Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Bruce Schneier: beveiliging wordt lastiger

27 maart 2009 - 13:59ActueelSecurity & AwarenessBT

Omdat systemen complexer worden, wordt ook de beveiliging daarvan complexer. Tegelijkertijd worden internetcriminelen professioneler en hun malware geavanceerder. Dat zegt beveiligingsexpert Bruce Schneier. Schneier: “Dat alles betekent dat de zaker erger en niet beter worden.”

Beveiligingsexpert Bruce Schneier, chief security technology officer van BT, besprak op de InfoSecurity-beurs in Brussel tien ict-trends die volgens hem van grote invloed zijn op beveiliging: hoewel informatie steeds waardevoller wordt (1) en ict-netwerken inmiddels behoren tot de kritieke infrastructuur (2) komt de controle over data steeds meer te liggen bij derde partijen (3). Omdat systemen complexer worden, wordt ook de beveiliging daarvan complexer (4). Tegelijkertijd worden internetcriminelen professioneler (5) en hun malware geavanceerder (6).

Hoewel softwareleveranciers hun patches later uitbrengen, duikt exploitcode juist eerder op (7). Terwijl beveiliging vaak is gericht op het communicatiekanaal (VPN, SSL), zijn aanvallen vaker gericht op individuele computers (8). Terwijl bedrijven beknibbelen op hun beveiligingsbudget (9), groeit ict onvermijdelijk uit tot nutsvoorziening (10).Schneier besloot zijn opsomming met de woorden: "Dat alles betekent dat de zaker erger en niet beter worden."

Aansprakelijkheid
Daarnaast betoogde de chief security technology officer van BT dat economische factoren van essentiële invloed zijn op de beveiliging van ict. Leveranciers laten hun beveiligings-investeringen afhangen van een financiële risico-beoordeling: is het goedkoper om beveiligingsproblemen aan te pakken, of om niets te doen?

Zolang softwareleveranciers de financiële consequenties van slecht beveiligde software niet hoeven te dragen, hebben ze volgens Schneier geen prikkel om hun software inherent veiliger te maken. De wetgeving moet daar rekening mee houden en de aansprakelijkheid leggen waar hij hoort: bij de leverancier.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    2 reacties op “Bruce Schneier: beveiliging wordt lastiger”

    1. Martin de Gier schreef:
      30 maart 2009 om 07:08

      Bruce geeft alleen niet aan waar de beveiliging aandacht verdient. Is dit met een Unified Threat management product op te lossen of moeten we web security appliance hebben die onze (online) applicaties moeten beschermen? Of moeten we het zoeken in een combi? Unified Threat management en Web security in een appliance ?

      Login om te reageren
    2. Richard Jonker schreef:
      31 maart 2009 om 09:38

      Een paar kanttekeningen, gericht op een modaal gemiddeld Nederlands bedrijfsnetwerk. In dit verhaal moet je prioriteiten stellen. Het heeft geen zin systeembeheerders en inkopers hiermee bang te maken. Er is een grof onderscheid te maken tussen bedreigingen van ‘buiten’ (internet) en ‘binnen’ (endpoint). Als het gaat om het filteren van dreigingen via het internet, dan gaat het in 90% van de gevallen om malware en blended threats die via email of web-verkeer binnen komen. Daar volstaat een UTM-filter (of een dubbele STM). NETGEAR heeft net de prijzen daarvan flink onder druk gezet met het uitbrengen van de ProSecure lijn, die precies deze 2 gemene delers aanpakt (email en web).

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Pieter de Haer, Portfoliomanager Previder

    Partnerartikel
    AdvertorialCloud & Infrastructuur

    Hybride cloud: belofte of valkuil?

    Pieter de Haer, Portfoliomanager Previder De hybride cloud is de belofte van dit moment. Organisaties zien een model voor zich...

    Meer persberichten

    Meer lezen

    Liveblog Cybersec
    ActueelSecurity & Awareness

    Liveblog – updates vanaf Cybersec 2025

    Ransomware data opslag
    AchtergrondSecurity & Awareness

    Ransomware in de zorg, hoe gaat Eurofins om met Nederlandse data?

    NIS 2
    ActueelSecurity & Awareness

    Tweede Kamer kritisch op NIS2-wetgeving

    Cybersec
    ActueelSecurity & Awareness

    Cybersec Netherlands 2025: resilience, soevereiniteit en ai als drijvende krachten

    [Afbeelding: Sergey Nivens/Shutterstock.com]
    ActueelData & AI

    Kort: GPUGate is complexe cyberaanval op it-sector, Copilot valt tegen (en meer)

    M&A, Fusie & Overname
    ActueelSecurity & Awareness

    Cybersecurity is business

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs