Het jargon dat beveiligingsexperts gebruiken schrikt eindgebruikers af, die daardoor hun computer niet beveiligen. Veel consumenten zien computerbeveiliging als iets voor "experts" en nemen niet de verantwoordelijkheid voor de veiligheid van hun eigen systeem. Dat was de boodschap van de Worldwide Security Conference, die vorige week in Brussel plaatsvond. "Het kwaadaardige en criminele gebruik van cyberspace is verbluffend in omvang en innovatie", aldus Dell Services President Peter Altabef.
Eén van de problemen is het taalgebruik van "geeks", die zo hun werk in een wolk van mystiek hullen. Daardoor is alles van handleidingen en systeemontwerp tot trainingen onduidelijk. "Als je beveiliging niet demystificeert, worden mensen er bang voor en willen ze het niet doen", zegt Michael Chertoff, voormalig Minister van het Amerikaanse Ministerie voor Binnenlandse Veiligheid. "Sommige mensen genieten van de mystificatie in hun beroep, dat het niet toegankelijk is. Het is bijna een gevoel van superioriteit." Uiteindelijk werkt dit nadelig. Chertoff maakt de vergelijking met artsen. Zodra mensen weten wat er speelt, verrichten de artsen beter werk. De architectuur moet daarom gebruiksvriendelijker worden.
Begrijpelijke taal
Ook volgens Steve Purser van het Het Europees agentschap voor netwerk- en informatiebeveiliging (ENISA) draait het om begrijpelijke taal. "We gebruiken complexe terminologie waar het niet nodig is. We moedigen mensen niet aan om zelf te denken." Volgens Purser geven beveiligingsexperts de indruk dat het gaat om het indrukken van de juiste knop. "Maar als iemand je aanvalt, gebruiken ze hun hersenen om het te doen. Ze denken na over het omzeilen van het systeem."
Gebruikers wordt verteld wat ze moeten doen, maar niet waarom. "In een ideale wereld verander je elke dag je wachtwoord. Heb je veertien karakters waarvan er geen twee hetzelfde zijn. Maar niemand kan daarmee leven", aldus Chertoff. Curtis Siller laat als laatste weten dat de beveiligingsindustrie beter naar eindgebruikers toe moet communiceren wat de risico's zijn. Op televisie zie je de gevolgen als je geen gordel draagt, maar de risico's van internet zijn veel minder duidelijk, waardoor een gevoel van verantwoordelijkheid geen wortel schiet.
Deze posting is gelocked. Reageren is niet meer mogelijk.