{"id":755967,"date":"2022-11-21T11:25:15","date_gmt":"2022-11-21T10:25:15","guid":{"rendered":"https:\/\/pulse.microsoft.com\/?p=755967"},"modified":"2022-12-22T15:41:07","modified_gmt":"2022-12-22T14:41:07","slug":"fa2-jouw-onderwijsinstelling-optimaal-beveiligen-aan-de-hand-van-het-zero-trust-framework","status":"publish","type":"post","link":"https:\/\/pulse.microsoft.com\/nl-nl\/work-productivity-nl-nl\/education-nl-nl\/fa2-jouw-onderwijsinstelling-optimaal-beveiligen-aan-de-hand-van-het-zero-trust-framework\/","title":{"rendered":"Jouw onderwijsinstelling optimaal beveiligen aan de hand van het Zero Trust framework"},"content":{"rendered":"<p class=\"intro\"><b><span data-contrast=\"none\">Onderwijs verloopt allang niet meer centraal via het klaslokaal. Is jouw beveiliging meegegroeid? Alleen indringers buiten de deur proberen te houden, is niet meer voldoende. Deze traditionele methode wordt momenteel gezien als gedateerd en zelfs onveilig. Aan de hand van het Zero Trust principe zorgen onderwijsinstellingen dat hun beveiliging optimaal ingericht is. Hoe je dat doet, wordt in deze blog uitgelegd.<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/p>\n<h2>De basis van Zero Trust<span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559738&quot;:40,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/h2>\n<p><span data-contrast=\"none\">Zero Trust is een andere manier van denken over (data)veiligheid. Een hoge muur bouwen rondom het (data)kasteel is niet meer voldoende. Eenmaal binnen kunnen indringers soms vrijelijk hun gang gaan, en dat gebeurt helaas weleens. Bovendien werken we allang niet meer op \u00e9\u00e9n plek. Het is daarom essentieel om continu alle bewegingen\u00a0 van identiteiten, data, endpoints en de infrastructuur te controleren. Het Zero Trust model is hierop gebaseerd en bestaat uit drie bouwstenen:<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/p>\n<h2><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559738&quot;:40,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">1.\u00a0 \u00a0 \u00a0 \u00a0 \u00a0 Ga uit van inbraak<\/span><\/h2>\n<p><span data-contrast=\"none\">Ga ervan uit dat er altijd iets mis kan gaan. Een probleem wil je kunnen isoleren zodat de organisatie niet ineens platligt. Bouw daarom branddeuren in die de impact beperken. Dankzij technische maatregelen en aanvullende beperkingen zorg je dat bij een incident slechts een klein gedeelte van je organisatie hinder ondervindt.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/p>\n<h2 class=\"intro\"><strong>2.\u00a0 \u00a0 \u00a0 \u00a0 \u00a0 Controleer altijd<\/strong><\/h2>\n<p><span data-contrast=\"none\">Kijk altijd wie er voor de deur staat voordat je deze persoon binnenlaat. Gebruik hierbij zoveel mogelijk databronnen die de identiteit controleren. Gebruikersnaam en wachtwoord zijn onvoldoende, daarom is een tweede verificatiestap via een telefoon essentieel. Vul dit aan met locatiegegevens of het inlogapparaat up-to-date is en over een goede virusbescherming beschikt. Logt degene in op een afwijkende tijd en begint deze vervolgens ineens bestanden te downloaden? Dat is verdacht, het systeem kan automatisch de toegang ontzeggen.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"none\">Deze beveiliging is tegenwoordig de norm, desondanks vinden onderwijsinstellingen dit soms nog lastig te implementeren. Zij willen voorkomen dat studenten en collega\u2019s zich bij elke handeling meerdere keren moeten identificeren. Dit is ook niet nodig. Een optimale inrichting geeft juist een veel betere gebruikerservaring. Daarnaast heeft niet iedereen een werktelefoon en willen sommige medewerkers geen applicaties van hun werkgever op hun priv\u00e9telefoon. Met uitleg over beheer en een voorlichtingscampagne krijg je collega\u2019s w\u00e9l mee.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/p>\n<h2 class=\"intro\"><strong>3.\u00a0 \u00a0 \u00a0 \u00a0 \u00a0 Minimaliseer toegangsrechten<\/strong><\/h2>\n<p><span data-contrast=\"none\">Geef alleen toegang als het <\/span><span data-contrast=\"none\">\u00e9cht nodig <\/span><span data-contrast=\"none\">is. Start bij collega\u2019s met de meeste (beheerders)rechten. Uit onderzoek blijkt dat een kwaadwillende na toegang altijd op zoek gaat naar identiteiten met de meeste rechten. Stel daarom in dat jouw medewerkers niet overal standaard bij kunnen. Met Azure Active Directory zorg je ervoor dat zij hun werk kunnen doen met zo min mogelijk rechten en beheer je het lifecyclemanagement. Stel bijvoorbeeld tijdelijke toegang voor collega\u2019s in.\u00a0<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/p>\n<h2 aria-level=\"1\"><\/h2>\n<div style=\"padding: 56.25% 0 0 0; position: relative;\"><iframe style=\"position: absolute; top: 0; left: 0; width: 100%; height: 100%;\" title=\"EDU | Surf Zero Trust | 221020\" src=\"https:\/\/player.vimeo.com\/video\/762289203?h=61e11c420b&amp;badge=0&amp;autopause=0&amp;player_id=0&amp;app_id=58479\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\" data-mce-fragment=\"1\"><\/iframe><\/div>\n<h2 aria-level=\"1\"><a href=\"http:\/\/div%20style=padding:56.25%%200%200%200;position:relative;iframe%20src=https:\/\/player.vimeo.com\/video\/762289203?h=61e11c420b&amp;badge=0&amp;autopause=0&amp;player_id=0&amp;app_id=58479%20frameborder=0%20allow=autoplay;%20fullscreen;%20picture-in-picture%20allowfullscreen%20style=position:absolute;top:0;left:0;width:100%;height:100%;%20title=EDU%20|%20Surf%20Zero%20Trust%20|%20221020\/iframe\/divscript%20src=https:\/\/player.vimeo.com\/api\/player.js\/script\"><script src=\"https:\/\/player.vimeo.com\/api\/player.js\"><\/script><\/a><span data-contrast=\"none\">Verhoog het beveiligingsniveau van jouw onderwijsinstelling\u00a0<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559738&quot;:240,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/h2>\n<p><span data-contrast=\"none\">Deze drie bouwblokken vormen de nieuwe manier van denken. Zero Trust is een mindset, het is geen knop die je omzet of tool die je installeert. Denk na over hoe de bouw en inrichting van Zero-Trust en laat technologie hierin ondersteunen. Zie de Zero Trust pilaren als de cilinders van de motor die jouw organisatie veilig laat draaien. Security is nooit klaar, blijf daarom je beveiligingsniveau testen. Alleen dan zie je waar je nog kunt verbeteren.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"none\">Meer weten over de roadmap naar Zero Trust? Deze kan er voor iedere onderwijsinstelling of universiteit anders uitzien. Bekijk ons webinar voor meer informatie over de mogelijkheden en ontdek welke stappen je nu al kunt nemen.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Onderwijs verloopt allang niet meer centraal via het klaslokaal. Is jouw beveiliging meegegroeid? Alleen indringers buiten de deur proberen te houden, is niet meer voldoende. Deze traditionele methode wordt momenteel gezien als gedateerd en zelfs onveilig. Aan de hand van het Zero Trust principe zorgen onderwijsinstellingen dat hun beveiliging optimaal ingericht is. Hoe je dat [&hellip;]<\/p>\n","protected":false},"author":68,"featured_media":711508,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"class_list":["post-755967","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","specials-work-productivity-nl-nl","verticalIndustries-education-nl-nl","stories-how-can-i-work-secure-nl-nl","stories-working-secure-nl-nl","businessPriorities-modern-workplace-nl-nl"],"_links":{"self":[{"href":"https:\/\/pulse.microsoft.com\/nl-nl\/wp-json\/wp\/v2\/posts\/755967"}],"collection":[{"href":"https:\/\/pulse.microsoft.com\/nl-nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pulse.microsoft.com\/nl-nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/nl-nl\/wp-json\/wp\/v2\/users\/68"}],"replies":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/nl-nl\/wp-json\/wp\/v2\/comments?post=755967"}],"version-history":[{"count":9,"href":"https:\/\/pulse.microsoft.com\/nl-nl\/wp-json\/wp\/v2\/posts\/755967\/revisions"}],"predecessor-version":[{"id":773281,"href":"https:\/\/pulse.microsoft.com\/nl-nl\/wp-json\/wp\/v2\/posts\/755967\/revisions\/773281"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/nl-nl\/wp-json\/wp\/v2\/media\/711508"}],"wp:attachment":[{"href":"https:\/\/pulse.microsoft.com\/nl-nl\/wp-json\/wp\/v2\/media?parent=755967"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pulse.microsoft.com\/nl-nl\/wp-json\/wp\/v2\/categories?post=755967"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}