Als er ergens een uitbraak van malware heeft plaatsgevonden ontstaat vaak de discussie wie er schuldig is en of het voorkomen had kunnen worden. Hadden gebruikers beter moeten opletten en niet zomaar moeten klikken? Had het anti-virusbedrijf een betere virusscanner moeten maken?
Of was het toch de verantwoordelijkheid van de systeembeheerder? Volgens de Belgische beveiligingsonderzoeker Bart Blaze ligt de schuld bij de malwaremakers en botnetbeheerders en niet bij de overige spelers, ook al wordt dit nog te vaak vergeten.
Vaak worden uitbraken ook binnen de IT-industrie aangegrepen om te stellen dat bedrijven inadequate beveiliging gebruikten, gebruikers zich eenvoudig laten misleiden of dat er met Windows wordt gewerkt. "Het lijkt erop dat iedereen vergeet dat de malwaremakers de oorzaak van de computerproblemen zijn. Niet de virusscanner. Niet Microsoft. Niet de gebruiker en niet de internetprovider", laat Blaze weten.
De onderzoeker stelt een nieuw model voor, waarbij niemand de schuld krijgt, behalve de cybercriminelen. In dit model spelen alle partijen een eigen rol en hebben hun eigen taken. Zo moet de eindgebruiker een virusscanner installeren en zijn verantwoordelijkheid tijdens het browsen kennen.
Anti-virusbedrijven moeten de behoeftes en tekortkomingen van de gebruiker kennen en beseffen dat er geen 100% bescherming bestaat. Microsoft en beveiligingsbedrijven moeten de gebruiker erkennen en feedback tussen de verschillende partijen uitwisselen. "Kijk eerst naar jezelf voordat je de vinger naar anderen wijst", merkt de onderzoeker op. Daarnaast pleit hij voor meer samenwerking.
Blaze stelt verder dat een virusscanner en firewall voor de doorsnee eindgebruiker voldoende zijn, waarbij het niet uitmaakt of het om een betaalde of gratis virusscanner gaat. "Anti-virus biedt een goed (basis) niveau van bescherming op je machine. Is het voldoende? Misschien. Heb je extra beveiliging nodig? Dat hangt er vanaf." Voor bedrijven zou alleen een virusscanner niet voldoende zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.