image

"Beveiligingslekken in opslag EMC, Hitachi, IBM en NetApp"

maandag 11 september 2006, 11:42 door Redactie, 0 reacties

Een voormalige beveiligingsadviseur van de Amerikaanse overheid, die nu werkzaam is voor Hitachi Data Systems, waarschuwt dat de grote opslagaanbieders problemen hebben met het beveiligen van hun systemen, waaronder zijn eigen werkgever.

"Ik heb ontdekt dat veel opslagaanbieders niet begrijpen wat beveiliging is" zo liet Eric Hibbard vorige week weten. Volgens Hibbard slagen de meeste opslagaanbieders er niet in om de meest voorkomende beveiligingsproblemen op te lossen. Tijdens zijn tijd bij NASA en het Amerikaanse leger heeft hij gezien hoe lekke applicaties toch gebruikt werden, door een slecht begrip van beveiliging bij zowel de aanbieder als klant.

De oorzaak is een fundamenteel gebrek aan communicatie tussen aanbieders en klanten. Als een opslagaanbieder met een bedrijf praat, praten ze met de opslagmensen. Als er geen link is met de beveiligingsmensen, dan wordt die feature niet in de discussie meegenomen.

Zowel aanbieders en klanten zijn zich niet bewust van deze beveiligingsproblemen. Mensen houden zich niet bezig met beveiliging omdat het lastig is, aldus Hibbard. ISO beveiligingsstandaarden, zoals ISO 17799, zijn ontworpen om de beveiliging te verbeteren, maar worden niet altijd gebruikt. "Ik verbaas me over hoeveel opslagaanbieders zich niet houden aan alle elementen van de ISO standaarden".

De aanbieders geven in dit artikel commentaar, maar zijn het niet eens met de beschuldigingen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.