Webapplicaties nog weinig beveiligd
INFOSECURITY - Banken beveiligen hun webapplicaties nog niet optimaal. Vaak is er wel sprake van beveiliging van het netwerk en de transportlaag, maar op applicatieniveau valt er nog veel te winnen.
Het niveau van de beveiliging van webapplicaties moet omhoog. Dat zegt Patrick Asty, oprichter van het Franse bedrijf DenyAll, op de Infosecurity-beurs die gisteren en vandaag plaatsvindt in de Jaarbeurs in Utrecht. "Veel ondernemingen hebben de beveiliging op netwerk- en systeemniveau wel in orde, maar slechts weinigen kijken naar de beveiliging van de webapplicatie zelf." Zijn bedrijf levert deze oplossingen en heeft sinds een paar maanden ook een verkoopkantoor in Nederland geopend.
Risico's
Sales Manager Benelux Spencer Hinzen: "We hebben hier vooralsnog geen klanten, maar zijn wel in gesprek." Het bedrijf heeft voornamelijk klanten in het bankwezen, waar ze firewalls voor webapplicaties verkopen en implementeren. "Wanneer dat niet gedaan wordt, loop je het risico op ‘xml-intrusion', ‘sql-injection' of ‘cross site scripting'", legt Asty uit. "Je hoort wel eens dat de klantgegevens van een creditcardmaatschappij worden gestolen. Dat is alleen mogelijk als het bedrijf de beveiliging op applicatieniveau niet voor elkaar heeft."
Het bedrijf concurreert met ondernemingen die zich toeleggen op de beveiliging van webapplicaties, maar zegt een geheel andere aanpak te hebben. "Veel van onze concurrenten zijn dit erbij gaan doen, omdat ze de technologie in handen kregen na een overname. Wij hebben ons product vanaf de grond opgebouwd en hebben dit als kernactiviteit", zegt Hinzen.
10-02 Infor helpt Ferrari met bouwen F1-auto's
10-02 Tester Four Oaks in Israëlische handen
10-02 IS Online en Tres zijn klaar voor Elfstedentocht
10-02 SecureLink migreert Microsoft-diensten Atradius
10-02 Nieuwe software brengt Vitens in problemen
10-02 Ex-Misys-topman moet CSC uit penarie helpen
10-02 Veenman en 20/20 vision adviseren samen klant
10-02 Cisco maakt 2,2 miljard dollar kwartaalwinst
10-02 Misys en Temenos willen fuseren
10-02 Raet stelt Schrijnemaekers als nieuwe CFO aan
10-02 SecureLink migreert Microsoft-diensten Atradius
09-02 Vodafone: Wij spelen klantinformatie niet door
09-02 Lang leve de hackers!
09-02 'Ook met cookiewet is gebruiker niet anoniem'
09-02 'KPN koppelt ID aan internetverkeer'
08-02 'Nieuwe cookiewet is eenvoudig te omzeilen'
07-02 Eigen werknemer kan ook een vijand zijn
03-02 'Overheid vreest voor veiligheid in de cloud'
01-02 F5 beschermt openbare websites
31-01 Publieksvoorlichting is belangrijke taak voor NCSC
|
|
22-06-10 Ciber clustert adviseurs tegen ontwikkelfouten
03-08-09 Govcert: webapplicaties worden kwetsbaarder
14-01-03 Webapplicaties gemakkelijk te kraken
Best Practices om laptop-data te beschermen
In een tijd waarin steeds meer werknemers mobiel hun werk doen en de hoeveelheid data exponentieel toeneemt, is......




