Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

‘IoT-security heeft niets aan EU-stickers’

Europa
20 oktober 2016 - 08:10AchtergrondCloud & Infrastructuur
Jasper Bakker
Jasper Bakker

De veiligheid van het IoT wordt niet geholpen met overheidsverplichte ‘securitylabels’. Dit is de discussiestelling die Computable-lezers vandaag krijgen voorgelegd.

Op hoog overheidsniveau is er aandacht voor de security – of eigenlijk dus het gebrek daaraan – van het internet of things (IoT). De Europese Commissie denkt erover om fabrikanten te verplichten om labels te hanteren, zoals al jaren gelden voor het energieverbruik van wasmachines en andere consumentenapparatuur. Zulke securitystickers hebben tenminste drie praktische problemen

Ten eerste is er het gevaar van slijtage. Dit is in de praktijk al gebleken bij de energielabels waar bovenop de initiële topwaardering A later nog A+, A++, enzovoorts is gekomen. Ten tweede is er het probleem van security-inschatting. Wat is immers veilig en hoe wordt dat beoordeeld, en door wie? En ten derde is er de relativiteit van ict-beveiliging. Wat nu veilig is, kan straks een kwetsbaarheid blijken te hebben. Wat nu bestand is tegen bepaalde aanvallen, gaat straks voor de bijl door een nieuwe hackmethode. Securitystickers gaan de veiligheid van het IoT dus niet vooruit helpen. Wat vind jij?

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Virtualisatie heruitgevonden met VM’s en Containers

    15 redenen om bestaande virtuele machines te behouden en ruimte te creëren voor vernieuwing

    Computable.nl

    Slim verbonden en veilig georganiseerd

    Waarom connectiviteit en security onlosmakelijk verbonden zijn.

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    4 reacties op “‘IoT-security heeft niets aan EU-stickers’”

    1. Maurice schreef:
      20 oktober 2016 om 11:24

      Eens met de 3 praktische problemen. De overheid kan zijn energie beter steken in het opvoeden van producenten en consumenten. Elke producent moet een minimale tijd het apparaat van security updates blijven voorzien en klanten informeren als een lek is gevonden. Consumenten moeten weten wat de risico’s zijn, zij kunnen geïnformeerd worden zoals met de phishing campagne. Ideaal zou zijn als alle connected devices een goede security basis krijgen o.b.v. open source.

      Login om te reageren
    2. Johan Duinkerken schreef:
      20 oktober 2016 om 11:37

      Met een sticker maak je het iig niet veiliger.

      Eerder dat als het fout gaat dat het duidelijk is waar de verantwoordelijkheid ligt en daar ook serieuze consequenties aan verbonden zijn.

      Login om te reageren
    3. Frank Heikens schreef:
      21 oktober 2016 om 13:56

      Een sticker of label is een keurmerk. Een apparaat krijgt een keurmerk als het tijdens het keuren voldoet aan de van tevoren opgestelde randvoorwaarden van het keurmerk.

      Dat statische mechanisme werkt redelijk goed bij wasmachines: je stopt er een was in, je draait wat wasprogramma’s, en je houdt bij wat het water- en energieverbruik daarbij is. Zit het verbruik niet boven de grens voor energielabel A+++, dan krijgt de machine het energielabel A+++. Zo simpel kan het zijn. Zolang het apparaat niet slijt, blijft het label A+++, als je het apparaat op dezelfde manier blijft gebruiken.

      Veiligheid is anders. Tijdens een test kan een apparaat aan de hoogste veiligheidseisen voldoen, en het predicaat “absoluut veilig” krijgen. Alleen veiligheid is geen vast gegeven; criminelen zoeken continu naar nieuwe manieren om ergens ongeoorloofd binnen te komen. Sloten op huizen en veiligheidsmaatregelen op IoT apparaatjes: wat gisteren veilig was, is nu vrij toegankelijk voor eenieder.

      Als je weet hoe eenvoudig de overheid zich om de tuin laat leiden met het meten van uitlaatgassen van auto’s, dan heb ik ook niet veel vertrouwen in het veiligheidslabel van dezelfde overheid!

      Login om te reageren
    4. Jan van Leeuwen schreef:
      22 oktober 2016 om 08:23

      De illusie, stickertjes, tabelletjes, en keurmerkjes moeten de illusie wekken dat iets “beter” is, of gekontroleerd is en die kontrole laten we dan aan de leverancier over.
      Soms is je eigen verstand gebruiken helemaal zo gek nog niet.
      Even lezen wat een merkje betekent en je weet de relatieve waarde, meestal heel veel minder als wat gesuggereerd wordt.
      EU stickertjes zijn wel mooi blauw maar dat is dan ook alles.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Teamvalue

    Partnerartikel
    Cloud & Infrastructuur

    20% besparen op je Azure-kosten en een...

    Azure biedt organisaties schaalbaarheid, flexibiliteit en toegang tot een breed scala aan diensten. Toch zien veel organisaties hun kosten ongemerkt...

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    Overheid steekt ruim 2,5 miljoen in IoT-security

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs