Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
voip telefoon communicatie

6 tips: voorkom een gehackte telefooncentrale

13 augustus 2009 - 11:503 minuten leestijdAchtergrondCloud & Infrastructuur
Rian van Heur
Rian van Heur

Een ongewijzigd standaardwachtwoord is de meest voorkomende reden dat telefooncentrales door kwaadwillenden worden gehackt. Dat mag eigenlijk niet meer voorkomen, zeggen Computable-experts. Zij geven zes tips hoe bedrijven een gehackte telefooncentrale kunnen voorkomen.

Verander standaardinstellingen

Pas het standaardwachtwoord van een telefooncentrale altijd aan. 'Anders kun je het vergelijken met een codeslot op je voordeur met code 0000', zegt consultant networks en security Hans van Beek van Ipned. Technical engineer Enriko Groen van Atos Origin vindt eigenlijk dat het laten staan van een standaardwachtwoord niet meer moet kunnen. 'Het staat in alle handleidingen en wordt overal geadviseerd. Toch zijn er genoeg apparaten ingesteld met een standaardwachtwoord of -pincode.'

Stel alleen de functies in die je gebruikt

Sommige telefooncentrales kunnen aan een pc worden gekoppeld. Hiervoor moeten poorten open staan. 'Hiervan kan een hacker gebruikmaken bij een exploit', zegt projectleider Arjan Anthonisse van IeTee Solutions. Groen raadt daarom aan om de centrale met de minimaal benodigde functies in te stellen. 'Allerlei functies die niemand gebruikt, kunnen zomaar een ingang vormen voor een hacker.'

Zorg voor een firewall

Een goede firewall zorgt ervoor dat niet iedereen toegang krijgt tot het netwerk. 'Deze firewall dient alleen verkeer toe te laten waarvan vooraf besloten is dat dit ook toegang mag hebben', zegt eigenaar Job van de Velde van J-Ware ICT. Van Beek zegt daarover: 'Denk bijvoorbeeld aan beheertoegang via bepaalde poorten van beheerders en niet van buitenaf.' Ook Anthonisse denkt aan het instellen van toegangslijsten. 'Bij voip-centrales kan verder worden gezorgd dat ip-adressen alleen worden uitgedeeld aan telefoontoestellen die bekend zijn binnen het bedrijf.'

Installeer de laatste beveiligingspatches

Bij elk systeem, en dan vooral de ip-centrales, is het van belang dat het besturingssyteem altijd wordt voorzien van de laatste beveiligingsupdates. 'Dit voorkomt dat bekende vulnerabilities worden gebruikt om op het systeem binnen te komen', zegt Van Beek. Volgens Richard Jonker van Netgear kun je er op rekenen dat kwaadwillenden willen inbreken in een apparaat dat is aangesloten op het netwerk. ' Dus voip-centrales, telecomservers of back-upapparaten zijn gelijkwaardig in kwetsbaarheid aan iedere andere computer in het netwerk. Dat betekent dat trojan horses, virussen, hacks en ander slechts ook hier hun weg vinden. Het hangt allemaal af van de populariteit van een bepaald apparaat of zoiets eerder of later gebeurt. Je kunt er echter wel op rekenen dat het gebeurt.'

Blokkeer gesprekken

Hackers van een telefooncentrale kunnen de telefoongesprekken omleiden waardoor bedrijven bijvoorbeeld 's nachts bellen naar een betaalnummer in het buitenland. Een bedrijf kan instellen dat er na een bepaald tijdstip niet meer gebeld kan worden. 'En een bedrijf dat uitsluitend in Nederland zaken doet, kan bijvoorbeeld alle uitgaande telefoontjes naar het buitenland blokkeren', zegt eigenaar Joost Tholhuijsen van Tholhuijsen Consultancy.

Zorg voor een goede rapportage

Telefooncentrales zijn nooit helemaal waterdicht te maken, zegt Tholhuijsen. Hij raadt daarom een goede rapportage aan. 'Een maandelijks geautomatiseerd rapport met bijvoorbeeld top-tienlijstjes van bestemmingen of gespreksduren kan zorgen voor het gericht opsporen van misbruik.'

Meer over

NetwerkenTelecom

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    Computable.nl
    ActueelCloud & Infrastructuur

    Hacken van VOIP en PBX is even makkelijk

    Computable.nl
    ActueelCloud & Infrastructuur

    KPN: jaarlijks 25 telefooncentrales gehackt

    Computable.nl
    ActueelCloud & Infrastructuur

    700 bedrijven de dupe van gehackte centrale

    Eén reactie op “6 tips: voorkom een gehackte telefooncentrale”

    1. Jacob schreef:
      17 augustus 2009 om 12:11

      Goede checklist voor VoIP, PABX en netwerken i.h.a.

      Alleen zouden alle leveranciers die ook zelf moeten hanteren.
      De leverancier moet de standaardwachtwoorden altijd of zelf veranderen (en de nieuwe netjes op papier aan de klant overdragen) of die door een medewerker van de klant zelf laten veranderen. Ook moet de centrale of Firewall niet verder openstaan dan nodig. Daar ben je als leverancier ook voor verantwoordelijk.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs