Kaartset · Fundament W1·blok 3 → week 1–3

Principekaartjes

Achttien ontwerpprincipes op zakformaat. Ze worden geïntroduceerd in week 1 (blok 3), aangevuld in week 2 met aanvallersdenken en risico, en in week 3 met governance. Studenten houden de set de hele periode bij zich: bij elke ontwerpkeuze leg je het kaartje op tafel waar je je op beroept.

18 kaarten63 × 88 mm9 per A4week 1 · 2 · 3
← terug naar Fundament
Weken

Opent het printvenster — kies daar "Bewaren als PDF". Zet marges op "standaard" en achtergrondafbeeldingen aan.

Zo gebruik je de set

  1. Blok W1·3 — deel de week 1-kaarten uit (P01–P09). Elk duo krijgt twee principes en zoekt bij elk een voorbeeld uit de eigen casus: waar houden we ons hier al aan, en waar niet?
  2. Blok W2·3 — bij de incidentanalyse legt elke groep het kaartje op tafel van het principe dat faalde. Dat dwingt tot benoemen in plaats van "ze hebben iets fout gedaan".
  3. Blok W2·9 en W3·9 — bij elke ontwerpmaatregel in het risicoprofiel en op de governancekaart hoort minstens één principekaartje. Geen kaartje erbij? Dan is de maatregel waarschijnlijk een losse ingeving.
  4. Toetsvoorbereiding — retrieval in duo's: de één leest de "gaat mis als"-regel voor, de ander noemt het principe.

Printen en maken

  • Print op stevig papier (160–250 g/m²) of karton; dubbelzijdig hoeft niet.
  • Elk vel bevat 9 kaarten in een 3 × 3 raster; snijd langs de kaartranden.
  • Eén set per duo is genoeg — reken op 2 vellen per set voor 18 kaarten.
  • Lamineren maakt de set herbruikbaar over meerdere cohorten.

De kaarten

Op ware grootte. Wat je hier ziet, komt zo uit de printer.

Vel 1 / 2
P01Week 1

Least privilege

Geef mensen, systemen en koppelingen precies de rechten die ze nodig hebben — niet meer, en niet voor altijd.

In de praktijk
  • Rechten per rol, niet per persoon
  • Tijdelijke klus = tijdelijk recht
  • Beheerrechten alleen als het echt moet
Gaat mis alsEén gestolen account opent meteen alles.
P02Week 1

Defense in depth

Stapel maatregelen. Als één laag faalt, houdt de volgende de schade tegen.

In de praktijk
  • Leun nooit op één muur of één controle
  • Combineer techniek, proces en gedrag
  • Vraag per laag: wat als dít wegvalt?
Gaat mis alsEén lek geeft vrij spel in het hele systeem.
P03Week 1

Secure by default

De veilige instelling ís de standaardinstelling. Een gebruiker hoeft veiligheid niet aan te zetten.

In de praktijk
  • Alles dicht; open wat nodig is
  • Geen standaardwachtwoorden bij oplevering
  • MFA en logging staan aan vanaf dag één
Gaat mis alsVeiligheid hangt af van wie de handleiding leest.
P04Week 1

Fail secure

Gaat er iets stuk of is iets onduidelijk? Val terug naar de veilige toestand: weigeren, niet doorlaten.

In de praktijk
  • Twijfel betekent geen toegang
  • Foutmeldingen verklappen niets
  • Bedenk vooraf wat er bij uitval gebeurt
Gaat mis alsEen storing wordt de makkelijkste weg naar binnen.
P05Week 1

Klein aanvalsoppervlak

Elke extra functie, koppeling, poort of dataveld is een extra kans voor een aanvaller. Laat weg wat je niet nodig hebt.

In de praktijk
  • Zet ongebruikte functies uit
  • Minder koppelingen is minder risico
  • Vraag bij elke feature: moet dit erin?
Gaat mis alsJe verdedigt jarenlang iets wat niemand gebruikt.
P06Week 1

Geen security door geheimhouding

Je ontwerp mag bekend zijn; alleen de sleutel is geheim. Veiligheid die leunt op "niemand weet ervan" is geleend.

In de praktijk
  • Gebruik bewezen, open standaarden
  • Zelf cryptografie verzinnen: niet doen
  • Geheim is de sleutel, niet het slot
Gaat mis alsOV-chipkaart: geheim ontwerp, publiek gekraakt.
P07Week 1

Veilig moet makkelijk zijn

Is de veilige weg de omweg, dan kiezen mensen de omweg. Ontwerp voor echt gedrag, niet voor ideaal gedrag.

In de praktijk
  • Meet hoeveel moeite een maatregel kost
  • Bied een veilig alternatief, geen verbod
  • Test je maatregel met echte gebruikers
Gaat mis alsWachtwoord op een geeltje; werk via privé-app.
P08Week 1

Bescherm B, I én V

Security is meer dan geheimhouden. Klopt de data nog (integriteit) en werkt het als het moet (beschikbaarheid)?

In de praktijk
  • Benoem per asset welke van B/I/V telt
  • Integriteit: wie mag wijzigen, en zie je dat?
  • Beschikbaarheid: back-up én hersteltest
Gaat mis alsAlles keurig versleuteld, maar niemand kan erbij.
P09Week 1

Dataminimalisatie

Data die je niet verzamelt, kan niet lekken. Verzamel minder en bewaar korter.

In de praktijk
  • Per veld: waarom hebben we dit nodig?
  • Bewaartermijn afspreken én uitvoeren
  • Anonimiseer of pseudonimiseer waar het kan
Gaat mis alsEen vergeten exportbestand wordt jouw datalek.
Vel 2 / 2
P10Week 2

Ga uit van een geslaagde aanval

Niet óf, maar wanneer. Ontwerp ook voor de dag dat iemand al binnen is.

In de praktijk
  • Beperk wat een binnendringer kan bereiken
  • Segmenteer: niet alles in één ruimte
  • Oefen het scenario "ze zijn al binnen"
Gaat mis alsAlle aandacht ging naar de voordeur.
P11Week 2

Denk als de aanvaller

Schrijf naast gebruikersverhalen ook misbruikverhalen: wie wil hier iets mee, en waarom?

In de praktijk
  • Benoem motief, toegang en impact
  • Abuse cases naast use cases
  • De aanvaller kan ook insider of leverancier zijn
Gaat mis alsJe ontwerp klopt precies — voor de nette gebruiker.
P12Week 2

Vertrouw geen invoer

Alles wat van buiten je vertrouwensgrens komt — gebruiker, koppeling, leverancier — is onbetrouwbaar tot je het hebt gecontroleerd.

In de praktijk
  • Teken je vertrouwensgrenzen in het ontwerp
  • Valideer aan de ontvangende kant
  • "Het formulier checkt het al" is geen controle
Gaat mis alsEén geplakte regel tekst leegt je database.
P13Week 2

Maak het zichtbaar

Wat je niet kunt zien, kun je niet stoppen. Detectie is een ontwerpkeuze, geen bijproduct.

In de praktijk
  • Log inloggen, rechtenwijziging en export
  • Spreek af wie kijkt, wanneer en waarnaar
  • Bescherm de logs zelf ook
Gaat mis alsMaanden binnen — ontdekt door iemand anders.
P14Week 2

Prioriteer op risico

Je kunt niet alles beveiligen. Weeg kans × impact en kies bewust wat je accepteert.

In de praktijk
  • Benoem en onderbouw je top-5 risico's
  • Accepteer restrisico expliciet, met een naam erbij
  • Een maatregel kost minder dan de schade
Gaat mis alsAlles is even belangrijk, dus er gebeurt niets.
P15Week 3

Elk risico heeft een eigenaar

Zonder naam erbij is een maatregel een goed voornemen.

In de praktijk
  • RACI-light: wie beslist, wie voert uit
  • De eigenaar zit waar het besluit valt
  • Herzie eigenaarschap bij elke verandering
Gaat mis alsIedereen zag het, niemand ging erover.
P16Week 3

Compliance ≠ security

Voldoen aan de regels is de ondergrens, geen bewijs dat je veilig bent.

In de praktijk
  • Vertaal elke eis naar een ontwerpvraag
  • Vraag door: welk risico dekt dit af?
  • Veilig maar niet verplicht? Doe het toch
Gaat mis alsVinkje gehaald, incident alsnog.
P17Week 3

Ken je keten

Je bent zo veilig als je leveranciers, libraries en koppelingen. Hun risico is jouw risico.

In de praktijk
  • Maak een dependency map van de casus
  • Markeer waar je blind vertrouwt
  • Vraag om SBOM, updates en meldafspraken
Gaat mis alsDigiNotar: een leverancier valt om, jij staat stil.
P18Week 3

Ontwerp voor het incident

Bepaal vooraf wie wat doet, wie je belt en wat je vertelt — niet tijdens de crisis.

In de praktijk
  • Rollen, escalatiepad, meldplicht (AVG: 72 uur)
  • Communicatie naar klant en pers ligt klaar
  • Achteraf: post-mortem zonder schuldvraag
Gaat mis alsDe eerste vraag van de pers is je eerste denkmoment.

Docentenoverzicht

Alle principes op één rij, met waar ze in het programma terugkomen. Handig als spiekvel bij het nabespreken.

#PrincipeWkIn één zinWaar het terugkomt
P01Least privilege1Zo min mogelijk rechten, zo kort mogelijkW1·3 · W2·6 · W3·6
P02Defense in depth1Meerdere lagen, geen enkele muurW1·3 · W2·6 · W4·3
P03Secure by default1Veilig staat standaard aanW1·3 · W3·4 (CRA)
P04Fail secure1Bij twijfel of storing: weigerenW1·3 · W2·6
P05Klein aanvalsoppervlak1Weglaten wat je niet nodig hebtW1·6 · W4·3
P06Geen security door geheimhouding1Het slot mag bekend zijn, de sleutel nietW1·3 · W2·3 (OV-chipkaart)
P07Veilig moet makkelijk zijn1Gedrag volgt de weg van de minste weerstandW1·4 · W3·6
P08Bescherm B, I én V1Beschikbaarheid en integriteit tellen net zo hardW1·1 · W1·6
P09Dataminimalisatie1Niet verzamelde data lekt nietW1·6 · W3·4 (AVG)
P10Ga uit van een geslaagde aanval2Niet óf, maar wanneerW2·1 · W2·7 · W3·7
P11Denk als de aanvaller2Abuse cases naast use casesW2·1 · W2·8 · W4·4
P12Vertrouw geen invoer2Alles over de grens is verdachtW2·2 · W4·3 (zero trust)
P13Maak het zichtbaar2Zonder detectie geen responsW2·7 · W3·8
P14Prioriteer op risico2Kans × impact bepaalt de volgordeW2·5 · W2·9 · W4·2
P15Elk risico heeft een eigenaar3Een maatregel zonder naam gebeurt nietW3·1 · W3·9
P16Compliance ≠ security3Regels zijn de ondergrensW3·2 · W3·4
P17Ken je keten3Het risico van je leverancier is het jouweW3·5 · W4·6 (SBOM)
P18Ontwerp voor het incident3Afspraken vóór de crisis, niet erinW3·7 · W3·8 · W3·9
Minor Secure by Design · Avans Hogeschool — veiligheid als ontwerpkwaliteit.Contact · Partners