Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

‘Applicatie-integratie vormt beveiligingsrisico’

04 mei 2011 - 15:41ActueelSecurity & Awareness
Jolein de Rooij
Jolein de Rooij

Softwareleveranciers zijn veel te ver gegaan in het integreren van applicaties. Daarmee bieden ze cybercriminelen onnodig veel kansen. Dat zegt Roel Schouwenberg van Kaspersky. Volgens de 26-jarige senior beveiligingsonderzoeker zouden gebruikersinterfaces aan systeembeheerders de mogelijkheid moeten geven om koppelingen met andere software gemakkelijk uit te schakelen.

'Waarom kan Excel Flash-bestanden afspelen? Die functionaliteit is ongetwijfeld ooit eens bedacht tijdens een marketingvergadering, maar bood kwaadwillenden de mogelijkheid om binnen RSA dit spreadsheet-programma malware te verspreiden, gebruikmakend van een Flash-lek om gevoelige informatie te ontvreemden.'

Het zou systeembeheerders volgens Schouwenberg gemakkelijker moeten worden gemaakt om dit soort ver doorgedreven software-integratie ongedaan te maken: 'In browsers is het heel eenvoudig om plug-ins uit te schakelen, maar binnen bijvoorbeeld Microsoft Office is dat helemaal niet gemakkelijk.'

Terug naar basis

In die situatie is het voor bedrijven essentieel om terug te keren naar de basis als het op beveiliging aankomt, aldus Schouwenberg. 'Het klinkt als een aflevering van de X-files, en de gemiddelde directeur denkt dan ook dat het zijn bedrijf niet overkomt, maar er zijn steeds meer grote bedrijven die worden gehackt door een aanvaller die doorgaat totdat hij beet heeft.'

De kans dat een kwaadwillende hierin slaagt wordt vergroot doordat binnen veel bedrijven 'oude problemen nooit zijn opgelost'. Zo is het volgens Schouwenberg bij veel bedrijven nog steeds mogelijk om webservers via SQL met malware te injecteren. 'Die malware kan vervolgens via het bedrijfsnetwerk toegang krijgen tot andere servers, en daarvandaan gevoelige bedrijfsdata ontvreemden.'

Hoewel bedrijven volgens Schouwenberg 'terug naar de basis moeten', doen ze echter het tegendeel: 'Bedrijven voegen extra complexiteit toe aan hun infrastructuur door data en applicaties naar de cloud te brengen en steeds meer mobiele apparaten toegang te geven tot het netwerk.'

Meer over

CybercrimeMalwareOfficeSoftwarebeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    2 reacties op “‘Applicatie-integratie vormt beveiligingsrisico’”

    1. All Integrated schreef:
      12 mei 2011 om 11:07

      Deze Roel Schouwenberg lijkt in de prehistorie te leven. Ik ben het helemaal met hem eens dat je alert moet zijn op routes die misbruik mogelijk maken. Dit betekend dat je applicaties moet koppelen via goed doordachte koppelvlakken e.d. en applicaties modulair moet opbouwen zonder, dat ze in elkaars software verweven zitten, etc. Maar om nu alles wat tegenwoordig gangbaar is of gewenst is, (zoals vloud computing, gebruik van mobile apps. en geïntegreerde informatievoorziening) af te schaffen, want dat is veiliger….. (laat dan ook geen gebruikers op welk systeem dan ook toe).

      Login om te reageren
    2. Marcel schreef:
      12 mei 2011 om 15:04

      26 jaar en dan senior… vroeg grijs of kaal? 😉

      De business beslist wat gekoppeld wordt en welke apparaten toegestaan zijn, niet de systeembeheerder.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Stichting Optimale Samenwerking in samenwerking met INKIS B.V.

    Datagedreven integrale aanpak van complexe casuïstiek in het sociaal domein (Stichting Optimale Samenwerking in samenwerking met INKIS B.V.)
    Pijl naar rechts icoon

    osapiens

    Hoe Solo midocean van duurzaamheidsregels een groeikans maakt (Osapiens)
    Pijl naar rechts icoon

    AI Flitsmeester

    Interactieve flitskaarten (AI Flitsmeester)
    Pijl naar rechts icoon

    AgentsLab

    AgentsLab
    Pijl naar rechts icoon

    Genesys

    Genesys Cloud Agentic Virtual Agent powered by LAMs (Genesys Cloud)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    De QR-code als strategische sleutel vo...

    Productdata speelt een belangrijke rol binnen productieketens. Consumenten verwachten transparantie en ketenpartners vragen om betrouwbare informatie. En ook wet- en regelgeving stelt steeds hogere eisen aan de beschikbaarheid en kwaliteit...

    Meer persberichten

    Meer lezen

    Computable.nl
    Cloud & Infrastructuur

    ‘Botnetbestrijding zorgt voor wapenwedloop’

    Computable.nl
    Overheid

    ‘RSA was niet enige slachtoffer datadieven’

    Computable.nl
    Cloud & Infrastructuur

    RSA-hackers misbruikten Flash-bug

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs