Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

‘Applicatie-integratie vormt beveiligingsrisico’

12 mei 2011 - 08:59ActueelInnovatie & Transformatie

Softwareleveranciers zijn veel te ver gegaan in het integreren van applicaties. Daarmee bieden ze cybercriminelen onnodig veel kansen. Dat zegt Roel Schouwenberg van Kaspersky. Volgens de 26-jarige senior beveiligingsonderzoeker zouden gebruikersinterfaces aan systeembeheerders de mogelijkheid moeten geven om koppelingen met andere software gemakkelijk uit te schakelen.

'Waarom kan Excel Flash-bestanden afspelen? Die functionaliteit is ongetwijfeld ooit eens bedacht tijdens een marketingvergadering, maar bood kwaadwillenden de mogelijkheid om binnen RSA dit spreadsheet-programma malware te verspreiden, gebruikmakend van een Flash-lek om gevoelige informatie te ontvreemden.'

Het zou systeembeheerders volgens Schouwenberg gemakkelijker moeten worden gemaakt om dit soort ver doorgedreven software-integratie ongedaan te maken: 'In browsers is het heel eenvoudig om plug-ins uit te schakelen, maar binnen bijvoorbeeld Microsoft Office is dat helemaal niet gemakkelijk.'

Terug naar basis

In die situatie is het voor bedrijven essentieel om terug te keren naar de basis als het op beveiliging aankomt, aldus Schouwenberg. 'Het klinkt als een aflevering van de X-files, en de gemiddelde directeur denkt dan ook dat het zijn bedrijf niet overkomt, maar er zijn steeds meer grote bedrijven die worden gehackt door een aanvaller die doorgaat totdat hij beet heeft.'

De kans dat een kwaadwillende hierin slaagt wordt vergroot doordat binnen veel bedrijven 'oude problemen nooit zijn opgelost'. Zo is het volgens Schouwenberg bij veel bedrijven nog steeds mogelijk om webservers via SQL met malware te injecteren. 'Die malware kan vervolgens via het bedrijfsnetwerk toegang krijgen tot andere servers, en daarvandaan gevoelige bedrijfsdata ontvreemden.'

Hoewel bedrijven volgens Schouwenberg 'terug naar de basis moeten', doen ze echter het tegendeel: 'Bedrijven voegen extra complexiteit toe aan hun infrastructuur door data en applicaties naar de cloud te brengen en steeds meer mobiele apparaten toegang te geven tot het netwerk.'

Meer over

MalwareOffice

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Innovatie in uitvoering: industrieel bouwen

    Wees voorbereid op de bouwplaats van de toekomst.

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Teamvalue

    Partnerartikel
    Cloud & Infrastructuur

    20% besparen op je Azure-kosten en een...

    Azure biedt organisaties schaalbaarheid, flexibiliteit en toegang tot een breed scala aan diensten. Toch zien veel organisaties hun kosten ongemerkt...

    Meer persberichten

    Meer lezen

    Fred Streefland
    Innovatie & Transformatie

    Wat maakt een bedrijf een échte High Performer?

    Innovatie & Transformatie

    Spoelstra Spreekt: Prinsesjesdag

    Innovatie & Transformatie

    Aspire11 lanceert miljoenenfonds voor groeibedrijven; ook Nederland in beeld

    Overheid

    Defensie wil naar een betere commandovoering

    Fred Streefland
    Innovatie & Transformatie

    Cyber Resilience: de randvoorwaarde voor elke business

    Data & AI

    Intelligentie op de plek waar het ontstaat

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs