Controle op communicatiegedrag


De pagina's uit het oude thema Beveiliging zijn verouderd, de inhoud wordt momenteel opnieuw bekeken door de Expertgroep Beveiliging. Zie voor actuele pagina's over beveiliging de ISOR, gebruik van de pagina's uit het oude thema is op eigen risico, zie de wijzigingsdatum in het Informatiepaneel om te zien wanneer de pagina voor het laatst is geactualiseerd.
Controle op communicatiegedrag is een eis (Beheersmaatregel)

Status: Concept
Realiseert Afgeleid Principe: Integriteit,Vertrouwelijkheid (principe)

Thema: Beveiliging/Filtering
Bron: BIR (Baseline Informatiebeveiliging Rijksdienst),

BIR/ISO 27001:2005 11.4.5, ISO 27001:2013 13.2

Eis: Ongewenst communicatiegedrag wordt opgemerkt en geblokkeerd.

Realiseertbewerken

Controle op communicatiegedrag realiseert het/de afgeleide principe(s):

Implicatiesbewerken

De volgende implementatierichtlijnen zijn een uitwerking van Controle op communicatiegedrag:

  1. De filtering tussen zones is afgestemd op de doelstelling van de zones en het te overbruggen verschil in beveiligingsniveau. Hierbij vindt controle plaats op protocol en richting van de communicatie. Niet toegestane verbindingen worden geblokkeerd c.q. er wordt verhinderd dat deze tot stand komen.
  2. In koppelpunten met externe of onvertrouwde zones worden maatregelen getroffen om aanvallen te signaleren en te kunnen blokkeren die erop gericht zijn de verwerkingscapaciteit zodanig te laten vollopen dat onbereikbaarheid of uitval van computers het gevolg is (denial of service attacks).
  3. Al het gegevensverkeer vanuit externe of onvertrouwde zones wordt real-time inhoudelijk geïnspecteerd op inbraakpogingen. Een update van aanvalspatronen vindt frequent plaats.


Gerelateerde beschouwingsmodellenbewerken

De volgende beschouwingsmodellen zijn gerelateerd aan Controle op communicatiegedrag: