Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

‘Websecurity wordt niet serieus genomen’

05 november 2015 - 16:02OpinieCloud & Infrastructuur
Jasper Bakker
Jasper Bakker

Elke werkdag behandelt Computable een onderwerp waarover lezers kunnen discussiëren. Vandaag over het hardnekkige gebrek aan security bij webdiensten.

Het kritieke belang van goede security bij webdiensten zoals hosting is helaas nog altijd niet algemeen onderkend. Neem het recente geval van een webhoster die miljoenen wachtwoorden in plaintext opslaat en na het lekken daarvan zeer moeizaam bereikbaar blijkt voor een responsible melder dat de accounts op straat liggen. Het geduld en de inventiviteit van security-expert Troy Hunt zijn danig op de proef gesteld.

‘Ik hoef waarschijnlijk niet met je te delen wat ik vind van hoe deze organisatie te werk gaat. Het is behoorlijk vanzelfsprekend als je alles hebt gelezen wat hier boven staat’, sluit Hunt zijn lijvige blogpost af. Het horrorverhaal over 000webhost is volgens hem echter geen uitzondering, maar exemplarisch. De ethische security-expert draagt nog een reactie aan van (de 15-jarige) developer Oliver Dunk die ook door de 000webhost-affaire is geraakt. De site lijkt het werk van één individu of zeer klein team met weinig ervaring in het bouwen van sites op zo’n schaal, schat Dunk in. ‘Anno nu wordt security op het web simpelweg niet serieus genoeg genomen.’ Wat vind jij?

Meer over

Netwerkbeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    2 reacties op “‘Websecurity wordt niet serieus genomen’”

    1. Jan schreef:
      9 november 2015 om 12:35

      Inderdaad een probleem vandaag de dag. Het lijkt wel of software ontwikkelaars met een computer, kantoor drie-hoog-achter en een ziggo abonnement zich tegenwoordig Saas-leveranciers noemen. En dan bij vragen over de beveiliging, doorverwijzen naar de hosting partij!
      Een keurmerk waar minimaal aan voldaan moet worden als SaaS leverancier is wenselijk.

      Login om te reageren
    2. Bianca Smit schreef:
      10 november 2015 om 13:02

      Beste Jan,
      Een dergelijk keurmerk bestaat er voor SaaS leveranciers die een online boekhoudapplicatie aanbieden. Zeker-OnLine beheert een normenkader van ongeveer 50 controledoelstellingen met 270 maatregelen, welke een minimum moeten zijn voor een aangeboden dienst alvorens het keurmerk Zeker-OnLine wordt toegekend. Dit normenkader is onder andere gebaseerd op de richtlijnen van het National Cyber Securtiy Center en Cobit, daarnaast zijn er diverse juridische maatregelen toegevoegd om zo tot een geheel te komen. De maatregelen moeten waarborgen bieden voor de belangrijkste aspecten als informatiebeveiliging, privacy, continuïteit /beschikbaarheid van een online dienst. Het voldoen aan het normenkader wordt vastgesteld door een onafhankelijke IT-auditor lid van de NOREA.

      Dit Keurmerk is tot stand gekomen door samenwerking tussen diverse partijen waaronder een flink aantal softwareleveranciers en IT-auditors. Deze partijen deelden de gezamenlijke ambitie om Clouddiensten verder te ontwikkelen, betrouwbaarder en veiliger te maken en dit onderscheid naar de gebruikers zichtbaar te maken.

      Een onlinedienst is samenwerking tussen veel verschillende leveranciers en deze structuur is voor de eindgebruiker moeilijk te doorgronden. Specifiek met betrekking tot jouw opmerking, een SaaS leverancier met het keurmerk Zeker-OnLine is verantwoordelijk voor de aangeboden dienst als geheel, dus ook de infrastructuur, en indien van toepassing, bij uitbesteding moet hij dus maatregelen treffen om nog steeds te kunnen voldoen aan alle 270 maatregelen. Zo moet er een geheel ontstaan van aanbieders die dezelfde kwaliteitsaspecten nastreven.

      Wij hebben overigens wel de ambitie om verder uit te breiden naar andere domeinen. Wij zijn daarvoor in gesprek met diverse partijen. Uiteraard is de vraag van gebruikers hierbij van belang!

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    GS1 Nederland

    Superunie ziet GS1 PAC als krachtige tool voor delen van verpakkingsdata
    Pijl naar rechts icoon

    DataChecker

    Budbee controleert identiteit koeriers (Budbee en DataChecker)
    Pijl naar rechts icoon

    AmeXio

    Modernisering van het digitale platform van Sligro Food Group (AmeXio en Sligro Food Group)
    Pijl naar rechts icoon

    E-Mergo BV

    Van dashboards naar datagedreven alerts met Power Platform (E-Mergo en Lavans)
    Pijl naar rechts icoon

    Carapax IT

    Monitoring luchtkwaliteit in industriële omgevingen met innovatieve data-analyse en AI-oplossingen (Comon Invent en Carapax IT)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Cloud & Infrastructuur

    NorthC Datacenters: regionale slagkracht met Europese reikwijdte

    Cloud & Infrastructuur

    Kort: Record bij AMS-IX, digitale zorg loopt vast (en meer) 

    cloudsoevereiniteit EU
    Cloud & Infrastructuur

    Europese Commissie besteedt soevereine cloud aan

    Innovatie & Transformatie

    Nl-tech geeft acte de présence op Hannover Messe 2026

    Waarderen, high five, blij
    Cloud & Infrastructuur

    Kort: SoftwareOne behoudt VMware-part­ner­schap, Linux voor Franse rijks­werk­plek (en meer)

    Cloud & Infrastructuur

    2026 ziet er glanzend uit voor ASML

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs