Strict brengt de risico's van DECT in kaart

DECT toestellen worden zowel door particulieren als door bedrijven veelvuldig toegepast als draadloos toestel. Met name in bedrijfsomgevingen wordt DECT gebruikt voor draadloze toepassingen gekoppeld aan de bedrijfstelefooncentrale. Naast draadloze telefoontoestellen, wordt DECT technologie ook toegepast voor draadloze headsets, bijvoorbeeld door telefonistes en in call center omgevingen.

DECT telefoons kunnen worden gebruikt met en zonder encryptie van het (spraak)signaal. Met name de voor de consumentenmarkt bedoelde uitvoeringen zijn vaak zonder encryptie. DECT bedrijfsnetwerken bieden wel vaak de mogelijkheid voor encryptie. Maar omdat de consumentenmodellen vaak zo handig even geplaatst kunnen worden, zonder veel (beheer)rompslomp, vinden we deze onbeveiligde typen dan ook regelmatig terug in diverse bedrijven en (overheids)organisaties.

Echter, ook als een DECT systeem gebruik maakt van encryptie, is het niet gegarandeerd veilig. Het blijkt namelijk dat er mogelijkheden zijn om de encryptie uit te schakelen en daarna alsnog de gesprekken te monitoren.

Een factor die hier zeker ook van belang is, is dat zowel een DECT basisstation als de mobiele handset bij de meeste modellen gebruik maakt van het maximaal beschikbare zendvermogen. Dat betekent dat de DECT signalen mogelijk ook kunnen worden afgeluisterd op aanzienlijke afstand buiten een gebouw of bedrijfsomgeving. In tegenstelling tot andere mobiele technieken, is het bij de meeste DECT systemen niet mogelijk een zogenaamde power control toe te passen, waarmee het zendvermogen wordt beperkt tot datgene wat nodig de op dat moment gewenste verbinding.

Het belang voor elke organisatie met betrekking tot bovengemeld, is dat er een kans bestaat dat gevoelige informatie ongemerkt gecompromitteerd kan worden. Daarbij kunnen we denken aan operationele bedrijfsgegevens, financiële data, medische gegevens, privégegevens, etc. Dit zou vergaande gevolgen voor bedrijven kunnen hebben.

Er bestaat een aantal oplossingen voor deze problematiek. Dit varieert van het beëindigen van het gebruik van DECT draadloze toestellen en vervanging door alleen draadgebonden uitvoeringen, tot het gebruik van alternatieve oplossingen.

Strict kan daarbij behulpzaam zijn; vanaf het in kaart brengen van de specifieke risico’s, het voorstellen van mogelijke oplossingen en bijhorende consequenties (gebruik, kosten, beheer), het aanbestedingstraject tot en met het projectmanagement c.q. de begeleiding van een verander- of implementatieproces.

terug naar Trends & Ontwikkelingen