Ondanks de toegenomen aandacht voor beveiliging en veilig programmeren, laten veel ontwikkelaars Microsoft's Security Development Lifecycle links liggen, aldus Ruud de Jonge van Microsoft Nederland. Hij vergelijkt beveiliging met het hebben van een autogordel. De meeste mensen worden er niet blij van, maar bij een ongeluk vindt men het opeens wel handig. Toch zijn zowel eindgebruikers als ontwikkelaars hier niet actief mee bezig. "Elk jaar zetten we het weer op de agenda omdat wij het belangrijk vinden. Als we vragen aan developers wat ze belangrijk vinden, dan staat dit niet in de top 10", zo liet hij tijdens de presentatie van het achtste Security Intelligence Rapport weten.
Naast ontwikkelaars zijn het ook thuisgebruikers waar de boodschap niet aankomt. Zou je die dan moeten afsluiten? Volgens De Jonge zit aan dit vraagstuk een filosofische en juridische kant. Op het gebied van aansprakelijkheid, waar de verantwoordelijkheid van de gebruiker begint en waar die van Microsoft, is het geheel helder. "Daar zijn we redelijk duidelijk in qua gebruiksvoorwaarden."
Keuring
Dit ontslaat Microsoft er niet van om allerlei stappen te ondernemen om consumenten voor te lichten over wat er speelt, gaat De Jonge verder. In de communicatie over bijvoorbeeld incidenten is er een samenspel over wat Microsoft kan doen, maar ook wat er van de consument wordt verwacht. Op de vraag waarom het nog steeds in Windows mogelijk is om updates uit te schakelen, laat De Jonge weten dat "we dan in hele andere discussies terecht zouden komen."
Hetzelfde geldt voor het verplichten van een virusscanner. Heeft een gebruiker een dag na het activeren van Windows geen virusscanner, dan zou die bijvoorbeeld Security Essentials kunnen krijgen. "Ik vraag me af of we gebruikers tot dit soort stappen kunnen dwingen."
Er zullen volgens De Jonge altijd mensen blijven niet up to date zijn, die het niet willen begrijpen of niet de tijd willen investeren om met beveiliging aan de slag te gaan. Net zoals sommige automobilisten nooit langs de garage gaan om hun auto te laten keuren, hoewel de overheid dit via de APK wel probeert. "Ik denk dat we nog niet toe zijn aan een verplichte APK voor computers." De Jonge weet niet of het een taak van de overheid is om dit te doen. "Wij kunnen het in ieder geval niet", zo merkt hij op. "Wij moeten op een gegeven moment onze verantwoordelijkheid nemen, maar dat geldt ook voor de gebruikers."
Deze posting is gelocked. Reageren is niet meer mogelijk.