Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

‘Websecurity wordt niet serieus genomen’

05 november 2015 - 16:02OpinieCloud & Infrastructuur
Jasper Bakker
Jasper Bakker

Elke werkdag behandelt Computable een onderwerp waarover lezers kunnen discussiëren. Vandaag over het hardnekkige gebrek aan security bij webdiensten.

Het kritieke belang van goede security bij webdiensten zoals hosting is helaas nog altijd niet algemeen onderkend. Neem het recente geval van een webhoster die miljoenen wachtwoorden in plaintext opslaat en na het lekken daarvan zeer moeizaam bereikbaar blijkt voor een responsible melder dat de accounts op straat liggen. Het geduld en de inventiviteit van security-expert Troy Hunt zijn danig op de proef gesteld.

‘Ik hoef waarschijnlijk niet met je te delen wat ik vind van hoe deze organisatie te werk gaat. Het is behoorlijk vanzelfsprekend als je alles hebt gelezen wat hier boven staat’, sluit Hunt zijn lijvige blogpost af. Het horrorverhaal over 000webhost is volgens hem echter geen uitzondering, maar exemplarisch. De ethische security-expert draagt nog een reactie aan van (de 15-jarige) developer Oliver Dunk die ook door de 000webhost-affaire is geraakt. De site lijkt het werk van één individu of zeer klein team met weinig ervaring in het bouwen van sites op zo’n schaal, schat Dunk in. ‘Anno nu wordt security op het web simpelweg niet serieus genoeg genomen.’ Wat vind jij?

Meer over

Netwerkbeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    2 reacties op “‘Websecurity wordt niet serieus genomen’”

    1. Jan schreef:
      9 november 2015 om 12:35

      Inderdaad een probleem vandaag de dag. Het lijkt wel of software ontwikkelaars met een computer, kantoor drie-hoog-achter en een ziggo abonnement zich tegenwoordig Saas-leveranciers noemen. En dan bij vragen over de beveiliging, doorverwijzen naar de hosting partij!
      Een keurmerk waar minimaal aan voldaan moet worden als SaaS leverancier is wenselijk.

      Login om te reageren
    2. Bianca Smit schreef:
      10 november 2015 om 13:02

      Beste Jan,
      Een dergelijk keurmerk bestaat er voor SaaS leveranciers die een online boekhoudapplicatie aanbieden. Zeker-OnLine beheert een normenkader van ongeveer 50 controledoelstellingen met 270 maatregelen, welke een minimum moeten zijn voor een aangeboden dienst alvorens het keurmerk Zeker-OnLine wordt toegekend. Dit normenkader is onder andere gebaseerd op de richtlijnen van het National Cyber Securtiy Center en Cobit, daarnaast zijn er diverse juridische maatregelen toegevoegd om zo tot een geheel te komen. De maatregelen moeten waarborgen bieden voor de belangrijkste aspecten als informatiebeveiliging, privacy, continuïteit /beschikbaarheid van een online dienst. Het voldoen aan het normenkader wordt vastgesteld door een onafhankelijke IT-auditor lid van de NOREA.

      Dit Keurmerk is tot stand gekomen door samenwerking tussen diverse partijen waaronder een flink aantal softwareleveranciers en IT-auditors. Deze partijen deelden de gezamenlijke ambitie om Clouddiensten verder te ontwikkelen, betrouwbaarder en veiliger te maken en dit onderscheid naar de gebruikers zichtbaar te maken.

      Een onlinedienst is samenwerking tussen veel verschillende leveranciers en deze structuur is voor de eindgebruiker moeilijk te doorgronden. Specifiek met betrekking tot jouw opmerking, een SaaS leverancier met het keurmerk Zeker-OnLine is verantwoordelijk voor de aangeboden dienst als geheel, dus ook de infrastructuur, en indien van toepassing, bij uitbesteding moet hij dus maatregelen treffen om nog steeds te kunnen voldoen aan alle 270 maatregelen. Zo moet er een geheel ontstaan van aanbieders die dezelfde kwaliteitsaspecten nastreven.

      Wij hebben overigens wel de ambitie om verder uit te breiden naar andere domeinen. Wij zijn daarvoor in gesprek met diverse partijen. Uiteraard is de vraag van gebruikers hierbij van belang!

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    AI-tool die hyper-gepersonaliseerde cultuurpodcasts maakt voor het Rotterdams Philharmonisch Orkest (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Cloud & Infrastructuur

    Space datacenters blijven voorlopig sciencefiction

    Cloud & Infrastructuur

    Kort: Zakelijk dipje deert KPN niet, burgerpetitie om DigiD (en meer)

    Cloud & Infrastructuur

    Twijfels of ‘Lidl-cloud’ wel zo soeverein is

    Cloud & Infrastructuur

    Wanneer is een cloud werkelijk soeverein?

    Zorg

    Landelijke standaarden nodig voor zorgsector

    Overheid

    Verlenging DigiD-contract was eind maart al bekokstoofd

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs