Development / Nieuws
‘Software moet beveiligingskeurmerk krijgen’
“Het uitbrengen van een patch is goedkoop, maar het uitvoeren ervan bepaald niet.” Volgens beveiligingsexpert David Rice dragen gebruikers te veel de lasten van beveiligingslekken in software. Een keurmerk moet daarin verandering brengen.
"Er bestaat geen label voor softwarekwaliteit, zoals we dat bijvoorbeeld wel hebben voor energiezuinigheid. Je kunt de risicofactor van software meten aan de hand van algemene aanvalspatronen van misbruikers. Die zijn de afgelopen veertig jaar niet veranderd. Op die manier kun je garanderen dat software een bepaalde kwaliteit heeft."
Dat zegt beveiligingsexpert David Rice. De directeur van beveiligingsadviesbureau Monterey deed zijn uitspraken op een beveiligingssymposium georganiseerd door Govcert, het computerincidentrespons team van de Nederlandse overheid.
"We weten hoe we die tools kunnen gebruiken. Nu moeten ze nog door de overheid als beloningsmechanisme in de markt worden ingezet. Dan heeft bovendien als bijeffect dat softwarefabrikanten juridisch kunnen worden aangesproken op de kwaliteit van hun software."
Nieuwe licentie uitonderhandelen
Wanneer softwarebedrijven fouten maken, lijdt de consument daar volgens Rice het meest onder. Rice: "Fabrikanten betalen niet voor de sociale kosten van hun software. Het uitbrengen van een patch is goedkoop, maar het uitvoeren ervan bepaald niet." Leveranciers misbruiken beveiligingslekken vaak zelfs om nieuwe softwarelicenties uit te onderhandelen, zo zegt Rice: "Waarom zou je je software aanpassen als je een gebruiker ook een nieuwe versie kunt opdringen?"Economische schade
Rice: "Beveiliging is niet zichtbaar. Daarom kun je er ook geen prijs op plakken. Maar als je een keurmerk invoert, kan dat wel. Nu kopen consumenten software waarvan niemand weet hoeveel beveiligingslekken erin zitten."
Op dit moment is er volgens Rice in de softwaremarkt sprake van een deadlock: "In plaats van hun producten te testen, verkopen softwarefabrikanten ze liever. En consumenten verlangen steeds nieuwe functies, met onnodige softwarecomplexiteit tot gevolg."
Volgens de natuurkundige wordt de economische schade die gebruikers ondervinden van slecht functionerende software te weinig serieus genomen. Rice: "Slechte software vernietigt kostbaar investeringskapitaal."
- 10:58 Bedrijven krijgen subsidie voor ICT-opleidingen
- 10:49 Siemens versimpelt zijn ICT-divisie
- 10:33 Leeuwarden zoekt testers voor Drupal-site
- 17:36 Eurlings zet tender Kilometerheffing stop
- 15:59 Ook studentinformatiesysteem UvA is vertraagd
- 14:47 Siemens schrapt 4200 banen bij ICT-divisie
- 16:02 SIDN besteedt databasebeheer uit aan Trivento
- 13:25 Zeven factoren die succes ICT-project bepalen
- 13:38 Nieuwe dataopslag voor dierengeneticabedrijf
- 13:47 XBRL verplicht bij grote overheidsaanbesteding
Kwaliteit en agile software development
Agile is “hot”. Agile projecten beloven sneller software te leveren, die na elke iteratie onmiddellijk in......
SAP-maatwerk, duur beheer
Als er veel wordt gesleuteld aan een SAP-applicatie, zorgt dat voor hogere beheerkosten na het project. Maar het is lastig aan de organisatie duidelijk te maken dat maatwerk niet altijd de beste oplossing is.
Meer maatwerk bij SAP maakt beheer duurder'HRM-software kan nog volop verbeterd worden'
17-02 10:15 De afgelopen jaren heeft de ontwikkeling van hrm-software zo goed als stil gestaan. Dat meent althans Jan Hoogstra van KPMG IT Advisory. KPMG deed onderzoek naar de...
Development achtergrondGrip op de onbekende
14-03 10:42 Als testers moeten we steeds vaker op basis van minder concrete input gaan testen. De klant neemt besluiten/risico's om zo snel mogelijk naar de markt te kunnen. Men weet vaak...
Development opinieZakelijke tablet-PC's met aanraakscherm van HP
17-03 10:18 HP introduceert twee tablet-pc's met touchscreen voor zakelijke gebruikers. Daarnaast is de ProBook-serie uitgebreid met drie modellen die geschikt zijn voor zowel grote- als...
Development productenBol.com ontwikkelt sneller nieuwe applicaties
01-03 11:14 In de strijd om de beste business cases van 2009 heeft ook Xebia een inzending gedaan. Met het project 'Bol.com' dingen zij mee naar de prestigieuze Computable-prijs. Het...
Development praktijk


