Security Professionals - ipfw add deny all from eindgebruikers to any

Keurmerk voor de ICT

23-08-2017, 14:47 door [Account Verwijderd], 13 reacties
Is er zoiets als een keurmerk voor de ict?

Misschien specifiek voor computer reparateurs en virus verwijderaars? In google vind ik 2 keurmerken maar is dit betrouwbaar. ICT waarborg en ICT keurmerk oa.

Voor het EU beleid waren keurmerken in handen vd overheid. Met voor bedoel ik jaren 90 en eerder.

Was het nu niet dom om dat af te schaffen en branches dit zelf te laten regelen?
Reacties (13)
23-08-2017, 16:13 door Anoniem
ICT Waarborg stelt niet zoveel voor, heb in de praktijd gezien hoe er met spullen van de klant omgegaan word. Maar dit is niet iets waar het ICT Waarborg wat om geeft.

Verder is het haast niet te controleren, het is een kwestie van heresay. Breng je Laptop/Computer bij verschillende zaken en laat hem onderzoeken. Zo kom je er snel genoeg achter wie je in me maling neemt(of de kennis niet heeft) en wie niet.
Vergelijk prijsen en kom zo tot je oordeel. Kijk ook vaak even naar de website van de Computerwinkel enof de facebook site. Mensen die een slechte ervaring hebben zijn sneller geneigd er iets van te zeggen (Dit wilt nog niet zeggen dat de winkel zelf slecht is). Maar je kan er doorheen lezen om te kijken wat over het algemeen de mening is van de winkel.

Of het dom is om dat af te schaffen weet ik niet, ik denk dat het teveel geld heeft gekost om al die winkels te controleren. En hoe controleer je ze? Heb laatst een stukje TV gezien waarin ze een reporter met een Laptop de buurt in stuurde waarvan het geheugen los zat. Dus dan piept de laptop vaak (een veel voorkomende error, in ieder geval de piep)

De reparatie kosten liepen uiteen van: Nieuw moederbord, Nieuwe laptop, Volledige herinstallatie, Virusverwijdering, Vervangen HDD. Terwijl ze alleen maar het geheugen hoefde aan te drukken.

Daarom zeg ik voor jezelf controleer bij verschillende partijen. Check de prijs en de conclussie van het onderzoek van de computerwinkel.


TL:DR Nee er is geen keurmerk dat de kwaliteit van de Computerwinkel en zijn praktijken waarborgt.
23-08-2017, 19:02 door Anoniem
In de praktijk heb ik eigenlijk geen enkel vertrouwen in keurmerken, want wat vertellen ze je nou helemaal? Wat betekent het als ze zoiets hebben, hoe wordt dat nageleeft, wordt het gecontroleerd, of zelfs, is het wel te controleren?

Was het nu niet dom om dat af te schaffen en branches dit zelf te laten regelen?
Dat ligt er maar net aan waarvoor je denkt dat zo'n keurmerk is.
23-08-2017, 20:00 door [Account Verwijderd]
Voor autos heb je APK . De garage controleert jaarlijks op veiligheid en de RWD controleert de garages.

Een idee is een RWD voor ICT. Hiermee voorkom je problemen zoals wannacry mogelijk enigszins.
23-08-2017, 21:26 door Anoniem
Door WesleyJ: Een idee is een RWD voor ICT. Hiermee voorkom je problemen zoals wannacry mogelijk enigszins.
Op zich een aardig idee, maar erg practisch is het niet: Een auto heeft een duidelijk omlijnde functie met onderdelen die elk ook een duidelijke en zelfs gereguleerde functie hebben, waat je dus vrij makkelijk een meetlat langs kan houden om te zien of het er een beetje rijwaardig uitziet. Daarnaast is de auto al vanaf het eerste ontwerp vrij strak gereguleerd, met verplichte veiligheidssnufjes, en zo verder.

Dat mist allemaal in de ICT, en het is maar helemaal de vraag of dat proberen toe te voegen wel zo'n goed idee is. Mijn sterke indruk is, meestal niet, aangezien je nogal gauw verzandt in "checklists" van "best current practice" die vooral veel zout op oninteressante slakken leggen en het grote plaatje over het hoofd zien. Ze dienen dus vooral om te kunnen roepen "maar we hebben toch echt ons best gedaan hoor!" Dat zal best, maar dat wil niet zeggen dat je ook goed bezig geweest bent.

Als je ergens wil beginnen, dan is bij de fabrikant wel een aardig aanknopingspunt, en dan moet je vrij snel concluderen dat bijvoorbeeld het meestgebruikte desktopsysteem, of de meestgebruikte webtaal, of zelfs de meestgebruikte "webwinkeloplossing", er wel mooi uitziet, maar eigenlijk nauwlijks geschikt is voor de beoogde inzet, zeker niet in combinatie met een open en dus deels vijandig internet. Dus dan moet je beginnen met eigenlijk heel het substraat waar je al die ICT op bouwt, vervangen door iets wat meer robuust is.

Dat is een stukje meer werk dan "een soortement van APK". Dus je bedoelingen zijn prima, maar zo'n keurmerk gaat niet het effect hebben wat je hebben wil.
24-08-2017, 01:27 door Anoniem
Door WesleyJ: Voor autos heb je APK . De garage controleert jaarlijks op veiligheid en de RWD controleert de garages.

Een idee is een RWD voor ICT. Hiermee voorkom je problemen zoals wannacry mogelijk enigszins.

