Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

‘Software moet beveiligingskeurmerk krijgen’

17 september 2008 - 08:19ActueelSecurity & Awareness
Jolein de Rooij
Jolein de Rooij

“Het uitbrengen van een patch is goedkoop, maar het uitvoeren ervan bepaald niet.” Volgens beveiligingsexpert David Rice dragen gebruikers te veel de lasten van beveiligingslekken in software. Een keurmerk moet daarin verandering brengen.

"Er bestaat geen label voor softwarekwaliteit, zoals we dat bijvoorbeeld wel hebben voor energiezuinigheid. Je kunt de risicofactor van software meten aan de hand van algemene aanvalspatronen van misbruikers. Die zijn de afgelopen veertig jaar niet veranderd. Op die manier kun je garanderen dat software een bepaalde kwaliteit heeft."

Dat zegt beveiligingsexpert David Rice. De directeur van beveiligingsadviesbureau Monterey deed zijn uitspraken op een beveiligingssymposium georganiseerd door Govcert, het computerincidentrespons team van de Nederlandse overheid.

"We weten hoe we die tools kunnen gebruiken. Nu moeten ze nog door de overheid als beloningsmechanisme in de markt worden ingezet. Dan heeft bovendien als bijeffect dat softwarefabrikanten juridisch kunnen worden aangesproken op de kwaliteit van hun software."

Nieuwe licentie uitonderhandelen

Wanneer softwarebedrijven fouten maken, lijdt de consument daar volgens Rice het meest onder. Rice: "Fabrikanten betalen niet voor de sociale kosten van hun software. Het uitbrengen van een patch is goedkoop, maar het uitvoeren ervan bepaald niet." Leveranciers misbruiken beveiligingslekken vaak zelfs om nieuwe softwarelicenties uit te onderhandelen, zo zegt Rice: "Waarom zou je je software aanpassen als je een gebruiker ook een nieuwe versie kunt opdringen?"

Economische schade

Rice: "Beveiliging is niet zichtbaar. Daarom kun je er ook geen prijs op plakken. Maar als je een keurmerk invoert, kan dat wel. Nu kopen consumenten software waarvan niemand weet hoeveel beveiligingslekken erin zitten."

Op dit moment is er volgens Rice in de softwaremarkt sprake van een deadlock: "In plaats van hun producten te testen, verkopen softwarefabrikanten ze liever. En consumenten verlangen steeds nieuwe functies, met onnodige softwarecomplexiteit tot gevolg."

Volgens de natuurkundige wordt de economische schade die gebruikers ondervinden van slecht functionerende software te weinig serieus genomen. Rice: "Slechte software vernietigt kostbaar investeringskapitaal."

Meer over

Patches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging begint bij de Server

    Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Meer lezen

    Computable.nl
    ActueelSoftware & Development

    ‘Software wordt nooit foutloos’

    Computable.nl
    ActueelInnovatie & Transformatie

    2,4 miljoen voor onderzoek naar betrouwbare software

    Computable.nl
    OpinieCloud & Infrastructuur

    Software kiezen? Zoek de verborgen kosten!

    Computable.nl
    ActueelSecurity & Awareness

    ‘Software heeft bijna 100 procent hackkans’

    Computable.nl
    ActueelOverheid

    Leverancier moet beveiligingskosten dragen

    Eén reactie op “‘Software moet beveiligingskeurmerk krijgen’”

    1. R.Heinen schreef:
      18 september 2008 om 09:08

      Op de link http://picasaweb.google.com/freemovequantumexchange is een presentatie van een operationeel (research) systeem voor het delen van informatie in groepen te vinden. De security van dit operationele (research) systeem is (informatie-theoretisch) bewijsbaar. Bovendien wordt de geldigheid van de (informatie-theoretisch) bewijsbare veiligheid ook real-time geverifieerd door het systeem. Dit gaat dus nog een stukje verder dan het beveiligingskeurmerk. Gezien het huidige belang van informatiesystemen in de maatschappij moet het ontwerpen en maken van informatiesystemen vergelijkbaar opgezet worden als elke andere belangrijke engineering discipline (bijvoorbeeld het ontwerpen en maken van energiesystemen). De inhoudsopgave van de ontwerpmethode wat we hiervoor gemaakt hebben, waarmee het bovenstaande research systeem ontworpen en gemaakt is, is te vinden op de link http://docs.google.com/Doc?docid=dds86766_10cxpm7g

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Ontdek de toekomst van IT-support en m...

    Op 16 september 2025 vindt in de Jaarbeurs in Utrecht een gloednieuw event plaats dat volledig is gericht op IT-professionals:...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs