Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Houdt uw broodrooster het terrorisme in stand?

broodrooster
30 mei 2017 - 08:513 minuten leestijdOpinieInnovatie & Transformatie

Wat kunnen we leren uit de WannaCry-ransomware-aanval en de manier waarop we internet of things (IoT)-projecten aanpakken? Dat we maar beter genoeg investeren in het veilig maken en vooral veilig houden van onze slimme toestellen.

Ik was op de luchthaven van Seattle, terugkerend van de Microsoft Build-conferentie, toen ik de uitbraak van de WannaCry-ransomware trending zag worden op Twitter. Ziekenhuizen waarvan de werking werd geblokkeerd, overheidsdiensten die niet meer konden functioneren, openbaar vervoer in de war… Allemaal gevolgen van het virus dat zich had verspreid van computer naar computer, op zoek naar nieuwe slachtoffers. De gevolgen voor de vele IoT-scenario’s wereldwijd speelden door mijn hoofd. Maar ook de gesprekken die ik de afgelopen jaren met partners en klanten had over het investeren van tijd en geld in de beveiliging en het veilig houden van IoT-toestellen.

Het WannaCry-verhaal bewees duidelijk dat er een verpletterende verantwoordelijkheid lag bij verschillende it-diensten die de computersystemen niet up-to-date hielden met een ondersteunde Windows-versie en de laatste beveiligingsupdates. Veelal zal tijd, budget of change management een reden geweest zijn waarom dergelijke updates niet gebeurden. ‘Iets wat niet kapot is, moet je niet veranderen.’ Maar zo stond de achterdeur tot verschillende kritische systemen wel wagenwijd open, waardoor de dingen dus veel sneller kapot waren dan gedacht.

Net daarom paste Microsoft vanaf Windows 10 de standaard ‘update-policy’ aan. Beveiligings- en systeemupdates worden automatisch geïnstalleerd waardoor klanten een Windowssysteem krijgen dat standaard up-to-date is. En dat standaard automatisch pushen van updates is het grote probleem bij de meeste IoT-systemen die vandaag beschikbaar zijn.

IoT-beveiliging met gaten

Heel vaak worden toestellen – van slimme weegschalen of babyfoons over internet-thermostaten tot zelfs toestellen in de gezondheidszorg – op de markt gezet die geen beveiligingsupdates kunnen krijgen. De software laat het vaak niet toe of de rekenkracht van het toestel is te beperkt om met dergelijke updatelogica om te gaan.

Vaak staan gebruikers van zo’n toestel helemaal niet stil bij het feit dat hun gadget (of gevaarlijker; hun gezondheidstoestel) eigenlijk een minicomputer is die een beveiligingsprobleem kan hebben. Als veiligheidsupdates niet standaard gepusht kunnen worden via het IoT-platform van de verkoper, dan kan je er bijna van op aan dat het toestel tijdens de volledige levenscyclus nooit zal geüpdatet worden. Zulke toestellen hebben ook vaak een langere levensduur. Dus de encryptie-algoritmes die vandaag gebruikt worden zullen binnen afzienbare tijd niet meer voldoende blijken om die privacygevoelige data versleuteld te houden.

Bedrijven moeten daarom altijd een update-mechanisme in hun IoT-oplossing inbouwen. Dat maakt de investering initieel een stuk groter, maar het biedt ook een niet te onderschatten voordeel. Uiteraard kan je met het pushen van een update er voor zorgen dat je merk niet negatief in het nieuws komt bij een (ernstig) beveiligingslek. Maar je kan ook nieuwe stukken functionaliteit gaan sturen naar die toestellen. Zo hou je deze markt-relevant en kan je nieuwe features aanbieden aan je klanten.

Door de verantwoordelijkheid van het updaten (en dus veilig houden) van dergelijke systemen weg te nemen van de eindgebruiker, realiseren we een veel veiliger internet. Want niemand wil dat zijn slimme broodrooster (en dus ook de internetverbinding) plots gebruikt wordt om drugs, kinderporno of terrorisme in stand te houden.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Toekomst van IT-talent. Een nieuw tijdperk

    Wat vraagt veranderende technologie van IT-talent? De route van skills naar succes.

    Computable.nl

    Agentic AI in de praktijk

    Hoe autonome AI werkprocessen fundamenteel verandert

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Data & AI

    7 tips om ai-agents beter te beveiligen

    Innovatie & Transformatie

    Flinke impuls voor Deep Tech Fonds 

    Innovatie & Transformatie

    VivaTech tovert Champs-Élysées om in een immersieve techshow

    Overheid

    Kort: Pact Centric en Nextcloud voor soevereine werkplek overheid, Zwitsers succes voor Netinium (en meer)

    Innovatie & Transformatie

    Spoelstra Spreekt: Geen bal aan

    Innovatie & Transformatie

    Kort: 6 miljoen voor Innoseis, ACM verbiedt overname delen Delta-netwerk door Glaspoort (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs