Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

‘Applicatie-integratie vormt beveiligingsrisico’

12 mei 2011 - 08:59ActueelInnovatie & Transformatie

Softwareleveranciers zijn veel te ver gegaan in het integreren van applicaties. Daarmee bieden ze cybercriminelen onnodig veel kansen. Dat zegt Roel Schouwenberg van Kaspersky. Volgens de 26-jarige senior beveiligingsonderzoeker zouden gebruikersinterfaces aan systeembeheerders de mogelijkheid moeten geven om koppelingen met andere software gemakkelijk uit te schakelen.

'Waarom kan Excel Flash-bestanden afspelen? Die functionaliteit is ongetwijfeld ooit eens bedacht tijdens een marketingvergadering, maar bood kwaadwillenden de mogelijkheid om binnen RSA dit spreadsheet-programma malware te verspreiden, gebruikmakend van een Flash-lek om gevoelige informatie te ontvreemden.'

Het zou systeembeheerders volgens Schouwenberg gemakkelijker moeten worden gemaakt om dit soort ver doorgedreven software-integratie ongedaan te maken: 'In browsers is het heel eenvoudig om plug-ins uit te schakelen, maar binnen bijvoorbeeld Microsoft Office is dat helemaal niet gemakkelijk.'

Terug naar basis

In die situatie is het voor bedrijven essentieel om terug te keren naar de basis als het op beveiliging aankomt, aldus Schouwenberg. 'Het klinkt als een aflevering van de X-files, en de gemiddelde directeur denkt dan ook dat het zijn bedrijf niet overkomt, maar er zijn steeds meer grote bedrijven die worden gehackt door een aanvaller die doorgaat totdat hij beet heeft.'

De kans dat een kwaadwillende hierin slaagt wordt vergroot doordat binnen veel bedrijven 'oude problemen nooit zijn opgelost'. Zo is het volgens Schouwenberg bij veel bedrijven nog steeds mogelijk om webservers via SQL met malware te injecteren. 'Die malware kan vervolgens via het bedrijfsnetwerk toegang krijgen tot andere servers, en daarvandaan gevoelige bedrijfsdata ontvreemden.'

Hoewel bedrijven volgens Schouwenberg 'terug naar de basis moeten', doen ze echter het tegendeel: 'Bedrijven voegen extra complexiteit toe aan hun infrastructuur door data en applicaties naar de cloud te brengen en steeds meer mobiele apparaten toegang te geven tot het netwerk.'

Meer over

MalwareOffice

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Toekomst van IT-talent. Een nieuw tijdperk

    Wat vraagt veranderende technologie van IT-talent? De route van skills naar succes.

    Computable.nl

    Agentic AI in de praktijk

    Hoe autonome AI werkprocessen fundamenteel verandert

    Computable.nl

    Cybersecurity rond logistiek

    Praktische paper over logistiek in een steeds digitalere wereld

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Van Amsterdam naar wereldwijde impact:...

    Elastic is inmiddels een wereldspeler in search, observability en security, maar het verhaal begint verrassend dichtbij: in Amsterdam. Daar werd het bedrijf in 2012 opgericht, op basis van een simpel...

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    Kort: Eerste 160 micron glasvezel Prysmian, Sanderink is zoek (en meer)

    Financiële dienstverlening

    Girotel: bakermat van het thuisbankieren

    Innovatie & Transformatie

    Kort: Cybercriminelen deden zich voor als Odido-ict’ers, Bravinci lid van de Caribbean Datacenter Association (en meer)

    Innovatie & Transformatie

    Quantum dwingt it-leiders nu al tot actie

    Innovatie & Transformatie

    Europarlement geeft groen licht voor digitale euro

    Data & AI

    Kort: Microsoft test energiezuinige kabels voor datacenters, NBIP versterkt bestuur (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs