-

Gedragsherkenning leidt tot betere beveiliging

Een dezer dagen was het opnieuw raak. Miljoenen persoonsgegevens van vreemgangerssite Ashley Madison lagen op straat. Ook van Nederlanders. Als straf voor de slechte beveiligingsmaatregelen, zo heette het. Retailer Target werd vorig jaar nog harder getroffen: 70 miljoen klantgegevens werden ontvreemd. Cyberbeveiliging moet echt anders, zegt adviseur Larry Alton.

Iedereen lijkt het er over eens dat cyberbeveiliging anno 2015 de allerhoogste prioriteit heeft. Er dreigt imagoschade als gevolg van steeds meer grootschalige beveiligingslekken. Educatie speelt een belangrijke rol: maar zelfs wanneer je je personeel opdraagt om langere en ingewikkelde wachtwoorden te gebruiken, zullen er altijd werknemers zijn die zich daar weinig van aantrekken. Zwakke schakels blijven bestaan.

Het technische kat-en-muis speelt bedrijven ook parten. Nieuwe technieken helpen even, daarna worden de beschermingsmuren weer even hard neergehaald.

Er zijn nieuwe oplossingen in de maak die wellicht soelaas bieden. Neem de nieuwe startup BioCatch, die inmiddels 11,6 miljoen dollar aan financiering heeft opgehaald. BioCatch herkent gedragspatronen in bepaalde applicaties, waardoor een uniek profiel kan worden samengesteld. Bijvoorbeeld omdat je de muis op een bepaalde manier beweegt. Afwijkend gedrag valt op deze manier meteen op. Het is vergelijkbaar met de bank die ziet dat je credit card in Kopenhagen wordt gebruikt, terwijl je hem enkele uren eerder nog op het Amsterdamse Leidseplein in een bankautomaat had gestopt.

Herkenning op basis van typ- of veeggedrag (op bijvoorbeeld een tablet) blijft echter complex, en al helemaal als de gebruiker vaak van hardware verandert. Toch denkt ook RSA Security, maker van een van de bekendste encryptie algoritmes, dat dit de toekomst is.

Het bedrijf Bionym uit Toronto gaat nog een stap verder met de armband Nymi. Die meet ECG activiteit om de gebruikers te identificeren en in te laten loggen bij onlinediensten. Voordeel van beide technieken is dat de gebruiker niets hoeft te doen, maar het dragen van een armband zou wel eens als hinderlijk kunnen worden ervaren.

Feit is wel dat gebruikersgedrag, al dan niet in combinatie met biometrische herkenning, moeilijk kan worden geïmiteerd en dus een betere beveiliging biedt dan veel andere oplossingen.

Deel dit bericht

Plaats een reactie

Uw e-mailadres wordt niet op de site getoond