Je hebt een klacht over de onderstaande posting:
Door Anoniem: Dat wil nog niet zeggen dat die systemen niet aan grondige audits worden onderworpen, en dat beheerders echt niet zomaar alles kunnen, mede aangezien er zeer goed gelet wordt op scheiding van verantwoordelijkheden en beperkte rechten. Indien je vragen hebt, neem antwoorden dan ook serieus zou ik zeggen.Ik haak even in, want wat noem jij "grondig"? Ik vind dat weer zo'n subjectieve term, waarbij ik zeker weet dat de audits voor de meeste overheids-systemen nou niet bepaald uitgebreid en diepgaand zijn. Misschien dat jij vind dat deze voldoende zijn, de praktijk leert dat hier echt nog veel te verbeteren valt. "Best-practice" is ook zoiets, een veel-te-veel-gehoorde term binnen de ICT, vooral bij de verschillende overheidsdiensten waar ik wel eens over de vloer kom en waar mijn nekharen echt recht van overeind gaan staan. Iedere expert(!) weet dat perfecte beveiliging niet bestaat. Good-practice wel natuurlijk, maar daar blijkt al uit dat er dingen fout zullen gaan. De vraag is dan ook wat de ...
Beschrijf je klacht (Optioneel):