A.8.22 Segmentering van netwerken
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
Groepen van informatiediensten, gebruikers en informatiesystemen dienen te worden gesegmenteerd in de netwerken van de organisatie.
Instructie
Om het netwerk op te splitsen in beveiligingsgrenzen en verkeer daartussen te beheren op basis van zakelijke behoeften.
Overweeg: - Netwerksegmenten per afdeling, soorten informatie of vertrouwensniveaus - Verbinding via beheerde router - Gast-wifi
Implementatie
Productieservers zijn gescheiden van test- en ontwikkelomgevingen via een (virtueel) netwerk. Het kantoornetwerk heeft een apart gast-wifi. Alle wifi-netwerken hebben Client Isolation ingeschakeld. Harborn heeft afzonderlijke netwerksegmenten voor Test, Acceptatie en Productie (OTAP).