Ga naar inhoud

A.8.22 Segmentering van netwerken

Kenmerk Waarde
Status Geïmplementeerd
Van toepassing Ja
Reden N.v.t.
Eigenaar Security Officer
Reviewfrequentie Jaarlijks

Eis

Groepen van informatiediensten, gebruikers en informatiesystemen dienen te worden gesegmenteerd in de netwerken van de organisatie.

Instructie

Om het netwerk op te splitsen in beveiligingsgrenzen en verkeer daartussen te beheren op basis van zakelijke behoeften.

Overweeg: - Netwerksegmenten per afdeling, soorten informatie of vertrouwensniveaus - Verbinding via beheerde router - Gast-wifi

Implementatie

Productieservers zijn gescheiden van test- en ontwikkelomgevingen via een (virtueel) netwerk. Het kantoornetwerk heeft een apart gast-wifi. Alle wifi-netwerken hebben Client Isolation ingeschakeld. Harborn heeft afzonderlijke netwerksegmenten voor Test, Acceptatie en Productie (OTAP).

Gerelateerde documenten