Glossary

Netwerksegmentatie

Verdeling van netwerken in zones om de impact van beveiligingsincidenten te beperken.

A

B

C

D

E

F

G

H

I

K

L

M

N

Netwerksegmentatie is de praktijk van het verdelen van een computernetwerk in kleinere, geïsoleerde subnetwerken of zones, elk met eigen beveiligingsmaatregelen en toegangsbeleid. Deze architecturale aanpak beperkt de laterale beweging van aanvallers die toegang krijgen tot één segment, waardoor ze niet eenvoudig andere delen van het netwerk kunnen bereiken die gevoelige gegevens of kritieke systemen bevatten.

Effectieve netwerksegmentatie is een belangrijke vereiste in raamwerken zoals PCI DSS, dat isolatie van kaarthoudergegevensomgevingen voorschrijft, en ISO 27001, dat netwerkcontroles vereist die evenredig zijn aan de gevoeligheid van de verwerkte informatie. Het implementeren van segmentatie via VLAN's, firewalls en micro-segmentatietechnologieën verkleint de impactradius van beveiligingsincidenten aanzienlijk en vereenvoudigt de scope van compliance.

O

P

R

S

T

V

W

Z

Veelgestelde vragen

Wat is netwerksegmentatie?
Netwerksegmentatie verdeelt een netwerk in gescheiden zones met gecontroleerd verkeer daartussen, zodat een compromittering in één zone zich niet vrij door de rest van de omgeving kan verplaatsen.
Waarom is segmentatie belangrijk voor compliance?
Het beperkt de omvang van de schade bij een incident en kan de auditscope verkleinen, omdat systemen die goed zijn afgescheiden van gevoelige gegevens erbuiten kunnen vallen. ISO 27001:2022 behandelt het in Annex A-maatregel 8.22 (scheiding van netwerken), en segmentatie is een gangbare manier om te voldoen aan de netwerkbeveiligingsmaatregelen van NIS2.
Hoe verhoudt segmentatie zich tot zero trust?
Zero trust gaat een stap verder. Klassieke segmentatie vertrouwt verkeer binnen een zone; zero trust en microsegmentatie verifiëren elk verzoek, ongeacht waar het vandaan komt, in plaats van het interne netwerk als veilig te beschouwen.