaien met een sleutel. Hashing is bedoeld als eenrichtingsverkeer: controleren kan wel, teruglezen niet.
Backup
Een kopie van belangrijke gegevens. Als iets misgaat, kunt u data terughalen.
Patch
Een update die fouten of beveiligingslekken in software oplost.
Dreigingen en aanvallen
Vulnerability
Een kwetsbaarheid. Dat is een zwakke plek in software, hardware, een proces of menselijk gedrag.
Exploit
Een manier om misbruik te maken van een kwetsbaarheid.
Malware
Schadelijke software, zoals een virus of ransomware.
Ransomware
Malware die bestanden blokkeert of versleutelt en daarna losgeld vraagt.
Phishing
Een poging om iemand te misleiden via bijvoorbeeld e-mail, sms of een nepwebsite. Het doel is vaak wachtwoorden, geld of toegang krijgen.
Spoofing
Iemand doet alsof hij een ander is. Bijvoorbeeld een e-mailadres dat lijkt op dat van een bekende organisatie.
Jailbreak
Beveiligingsbeperkingen van een apparaat of systeem omzeilen. Daardoor kan het systeem minder veilig worden.
Prompt Injection
Een aanval op een AI-systeem waarbij iemand probeert de AI verkeerde of verborgen instructies te laten volgen.
Detectie en bescherming
IDS
Intrusion Detection System. Een systeem dat verdacht verkeer of vreemd gedrag signaleert.
IPS
Intrusion Prevention System. Een systeem dat niet alleen signaleert, maar ook probeert de aanval direct te blokkeren.
Het verschil
IDS waarschuwt. IPS grijpt in.
Firewall
Een digitale poortwachter die netwerkverkeer controleert en ongewenst verkeer tegenhoudt.
Zero Trust
Een manier van beveiligen waarbij niemand automatisch wordt vertrouwd. Toegang wordt steeds gecontroleerd.
Waarom deze begrippen belangrijk zijn
U hoeft geen technisch specialist te zijn om cybersecurity serieus te nemen. Maar het helpt wel als u de belangrijkste woorden begrijpt.
Dan wordt het makkelijker om risico’s te bespreken, betere keuzes te maken en vragen te stellen aan uw IT-partner.
Master Solutions helpt organisaties om cybersecurity begrijpelijk, praktisch en beheersbaar te maken.
