Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Alles goed geregeld en toch gaat het mis

08 september 2006 - 09:09ChannelGovernance & PrivacyirC2
Redactie Computable
Redactie Computable

We zijn de dader op het spoor, het kan niet missen. We kunnen zien dat een password is misbruikt. Nu snel de bewijzen bij elkaar zoeken en een schadeclaim indienen. Want de schade is aanzienlijk. Onze website is namelijk gekraakt en we hebben een sterk vermoeden wie de dader is. Het kan haast niet anders dan dat het X is, die ons bedrijf net voor de zomer met trammelant en gemene gezichten heeft verlaten. We moeten nu de hosting provider en de internet provider vragen naar een logboek en kijken waar het is misgegaan.

De hoster zegt: “We kunnen wel een paar fragmenten uit de log ophalen als u dat wilt.” De internet service provider zou de identiteit van de schurk kunnen onthullen, maar zegt: “Ho ho, alleen op verzoek van de Officier van Justitie. Wij kunnen niks doen; wet op de privacy.” Daar stopt het spoor. De isp moet weliswaar van de wet alle gegevens bijhouden, maar dat wil nog niet zeggen dat die daarmee openbaar zijn. Niet in de verste verte enige kijk op het bewijs van de identiteit van onze virtuele inbreker. En dus geen claim tot schadevergoeding. We zitten met de schade en de kater.

Het bovenstaande is exemplarisch in onze praktijk. Bedrijven, instellingen, zelfs overheden denken hun beveiliging goed geregeld te hebben. De passwoorden zijn veilig, we hebben een degelijke provider, de afspraken zijn waterdicht en toch gaat het mis. Breng de risico’s altijd in kaart en houd die bij! Veranderingen in software, hardware en medewerkers zijn van die risico’s. De informatiebeveiliging is misschien nooit 100 procent te maken, je kunt er wel dicht bijkomen. Maar het werkt pas als je er een proces van gemaakt hebt. In kaart brengen dus, die risico’s. Met militaire precisie.

Remco Bakker
Directeur irC2

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialSecurity & Awareness

    Cybersec Netherlands 2025 – Programma...

    Keynotes over cloud, AI en geopolitiek: het programma van Cybersec Netherlands raakt de kern van digitale weerbaarheid

    Meer persberichten

    Meer lezen

    AchtergrondSecurity & Awareness

    Vijf cruciale stappen voor ot-beveiliging

    OpinieInnovatie & Transformatie

    Europese regels drijven digitale infrastructuur in handen van niet-Europese giganten

    inhaalrace behind the curve
    ActueelGovernance & Privacy

    Kort: Euro-tech steunt DSA, ciso’s behind the curve, massaclaim labhack loopt in miljoenen (en meer)

    AchtergrondSecurity & Awareness

    Informatiebeveiliging in de zorg: wat houdt de NEN 7510 in?

    eigenwijs overmoed overconfidence
    ActueelGovernance & Privacy

    Kort: phishing nummer één wegens overmoed, klok tikt voor cio’s (en meer)

    Leeftijdsverificatie
    ActueelGovernance & Privacy

    Bluesky kan kosten strenge leeftijdscontrole niet dragen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs