Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

‘Websecurity wordt niet serieus genomen’

05 november 2015 - 16:02OpinieCloud & Infrastructuur
Jasper Bakker
Jasper Bakker

Elke werkdag behandelt Computable een onderwerp waarover lezers kunnen discussiëren. Vandaag over het hardnekkige gebrek aan security bij webdiensten.

Het kritieke belang van goede security bij webdiensten zoals hosting is helaas nog altijd niet algemeen onderkend. Neem het recente geval van een webhoster die miljoenen wachtwoorden in plaintext opslaat en na het lekken daarvan zeer moeizaam bereikbaar blijkt voor een responsible melder dat de accounts op straat liggen. Het geduld en de inventiviteit van security-expert Troy Hunt zijn danig op de proef gesteld.

‘Ik hoef waarschijnlijk niet met je te delen wat ik vind van hoe deze organisatie te werk gaat. Het is behoorlijk vanzelfsprekend als je alles hebt gelezen wat hier boven staat’, sluit Hunt zijn lijvige blogpost af. Het horrorverhaal over 000webhost is volgens hem echter geen uitzondering, maar exemplarisch. De ethische security-expert draagt nog een reactie aan van (de 15-jarige) developer Oliver Dunk die ook door de 000webhost-affaire is geraakt. De site lijkt het werk van één individu of zeer klein team met weinig ervaring in het bouwen van sites op zo’n schaal, schat Dunk in. ‘Anno nu wordt security op het web simpelweg niet serieus genoeg genomen.’ Wat vind jij?

Meer over

Netwerkbeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    2 reacties op “‘Websecurity wordt niet serieus genomen’”

    1. Jan schreef:
      9 november 2015 om 12:35

      Inderdaad een probleem vandaag de dag. Het lijkt wel of software ontwikkelaars met een computer, kantoor drie-hoog-achter en een ziggo abonnement zich tegenwoordig Saas-leveranciers noemen. En dan bij vragen over de beveiliging, doorverwijzen naar de hosting partij!
      Een keurmerk waar minimaal aan voldaan moet worden als SaaS leverancier is wenselijk.

      Login om te reageren
    2. Bianca Smit schreef:
      10 november 2015 om 13:02

      Beste Jan,
      Een dergelijk keurmerk bestaat er voor SaaS leveranciers die een online boekhoudapplicatie aanbieden. Zeker-OnLine beheert een normenkader van ongeveer 50 controledoelstellingen met 270 maatregelen, welke een minimum moeten zijn voor een aangeboden dienst alvorens het keurmerk Zeker-OnLine wordt toegekend. Dit normenkader is onder andere gebaseerd op de richtlijnen van het National Cyber Securtiy Center en Cobit, daarnaast zijn er diverse juridische maatregelen toegevoegd om zo tot een geheel te komen. De maatregelen moeten waarborgen bieden voor de belangrijkste aspecten als informatiebeveiliging, privacy, continuïteit /beschikbaarheid van een online dienst. Het voldoen aan het normenkader wordt vastgesteld door een onafhankelijke IT-auditor lid van de NOREA.

      Dit Keurmerk is tot stand gekomen door samenwerking tussen diverse partijen waaronder een flink aantal softwareleveranciers en IT-auditors. Deze partijen deelden de gezamenlijke ambitie om Clouddiensten verder te ontwikkelen, betrouwbaarder en veiliger te maken en dit onderscheid naar de gebruikers zichtbaar te maken.

      Een onlinedienst is samenwerking tussen veel verschillende leveranciers en deze structuur is voor de eindgebruiker moeilijk te doorgronden. Specifiek met betrekking tot jouw opmerking, een SaaS leverancier met het keurmerk Zeker-OnLine is verantwoordelijk voor de aangeboden dienst als geheel, dus ook de infrastructuur, en indien van toepassing, bij uitbesteding moet hij dus maatregelen treffen om nog steeds te kunnen voldoen aan alle 270 maatregelen. Zo moet er een geheel ontstaan van aanbieders die dezelfde kwaliteitsaspecten nastreven.

      Wij hebben overigens wel de ambitie om verder uit te breiden naar andere domeinen. Wij zijn daarvoor in gesprek met diverse partijen. Uiteraard is de vraag van gebruikers hierbij van belang!

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Cloud & Infrastructuur

    Kort: Flagshipstore Amac op Zuidas, partnerschap Fujitsu en Anthropic (en meer)

    Cloud & Infrastructuur

    Amerikaanse foundry Polar gaat Nexperia-chips maken

    Cloud & Infrastructuur

    KPN met Duitsers in soevereine cloud

    Cloud & Infrastructuur

    Kort: TCS komt met variabele soevereine cloud, onderzoek PwC naar de data-economie (en meer)  

    Software & Development

    Hoe betrouwbaar is onze software?

    Overheid

    Amerikaanse overname Solvinity ketst af; DigiD gered

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs