Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

‘Websecurity wordt niet serieus genomen’

05 november 2015 - 16:02OpinieCloud & Infrastructuur
Jasper Bakker
Jasper Bakker

Elke werkdag behandelt Computable een onderwerp waarover lezers kunnen discussiëren. Vandaag over het hardnekkige gebrek aan security bij webdiensten.

Het kritieke belang van goede security bij webdiensten zoals hosting is helaas nog altijd niet algemeen onderkend. Neem het recente geval van een webhoster die miljoenen wachtwoorden in plaintext opslaat en na het lekken daarvan zeer moeizaam bereikbaar blijkt voor een responsible melder dat de accounts op straat liggen. Het geduld en de inventiviteit van security-expert Troy Hunt zijn danig op de proef gesteld.

‘Ik hoef waarschijnlijk niet met je te delen wat ik vind van hoe deze organisatie te werk gaat. Het is behoorlijk vanzelfsprekend als je alles hebt gelezen wat hier boven staat’, sluit Hunt zijn lijvige blogpost af. Het horrorverhaal over 000webhost is volgens hem echter geen uitzondering, maar exemplarisch. De ethische security-expert draagt nog een reactie aan van (de 15-jarige) developer Oliver Dunk die ook door de 000webhost-affaire is geraakt. De site lijkt het werk van één individu of zeer klein team met weinig ervaring in het bouwen van sites op zo’n schaal, schat Dunk in. ‘Anno nu wordt security op het web simpelweg niet serieus genoeg genomen.’ Wat vind jij?

Meer over

Netwerkbeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging begint bij de Server

    Is serverhardware de blinde vlek in het securitybeleid? Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    2 reacties op “‘Websecurity wordt niet serieus genomen’”

    1. Jan schreef:
      9 november 2015 om 12:35

      Inderdaad een probleem vandaag de dag. Het lijkt wel of software ontwikkelaars met een computer, kantoor drie-hoog-achter en een ziggo abonnement zich tegenwoordig Saas-leveranciers noemen. En dan bij vragen over de beveiliging, doorverwijzen naar de hosting partij!
      Een keurmerk waar minimaal aan voldaan moet worden als SaaS leverancier is wenselijk.

      Login om te reageren
    2. Bianca Smit schreef:
      10 november 2015 om 13:02

      Beste Jan,
      Een dergelijk keurmerk bestaat er voor SaaS leveranciers die een online boekhoudapplicatie aanbieden. Zeker-OnLine beheert een normenkader van ongeveer 50 controledoelstellingen met 270 maatregelen, welke een minimum moeten zijn voor een aangeboden dienst alvorens het keurmerk Zeker-OnLine wordt toegekend. Dit normenkader is onder andere gebaseerd op de richtlijnen van het National Cyber Securtiy Center en Cobit, daarnaast zijn er diverse juridische maatregelen toegevoegd om zo tot een geheel te komen. De maatregelen moeten waarborgen bieden voor de belangrijkste aspecten als informatiebeveiliging, privacy, continuïteit /beschikbaarheid van een online dienst. Het voldoen aan het normenkader wordt vastgesteld door een onafhankelijke IT-auditor lid van de NOREA.

      Dit Keurmerk is tot stand gekomen door samenwerking tussen diverse partijen waaronder een flink aantal softwareleveranciers en IT-auditors. Deze partijen deelden de gezamenlijke ambitie om Clouddiensten verder te ontwikkelen, betrouwbaarder en veiliger te maken en dit onderscheid naar de gebruikers zichtbaar te maken.

      Een onlinedienst is samenwerking tussen veel verschillende leveranciers en deze structuur is voor de eindgebruiker moeilijk te doorgronden. Specifiek met betrekking tot jouw opmerking, een SaaS leverancier met het keurmerk Zeker-OnLine is verantwoordelijk voor de aangeboden dienst als geheel, dus ook de infrastructuur, en indien van toepassing, bij uitbesteding moet hij dus maatregelen treffen om nog steeds te kunnen voldoen aan alle 270 maatregelen. Zo moet er een geheel ontstaan van aanbieders die dezelfde kwaliteitsaspecten nastreven.

      Wij hebben overigens wel de ambitie om verder uit te breiden naar andere domeinen. Wij zijn daarvoor in gesprek met diverse partijen. Uiteraard is de vraag van gebruikers hierbij van belang!

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Joost Smit
    AchtergrondCloud & Infrastructuur

    Op deze vier paarden zet Google Cloud in

    AchtergrondCarrière

    Willem van der Poel – Een avonturier in de techniek

    ActueelCloud & Infrastructuur

    NLnet en CWI testen eerste openbare Scion-verbinding in Nederland

    ActueelCloud & Infrastructuur

    Kingston University organiseert expositie gaming-geschiedenis

    ActueelCloud & Infrastructuur

    Intel mogelijk weer ‘great’ als semi-staatsbedrijf

    QR Computable Kort 15 aug '25
    ActueelData & AI

    Kort: NL-data op kernenergie, ai-incidenten kosten 8 procent, phishing via QR (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs