Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

‘Applicatie-integratie vormt beveiligingsrisico’

12 mei 2011 - 08:59ActueelInnovatie & Transformatie

Softwareleveranciers zijn veel te ver gegaan in het integreren van applicaties. Daarmee bieden ze cybercriminelen onnodig veel kansen. Dat zegt Roel Schouwenberg van Kaspersky. Volgens de 26-jarige senior beveiligingsonderzoeker zouden gebruikersinterfaces aan systeembeheerders de mogelijkheid moeten geven om koppelingen met andere software gemakkelijk uit te schakelen.

'Waarom kan Excel Flash-bestanden afspelen? Die functionaliteit is ongetwijfeld ooit eens bedacht tijdens een marketingvergadering, maar bood kwaadwillenden de mogelijkheid om binnen RSA dit spreadsheet-programma malware te verspreiden, gebruikmakend van een Flash-lek om gevoelige informatie te ontvreemden.'

Het zou systeembeheerders volgens Schouwenberg gemakkelijker moeten worden gemaakt om dit soort ver doorgedreven software-integratie ongedaan te maken: 'In browsers is het heel eenvoudig om plug-ins uit te schakelen, maar binnen bijvoorbeeld Microsoft Office is dat helemaal niet gemakkelijk.'

Terug naar basis

In die situatie is het voor bedrijven essentieel om terug te keren naar de basis als het op beveiliging aankomt, aldus Schouwenberg. 'Het klinkt als een aflevering van de X-files, en de gemiddelde directeur denkt dan ook dat het zijn bedrijf niet overkomt, maar er zijn steeds meer grote bedrijven die worden gehackt door een aanvaller die doorgaat totdat hij beet heeft.'

De kans dat een kwaadwillende hierin slaagt wordt vergroot doordat binnen veel bedrijven 'oude problemen nooit zijn opgelost'. Zo is het volgens Schouwenberg bij veel bedrijven nog steeds mogelijk om webservers via SQL met malware te injecteren. 'Die malware kan vervolgens via het bedrijfsnetwerk toegang krijgen tot andere servers, en daarvandaan gevoelige bedrijfsdata ontvreemden.'

Hoewel bedrijven volgens Schouwenberg 'terug naar de basis moeten', doen ze echter het tegendeel: 'Bedrijven voegen extra complexiteit toe aan hun infrastructuur door data en applicaties naar de cloud te brengen en steeds meer mobiele apparaten toegang te geven tot het netwerk.'

Meer over

MalwareOffice

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    ActueelCloud & Infrastructuur

    Kort: Overnames Channable en IC-Automatisering; groeikapitaal Bash en GoDutch

    ActueelInnovatie & Transformatie

    Dit zijn de 10 beste oplossingen voor klanten!

    ActueelCloud & Infrastructuur

    ‘Maak haast met investeringen in digitale infrastructuur’

    ActueelData & AI

    Lleverage ontvangt drie miljoen voor ‘vibe automation’

    ActueelCarrière

    Groningers verkopen crypto-platform Deribit voor 2,9 miljard dollar

    Quantum
    ActueelCloud & Infrastructuur

    Nieuwe Cisco-netwerkchip brengt quantum-internet dichterbij

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs