Versleuteling tijdens transport

Bescherming van gegevens tijdens verzending tussen systemen via protocollen zoals TLS/SSL.

A

B

C

D

E

F

G

H

I

K

L

M

N

O

P

R

S

T

V

Versleuteling tijdens transport beschermt gegevens terwijl ze tussen systemen, apparaten en netwerken reizen door gebruik te maken van cryptografische protocollen zoals TLS (Transport Layer Security) en zijn voorganger SSL. Dit voorkomt afluisteren, man-in-the-middle-aanvallen en gegevensmanipulatie tijdens de overdracht, ongeacht of de gegevens stromen tussen een browser en een webserver, tussen microservices binnen een datacenter of tussen on-premises systemen en cloudomgevingen.

Het implementeren van versleuteling tijdens transport is een basisvereiste voor beveiliging onder vrijwel alle compliance-frameworks, waaronder ISO 27001, SOC 2, PCI DSS en de AVG. Organisaties moeten minimale TLS-versies afdwingen (momenteel TLS 1.2 of hoger), sterke cipher suites gebruiken, certificaatbeheer implementeren en hun configuraties regelmatig testen om te waarborgen dat gegevens tijdens elke overdracht beschermd blijven.

W

Z

Veelgestelde vragen

Wat is versleuteling tijdens transport (encryption in transit)?
Versleuteling tijdens transport beschermt gegevens terwijl ze tussen systemen worden verzonden, via protocollen zoals TLS (de opvolger van het verouderde SSL), zodat ze bij onderschepping niet leesbaar zijn.
Wat is het verschil tussen versleuteling tijdens transport en in rust?
Versleuteling tijdens transport beschermt gegevens tijdens verzending; versleuteling in rust beschermt gegevens terwijl ze zijn opgeslagen.
Waarom is versleuteling tijdens transport vereist?
Het is een basismaatregel in kaders zoals ISO 27001 en SOC 2 en helpt te voldoen aan de AVG-eis om persoonsgegevens te beschermen.