Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Houdt uw broodrooster het terrorisme in stand?

broodrooster
30 mei 2017 - 08:513 minuten leestijdOpinieInnovatie & Transformatie

Wat kunnen we leren uit de WannaCry-ransomware-aanval en de manier waarop we internet of things (IoT)-projecten aanpakken? Dat we maar beter genoeg investeren in het veilig maken en vooral veilig houden van onze slimme toestellen.

Ik was op de luchthaven van Seattle, terugkerend van de Microsoft Build-conferentie, toen ik de uitbraak van de WannaCry-ransomware trending zag worden op Twitter. Ziekenhuizen waarvan de werking werd geblokkeerd, overheidsdiensten die niet meer konden functioneren, openbaar vervoer in de war… Allemaal gevolgen van het virus dat zich had verspreid van computer naar computer, op zoek naar nieuwe slachtoffers. De gevolgen voor de vele IoT-scenario’s wereldwijd speelden door mijn hoofd. Maar ook de gesprekken die ik de afgelopen jaren met partners en klanten had over het investeren van tijd en geld in de beveiliging en het veilig houden van IoT-toestellen.

Het WannaCry-verhaal bewees duidelijk dat er een verpletterende verantwoordelijkheid lag bij verschillende it-diensten die de computersystemen niet up-to-date hielden met een ondersteunde Windows-versie en de laatste beveiligingsupdates. Veelal zal tijd, budget of change management een reden geweest zijn waarom dergelijke updates niet gebeurden. ‘Iets wat niet kapot is, moet je niet veranderen.’ Maar zo stond de achterdeur tot verschillende kritische systemen wel wagenwijd open, waardoor de dingen dus veel sneller kapot waren dan gedacht.

Net daarom paste Microsoft vanaf Windows 10 de standaard ‘update-policy’ aan. Beveiligings- en systeemupdates worden automatisch geïnstalleerd waardoor klanten een Windowssysteem krijgen dat standaard up-to-date is. En dat standaard automatisch pushen van updates is het grote probleem bij de meeste IoT-systemen die vandaag beschikbaar zijn.

IoT-beveiliging met gaten

Heel vaak worden toestellen – van slimme weegschalen of babyfoons over internet-thermostaten tot zelfs toestellen in de gezondheidszorg – op de markt gezet die geen beveiligingsupdates kunnen krijgen. De software laat het vaak niet toe of de rekenkracht van het toestel is te beperkt om met dergelijke updatelogica om te gaan.

Vaak staan gebruikers van zo’n toestel helemaal niet stil bij het feit dat hun gadget (of gevaarlijker; hun gezondheidstoestel) eigenlijk een minicomputer is die een beveiligingsprobleem kan hebben. Als veiligheidsupdates niet standaard gepusht kunnen worden via het IoT-platform van de verkoper, dan kan je er bijna van op aan dat het toestel tijdens de volledige levenscyclus nooit zal geüpdatet worden. Zulke toestellen hebben ook vaak een langere levensduur. Dus de encryptie-algoritmes die vandaag gebruikt worden zullen binnen afzienbare tijd niet meer voldoende blijken om die privacygevoelige data versleuteld te houden.

Bedrijven moeten daarom altijd een update-mechanisme in hun IoT-oplossing inbouwen. Dat maakt de investering initieel een stuk groter, maar het biedt ook een niet te onderschatten voordeel. Uiteraard kan je met het pushen van een update er voor zorgen dat je merk niet negatief in het nieuws komt bij een (ernstig) beveiligingslek. Maar je kan ook nieuwe stukken functionaliteit gaan sturen naar die toestellen. Zo hou je deze markt-relevant en kan je nieuwe features aanbieden aan je klanten.

Door de verantwoordelijkheid van het updaten (en dus veilig houden) van dergelijke systemen weg te nemen van de eindgebruiker, realiseren we een veel veiliger internet. Want niemand wil dat zijn slimme broodrooster (en dus ook de internetverbinding) plots gebruikt wordt om drugs, kinderporno of terrorisme in stand te houden.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Innovatie in uitvoering: industrieel bouwen

    Wees voorbereid op de bouwplaats van de toekomst.

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Barco introduceert nieuw vergadersyste...

    Videoconferencing is volledig ingeburgerd in de vergaderzaal. Met ClickShare heeft Barco een oplossing om gemakkelijk en draadloos videovergaderingen te starten...

    Meer persberichten

    Meer lezen

    KPN Datacenter, 1 A. Hofmanweg, Haarlem
    Innovatie & Transformatie

    KPN investeert tot 2030 vijf miljard in digitale infrastructuur

    Overheid

    Den Haag lanceert ‘I-Visie 2035’: digitale dienstverlening in dienst van inwoner

    Innovatie & Transformatie

    Schaduw-ai en het risico voor organisaties

    Innovatie & Transformatie

    Overheid investeert fors in digitale transformatie

    Bluesky X
    Data & AI

    Kort: Mobiel netwerk VodafoneZiggo vernieuwd, dislikes voor Bluesky (en meer)

    veiligheid ai onderwijs
    Onderwijs

    Tech als kans, veiligheid als voorwaarde in onderwijs

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs