Beheer / Nieuws
CERT: Backup-procedures hebben ook beveiliging nodig
Het Amerikaanse CERT van het Carnegie Mellon Software Engineering Institute deed onderzoek naar de bedreigingen van binnenuit en ontdekte dat eenvijfde van de kwaadaardigen uit eigen werknemers bestond. Beveiliging van de backup-procedures is dan ook nodig, redeneren de onderzoekers.
In veel gevallen is wraak of het reageren op een negatieve gebeurtenis het belangrijke motief van de dader. Uit de door onderzoekster Dawn Cappelli gepresenteerde studie blijkt dat 81% van de aangevallen bedrijven hier financiële schade aan overhoud.
Volgens Cappelli is het belangrijk om de werknemers zelf bewust te maken van de gevaren. Bijna driekwart van de aanvallen werd namelijk ontdekt door gewone collega’s en niet door beveiligingspersoneel of techniek. Behalve de voor zich sprekende manieren om zich tegen deze aanvallen te beschermen, wees zij er op dat met name de backup- en recoveryprocedures beveiligd moeten worden.
Aan het einde van haar presentatie liet zij namelijk een beangstigend scenario zien waarbij het back-up systeem zou worden gehacked. De bestanden worden versleuteld en bij controle ontsleutelt om geen argwaan te wekken. Daarna moest men een paar jaar wachten waarna de decryptiesoftware werd verwijderd. Bij afpersing zou het nu gaan om een archief van jaren dat in gijzeling werd genomen.
- Kritiek open source-gemeenschap op CERT-cijfers 2005
- In 2005 meeste bedrijven gehackt ooit
- SANS herhaalt waarschuwing applicatie-aanvallen
- Biometrie vergroot consumentenvertrouwen online-kopen
- CxO's vertrouwen teveel op traditionele beveiliging
- HP levert backupsoftware van Mendocino
- Symantec ontdekt nieuw gat in Veritas
- Backup-systemen en iTunes populair bij hackers
- NetApp koopt producent backupsoftware
- Eindelijk nieuwe versie van Veritas Backup Exec
- 14:02 'Baas schuldig aan tekort ICT-vrouwen'
- 16:08 TSS blaast PinkRoccade nieuw leven in
- 14:50 Europese breedbandmarkt verzadigt
- 17:26 Microsoft bedenkt ICT-innovaties met student
- 11:06 Getronics verkoopt laatste BAS-divisie aan TSS
- 10:38 Nieuwe P-Direkt hergebruikt oude P-Direkt
- 10:10 EU vraagt hulp bedrijven tegen cybercrime
- 10:21 SOD start opleiding Bedrijfskundige Informatica
- 11:12 'Japanse leveranciers verhogen prijzen'
- 10:05 Belgacom koopt Scarlet voor 10 miljoen minder
Computable Events Beheer
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
uniPaaS versie 1.5 met .NET Rich Internet Client
01-12 16:48 Magic Software Enterprises, leverancier van applicatieplatform-, bedrijfs- en procesintegratieoplossingen, introduceert uniPaaS versie 1.5, het nieuwe vlaggenschip van de Rich...
Meer beheer productenGemeente Zwolle verbetert beheer
09-09 16:13 De gemeente Zwolle kwam al in 2004 in contact met BRAIN FORCE, dat destijds nog VAI heette. De gemeente maakte toen gebruik van een verouderd Windows NTsysteem en wilde migreren...
Meer beheer praktijkECM: Wetgeving speelt hoofdrol
27-11 07:20 Enterprise content management (ecm) is het totaal aan softwarehulp om ongestructureerde informatie en handelingen te structureren.
Meer beheer achtergrondOmzetcontrole bij e-commerce
01-12 14:47 Laatst sloot mijn buurman, een niet-ict’er, een doorlopende reisverzekering af via internet. De website van de verzekeringsmaatschappij waar hij de verzekering in eerste instantie...
Meer beheer opinieBekijk de leveranciers op het gebied van Beheer.


