Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Europa

‘IoT-security heeft niets aan EU-stickers’

20 oktober 2016 - 08:10AchtergrondCloud & Infrastructuur
Jasper Bakker
Jasper Bakker

De veiligheid van het IoT wordt niet geholpen met overheidsverplichte ‘securitylabels’. Dit is de discussiestelling die Computable-lezers vandaag krijgen voorgelegd.

Op hoog overheidsniveau is er aandacht voor de security – of eigenlijk dus het gebrek daaraan – van het internet of things (IoT). De Europese Commissie denkt erover om fabrikanten te verplichten om labels te hanteren, zoals al jaren gelden voor het energieverbruik van wasmachines en andere consumentenapparatuur. Zulke securitystickers hebben tenminste drie praktische problemen

Ten eerste is er het gevaar van slijtage. Dit is in de praktijk al gebleken bij de energielabels waar bovenop de initiële topwaardering A later nog A+, A++, enzovoorts is gekomen. Ten tweede is er het probleem van security-inschatting. Wat is immers veilig en hoe wordt dat beoordeeld, en door wie? En ten derde is er de relativiteit van ict-beveiliging. Wat nu veilig is, kan straks een kwetsbaarheid blijken te hebben. Wat nu bestand is tegen bepaalde aanvallen, gaat straks voor de bijl door een nieuwe hackmethode. Securitystickers gaan de veiligheid van het IoT dus niet vooruit helpen. Wat vind jij?

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Well-Architected: slim bouwen en beheren in de cloud

    Een paper met concrete handvatten om cloud-architectuur naar een hoger niveau te tillen.

    Meer lezen

    ActueelCloud & Infrastructuur

    Overheid steekt ruim 2,5 miljoen in IoT-security

    4 reacties op “‘IoT-security heeft niets aan EU-stickers’”

    1. Maurice schreef:
      20 oktober 2016 om 11:24

      Eens met de 3 praktische problemen. De overheid kan zijn energie beter steken in het opvoeden van producenten en consumenten. Elke producent moet een minimale tijd het apparaat van security updates blijven voorzien en klanten informeren als een lek is gevonden. Consumenten moeten weten wat de risico’s zijn, zij kunnen geïnformeerd worden zoals met de phishing campagne. Ideaal zou zijn als alle connected devices een goede security basis krijgen o.b.v. open source.

      Login om te reageren
    2. Johan Duinkerken schreef:
      20 oktober 2016 om 11:37

      Met een sticker maak je het iig niet veiliger.

      Eerder dat als het fout gaat dat het duidelijk is waar de verantwoordelijkheid ligt en daar ook serieuze consequenties aan verbonden zijn.

      Login om te reageren
    3. Frank Heikens schreef:
      21 oktober 2016 om 13:56

      Een sticker of label is een keurmerk. Een apparaat krijgt een keurmerk als het tijdens het keuren voldoet aan de van tevoren opgestelde randvoorwaarden van het keurmerk.

      Dat statische mechanisme werkt redelijk goed bij wasmachines: je stopt er een was in, je draait wat wasprogramma’s, en je houdt bij wat het water- en energieverbruik daarbij is. Zit het verbruik niet boven de grens voor energielabel A+++, dan krijgt de machine het energielabel A+++. Zo simpel kan het zijn. Zolang het apparaat niet slijt, blijft het label A+++, als je het apparaat op dezelfde manier blijft gebruiken.

      Veiligheid is anders. Tijdens een test kan een apparaat aan de hoogste veiligheidseisen voldoen, en het predicaat “absoluut veilig” krijgen. Alleen veiligheid is geen vast gegeven; criminelen zoeken continu naar nieuwe manieren om ergens ongeoorloofd binnen te komen. Sloten op huizen en veiligheidsmaatregelen op IoT apparaatjes: wat gisteren veilig was, is nu vrij toegankelijk voor eenieder.

      Als je weet hoe eenvoudig de overheid zich om de tuin laat leiden met het meten van uitlaatgassen van auto’s, dan heb ik ook niet veel vertrouwen in het veiligheidslabel van dezelfde overheid!

      Login om te reageren
    4. Jan van Leeuwen schreef:
      22 oktober 2016 om 08:23

      De illusie, stickertjes, tabelletjes, en keurmerkjes moeten de illusie wekken dat iets “beter” is, of gekontroleerd is en die kontrole laten we dan aan de leverancier over.
      Soms is je eigen verstand gebruiken helemaal zo gek nog niet.
      Even lezen wat een merkje betekent en je weet de relatieve waarde, meestal heel veel minder als wat gesuggereerd wordt.
      EU stickertjes zijn wel mooi blauw maar dat is dan ook alles.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs