Systeembeheerders zijn te zwaar belast en krijgen niet voldoende training, waardoor de beveiliging van servers in gevaar komt, aldus Roger Halbheer van Microsoft. De "chief security advisor" reageert na aanleiding van het onderzoek dat zo'n half miljoen database servers zonder firewall aan het internet hangen.
"Ze moeten de AD admin zijn, de SharePoint Goeroe, de Exchange Pro, de Network specialist, de..., de..., de... en we verwachten dat ze ook de Security Officer zijn? Ze worden verantwoordelijk gehouden om alles in de lucht te houden, wat helaas niet geldt voor de beveiliging!"
Halbheer vindt de beheerders die geen firewall voor hun machine installeren dan ook niet dom. "Ik zeg niet dat de situatie goed is, maar tot op zekere hoogte kan ik ze begrijpen. We proberen hen met ons, security professionals, te vergelijken. Dat zijn ze vaak niet. In plaats van ze te beschuldigen, moeten we ze helpen en de situatie verbeteren. Doen ze het bewust? Natuurlijk niet! Ze dom en onwetend noemen is daarom niet eerlijk en de verkeerde aanpak!"
Deze posting is gelocked. Reageren is niet meer mogelijk.