Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Page Properties
idIM

Implementatiemaatregel

Om te voorkomen dat gegevens die verstuurd worden over een draadloos netwerk worden onderschept, MOETEN de volgende regels worden geïmplementeerd:

  • De communicatie tussen client en access point MOET worden versleuteld door gebruik te maken van WPA2-Enterprise met 802.11 geverifieerde clients naar WLAN-netwerken of equivalente standaarden;

  • Draadloze netwerken vereisen een speciale behandeling in verband met de slecht gedefinieerde buitengrenzen van het netwerk. Aanpassing van de radiodekking van access points behoort te worden overwogen om draadloze netwerken te segmenteren;

  • De organisatie MOET moet een gastnetwerk beschikbaar te maken stellen voor ongeautoriseerde legitieme gebruikers. Draadloze toegangsnetwerken (wifi) voor gasten MOETEN moeten worden gescheiden van die voor personeel. Voor wifi voor gasten behoren ten minste dezelfde beperkingen te gelden als voor wifi voor personeel;

  • Personeel dient alleen beheerde endpoint devices te gebruiken die voldoen aan het beleid Digitale werkplek;

  • Gebruikersapparatuur die niet aan de security eisen voldoet (bijvoorbeeld: gebruikersapparatuur met oude versies van software met uitbuitbare veiligheidslekken) dienen te worden geweerd van het ‘personeel’ wifi netwerk en kunnen alleen nog gebruik maken van het gastnetwerk.

  • Productie netwerksegmenten dienen te worden gescheiden van de test- en ontwikkelomgevingen.

Onderwerp

Draadloze netwerken

Informatieklasse

Status
colourBlue
title1
Status
colourGreen
title2
Status
colourYellow
title3
Status
colourRed
title4
Status
title5

BIV

Status
colourYellow
titleBESCHIKBAARHEID
Status
titleINTEGRITEIT
Status
colourBlue
titleVERTROUWELIJKHEID

Type maatregel

Status
titlePREVENTIEF
Status
titleDETECTIEF

Cybersecurityconcept

Status
titleBESCHERMEN
Status
titleDETECTEREN

Beleidsdomein

Filter by label (Content by label)
showLabelsfalse
maxCheckboxfalse
showSpacefalse
reversefalse
cqllabel = "beleidsdomeinen" and label = "infrastructuur" and space = currentSpace ( )

ISO 27001:2022

Filter by label (Content by label)
showLabelsfalse
maxCheckboxfalse
showSpacefalse
reversefalse
cqllabel = "iso" and label = "iso_a-8-20" and space = currentSpace ( )

Dreigingen

Filter by label (Content by label)
showLabelsfalse
maxCheckboxfalse
sorttitle
showSpacefalse
reversefalse
cqllabel = "dreiging" and label in ( "dr08" , "dr27" ) and space = currentSpace ( )

...