Originally posted by Unregistered
Nu komt een extern adviesbureau met het advies voor de thuiswerkers om de dossiers van cliënten (in Word-formaat) te beveiligen met het Word-password en daarmee te waarborgen dat daarmee de zeer privacygevoelige gegevens voor "vreemden" ontoegankelijk zijn, als onze gebruikers maar minimaal 6 posities gebruiken. Volgens zijn gegevens is een systeem hier minimaal 5 dagen mee bezig om dit te kraken, en dat vindt hij acceptabel. Ik niet !
Ik weet niet wat voor een extern "adviesburo" je daarvoor ter hand hebt genomen. Dat bureau werkt waarschijnlijk nog met een 8086 XT computer uit 1980 omdat dergelijke wachtwoorden tegenwoordig in enkele -seconden- zijn te kraken. Dit is niet zozeer mijn eigen conclusie maar is dat de trend dat in zo'n 1.800.000 pagina's staat te lezen via een gemiddelde searchengine (word AND password).
Het feit dat zoveel pagina's zijn te vinden omtrent MS-Word en het kraken van z'n wachtwoorden geeft al aan hoe onveilig het Microsoft-product ook op dat gebied is.
Zodoende kan gerechtvaardigd worden geconcludeerd dat zo'n Wordpassword alles behalve veilig is voor vertrouwelijke documenten.
Thuiswerkers vallen buiten het bereik van een bekwame ICT en/of security beheerder, er is immers geen controle. Zegt genoeg over de "veiligheid" van zulks vertrouwelijke documenten.
Wanneer dergelijke documenten worden uitgewisseld tussen de thuiswerkers en uw instantie via het internet over e-mail zouden dergelijke documenten versleuteld moeten worden verzonden (een sterkte van 1024 bit is momenteel gangbaar, 2048 bit of hoger is beter afhankelijk van de inhoud) waar u PGP (Pretty Good Privacy) voor kunt gebruiken dat ook direct kan worden ingezet voor verificatie (of de afzender inderdaad correct is, en of het document onaangetast is).
Verder kan ik er op afstand weinig van zeggen, e.e.a. is afhankelijk van het exacte gebruik, de aanwezige technologie en de mate van gewenste veiligheid.