image

"Gebruikers zijn het security probleem"

maandag 10 april 2006, 13:36 door Redactie, 10 reacties

Onderwijs en training van gebruikers is een belangrijk onderdeel in de beveiliging van systemen en netwerken. Ongeschoold personeel vormt een groot risico omdat de meeste aanvallen enige gebruikersinteractie vereisen. Goed getrainde gebruikers kunnen daarentegen zelfs een security asset worden, en helpen bij het vinden van security problemen die een systeembeheerder zou ontgaan, aldus Robert Campbell van het Defence Signals Directorate.

Gebruikers moeten een onderdeel van de beveiliging worden. Het is daarom belangrijk mensen niet alleen te vertellen waarom ze iets niet mogen doen, maar ze dit ook uit te leggen. Campbell raadt IT-managers verder aan om zich niet blind te staren op de perimeter en firewalls. "Het is lastig om door de firewall te komen, maar als mensen eenmaal binnen zijn, is het eenvoudig en kan men veel informatie verzamelen".

Reacties (10)
10-04-2006, 13:56 door Anoniem
Je kunt de gebruikers een gebrek aan voorlichting inderdaad
niet verwijten. We leren rekenen, autorijden, vrijen,
grammatica en literatuur, maar de computerles blijft beperkt
tot de monocultuur die Windows en Office heet.

Firewalls zijn leuk voor verkeer van buiten naar binnen,
maar een bot begint binnen vanuit een gammele Internet
Explorer. IDS/IPS, voortdurende metingen en blokkering van
bekende malware-ip-adressen/bedrijven in het uitgaande
verkeer zijn hier het antwoord.

Verder worden dezelfde open deuren wel heel vaak ingetrapt
op security.nl
10-04-2006, 13:59 door Anoniem
Was deze conclusie niet al bekend?
10-04-2006, 14:13 door Walter
Gebruikers zijn *een* security probleem, niet *het* security
probleem. Ze zijn een keten in de schakel en vaak niet zo'n
sterke, maar soms is de software (of de implementatie
daarvan) minstens even zwak.
10-04-2006, 14:36 door Anoniem
Zoals met veel security problemen: Zonder kunnen we ook niet :-)
10-04-2006, 14:37 door pipo
Beter 10 opengetrapte deuren dan 1 niet afgesloten (of
zoiets ...)

De grootste dreiging is nog steeds de menselijke factor,
security awareness is daarom een belangrijk wapen in het
voorkomen van beveiligings incidenten. Het kan wat dat
betreft niet vaak genoeg worden herhaald.

Informatie beveiliging, nog een open deur, kan enkel slagen
wanneer er gebruik gemaakt wordt van een gelaagde
beveiligingsstructuur, bestaande uit physieke, technische en
administratieve maatregelen.

Maatregelen dienen zowel afschrikwekkend, preventief en
detectief te zijn naar gelang de waarde van de data die
beschermd moet worden.
10-04-2006, 14:54 door Anoniem
Als organisatie zou ik altijd geld investeren in een
Security Awareness Training, pas dan gaat het leven onder de
gebruikers.

Een gemiddelde gebruiker weet niet wat de gevaren zijn en
hoe ze die kunnen voorkomen.

Als ik zie wat men allemaal binnenhaalt, hoe men omgaat met
passwords klopt het inderdaad: Gebruikers zelf zijn het
grootste probleem!
10-04-2006, 15:42 door Anoniem
Ik heb al een paar jaar de gedachte dat vooral ophitsende
zogenaamde security kenners voor problemen zorgen door
publiekelijk te beweren dat hun 'probleem kennis' de enige
juiste is voor iedereen.
10-04-2006, 17:07 door Anoniem
Volgensmij is dit kwartje nog steeds onderweg naar beneden
(zal wel een flink grote zijn).
10-04-2006, 17:53 door Anoniem
Als gebruikers het probleem zijn, moeten de
software-leveranciers zorgen voor veilige
standaardinstellingen en zorgen dat ze op tijd goede
oplossingen kunnen bieden.
Daaraan kan je de kwaliteit van een leverancier afmeten.
11-04-2006, 12:11 door pipo
Door Anoniem
Ik heb al een paar jaar de gedachte dat vooral ophitsende
zogenaamde security kenners voor problemen zorgen door
publiekelijk te beweren dat hun 'probleem kennis' de enige
juiste is voor iedereen.

Je kunt het altijd negeren natuurlijk zolang je er maar van
bewust bent
dat je als organisatie wettelijk verantwoordelijk bent voor
'wangedrag'.

De veelal genoemde 'probleem kennis' die jij noemt komt
overwegend voort uit internationaal erkende standaarden maar
wellicht dat je daar niet zo goed van op de hoogte bent.

Een tip: zoek eens op iso17799
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.