Speel het scenario af. Vanavond raakt iemand in je netwerk. Een gephishte login, een niet-bijgewerkt toestel, een laptop die nooit op die wifi had mogen zitten. Tegen de ochtend heeft hij elke computer en elke gedeelde schijf doorlopen, in stilte, en jij weet het nog niet.

De vraag die bepaalt hoe erg dit wordt, is niet hoe hij binnengeraakte. Die is voor het rapport achteraf. De vraag die alles bepaalt is: wat heeft hij gevonden?

Een indringer die overal geraakt, vindt nog altijd niets bruikbaars

Op de meeste netwerken is het antwoord: alles. Aanvallers hebben binnen geen slimme trucs meer nodig. Ze zoeken, zoals jij zou zoeken:

  • De bestandsserver, op alles wat wachtwoorden, accounts, sleutels of overdracht heet.
  • De mailboxen, op inloggegevens die mensen elkaar jaren geleden stuurden.
  • De browsers, op bewaarde logins en sessiecookies.
  • De laptops, op de spreadsheet die iemand downloadde om offline te werken.

Elke treffer is een leesbaar geheim in een bestand. Met Inheriti® Business bestaan die bestanden niet. Elk beschermd inloggegeven wordt in de browser versleuteld voor het het toestel verlaat, en opgesplitst in shares die op zichzelf nutteloos zijn.

De indringer geraakt nog altijd overal. Hij vertrekt alleen met niets wat hij kan lezen.

Een indringer doorzoekt laptops, een bestandsserver en mailboxen zonder wachtwoordbestanden te vinden, en elke onthulling moet nog altijd langs de organisation key, de goedkeuringen en de shares
Hij geraakt overal. Elke onthulling moet nog altijd door een muur waar hij niet doorheen kan.

Je geheimen blijven verzegeld terwijl het netwerk van hem is

Het ongemakkelijke aan een inbraak is dat de aanvaller vaak meer toegang tot je systemen heeft dan de meeste van je mensen. Hij kan kopiëren wat hij ziet.

Precies daarom mag de bescherming niet op je netwerk staan. De shares liggen verspreid over aparte storage layers, en geen enkele locatie heeft genoeg om iets te reconstrueren. Je bestandsserver bereiken brengt hem geen stap dichter bij een geheim, want het geheim staat daar niet, en het staat nergens anders in één stuk.

Elke onthulling moet door een muur waar hij niet doorheen kan

Een geheim er weer uit krijgen is geen kwestie van het vinden. Het vraagt verschillende dingen tegelijk:

  • Gemachtigd lid zijn van het juiste team op dat moment.
  • De organisation key, die op de SafeKey Mobile van de eigenaar en de leden staat.
  • De shares uit de storage layers.
  • De goedkeuringen die je op het plan instelde, door zoveel moderatoren als je vraagt.

Een indringer die op één laptop binnengeraakt is, heeft daar niets van. Hij kan die machine uit elkaar halen en heeft nog altijd geen pad naar de data.

Weet wat er gebeurd is, uit het register in plaats van uit een gok

Het ergste aan een gewone inbraak is de onduidelijkheid achteraf. Welke bestanden hebben ze geopend? Welke inloggegevens moeten we roteren? Niemand weet het, dus roteert iedereen alles, slecht, wekenlang.

Elke aanvraag, goedkeuring, weigering en onthulling op je plannen komt in de audit trail. Na een incident is dat het verschil tussen een helder antwoord en een dure gok.

Wat dit niet oplost, eerlijk gezegd

Dit is geen belofte dat er niets kan misgaan.

Raakt een gemachtigd lid gecompromitteerd terwijl hij aan het werk is, en zit de aanvaller op die machine op het moment van een onthulling, dan ziet hij wat dat lid ziet. Daarom vraagt het plan goedkeuringen van andere mensen, en daarom toont een onthulling de data gedurende een beperkte tijd in plaats van een bestand te overhandigen. Dat verkleint het venster, het sluit het niet.

Wat het wél weghaalt, is de stapel leesbare geheimen die van een gewone inbraak een bedrijfsbrede ramp maakt.

Wat Inheriti® Business hieraan doet, en waarom je ons nodig hebt

Het ongemakkelijke uitgangspunt van dit artikel is dat de indringer al binnen is. De enige nuttige vraag die overblijft, is hoe klein je de buit kan maken.

Inheriti® Business brengt ze terug tot bijna niets:

  • Er staat niets leesbaars op de machines. Geen bestand, geen kluis, geen geëxporteerde lijst, dus volledige toegang tot een laptop levert geen bruikbaar geheim op.
  • De shares staan elders, en onvolledig. Ze zijn verspreid over meerdere storage layers, en geen enkele houdt genoeg vast om iets te reconstrueren.
  • Een onthulling vraagt dingen die hij niet heeft: een gemachtigd lid van het juiste team op dat moment, de organisation key vanaf diens eigen toestel, en de goedkeuringen die het plan eist.
  • Elke poging wordt vastgelegd, dus zijn aanwezigheid levert bewijs op in plaats van stilte.
  • Ook wij zijn geen ingang. De organisation key bereikt onze servers nooit, dus ons compromitteren compromitteert jou niet.

Hij kan het netwerk bezitten. Wat hij niet kan, is dat omzetten in jouw inloggegevens.

Verklein de buit deze week

Je kan niet beloven dat er nooit iemand binnengeraakt. Je kan wel bepalen wat hem daar opwacht.

Zoek de leesbare dingen. De spreadsheets, de overdrachtsdocumenten, de mails met inloggegevens. Begin bij de spreadsheet, dat is meestal de grootste buit.

Verhuis eerst de kroonjuwelen. Bankieren, domeinregistrar, cloudbeheer, loonverwerking. Zet ze in protection plans in Inheriti® Business, toegewezen aan het team dat ze nodig heeft, met de goedkeuringen die passen.

Verwijder de originelen. De verhuis is pas klaar als de leesbare kopieën weg zijn.

Doe dat, en de volgende indringer treft een netwerk aan waar niets te halen valt. Bekijk hoe Inheriti® Business werkt.