Hoe stel je je dat voor ?

Iedereen moet verplicht jaarlijks z'n pc/laptop/smarthphone een paar uurtjes achter laten ergens bij een rijkskeuringstation, waar een rijkskeurmeester kijkt of OS/applicatie/anti-virus voldoende bijgewerkt is ?
Of bij een gecertificeerde PC winkelier , waarbij de winkels 'gecontroleerd' worden door de rijksdienst voor ICT ?

Of een beetje moderner , iedereen moet verplicht een Plasterk App (zal wel Dijkhoff app moeten zijn) installeren die rapporteert of het apparaat nog ICT goedgekeurd is ?

Ik zie onwenselijke aspecten van deze modellen.
24-08-2017, 06:52 door Anoniem
Door WesleyJ: Voor autos heb je APK . De garage controleert jaarlijks op veiligheid en de RWD controleert de garages.

Een idee is een RWD voor ICT. Hiermee voorkom je problemen zoals wannacry mogelijk enigszins.
Wanacry e.d. ga je daar niet mee voorkomen. Het hele APK gebeuren is gebaseerd op administratie van elke auto/motor.
Ik denk niet dat zoiets te doen is voor computers/tablets/smartphones en wat hebben we nog meer.
Bovendien ben jij bereid om 100 euro per jaar (grove schatting) neer te leggen voor zoiets, want hoe dan ook
het zal betaald moeten worden.
24-08-2017, 08:22 door Anoniem
Door WesleyJ: Is er zoiets als een keurmerk voor de ict?
SAS70? ISO certificeringen? Dit icm met audits?

Misschien specifiek voor computer reparateurs en virus verwijderaars?
En iemand die dan computers verkoopt? Valt die er ook onder?

Voor het EU beleid waren keurmerken in handen vd overheid. Met voor bedoel ik jaren 90 en eerder.
Toen waren er ook nauwelijks keurmerken, en zeker niet in deze vorm. Dus helemaal niet te vergelijken met de huidige stand van zaken.

Was het nu niet dom om dat af te schaffen en branches dit zelf te laten regelen?
Heb je wel eens met de overheid gewerkt? Daar wordt je echt niet blij van. Alles is politiek driven, traag omslachtig en niet efficiënt.

Nee laten we de overheid zeker niet voor dit soort keurmerken gebruiken.
24-08-2017, 09:57 door Anoniem
Door Anoniem:

Voor het EU beleid waren keurmerken in handen vd overheid. Met voor bedoel ik jaren 90 en eerder.
Toen waren er ook nauwelijks keurmerken, en zeker niet in deze vorm. Dus helemaal niet te vergelijken met de huidige stand van zaken.

Dat is wel echt onzin.
KEMA-keur (1924) , GIVEG-keur (? ook oud) , KIWA-keur (1948) , NEN-normen , BOVAG-garages (1930 - 1965/1970 bovag garantie) , consumenten keurmerk door de Nederlandse Vereniging van Huisvrouwen (1926), de RDW toelating van automodellen etc.

Het lijkt de makke te zijn van jongeren om te denken dat de 'moderne' tijd begonnen is in hun jeugd en het daarvoor allemaal achterlijk was.

Alleen moet wel gezegd worden dat 'in handen van de overheid' niet helemaal zo gesteld kan worden.
De genoemde keurmerken voor gas/water/electra zijn of waren geen overheidsinstellingen . Wel heeft de overheid natuurlijk heel sterke invloed als het gebruik van gekeurde materialen verplicht gesteld is .
De RDW toelating van automodellen is natuurlijk wel een overheidskeurmerk.
24-08-2017, 11:18 door Anoniem
Door Anoniem: Het hele APK gebeuren is gebaseerd op administratie van elke auto/motor.
Ik denk niet dat zoiets te doen is voor computers/tablets/smartphones en wat hebben we nog meer.
Bovendien ben jij bereid om 100 euro per jaar (grove schatting) neer te leggen voor zoiets, want hoe dan ook
het zal betaald moeten worden.
Oh maar dat is niet relevant. Onze hele westerse samenleving is gebaseerd op het afwegen van risico's en het
indekken daarvan door certificaties en controles, en het is niet de burger die die afweging maakt maar de politiek.
Dat daardoor "onze kosten" steeds maar stijgen en we daardoor steeds meer moeten verdienen, steeds duurder
worden op de wereldmarkt en alle banen die niet strict plaatsgebonden zijn verliezen aan regio's waar dat allemaal
minder strict geregeld is dat is natuurlijk een feit. Alleen het schrijnende is dat "een tientje hier, honderd euro daar"
steeds keer op keer een goed idee lijkt te zijn voor dat specifieke gevalletje, en dat het totaalplaatje daarbij al lang
niet meer bekeken wordt.

Omdat we een representatieve democratie hebben is er geen directe invloed op die beslissingen.
Als de politiek besluit dat auto's jaarlijks gekeurd moeten worden dan gebeurt dat gewoon, zelfs als de meerderheid
van de autobezitters dat maar onzin vindt en er niet graag voor betaalt.

Net zo voor computers. Als er een reden is om "alleen goedgekeurde computers op internet toe te laten" dan zal dat
er echt wel komen. Alleen is dat inderdaad veel moeilijker dan een APK voor auto's, omdat computers niet zo'n
eenduidig gedefinieerd gedrag hebben en dus veel lastiger te controleren zijn op problemen.
25-08-2017, 11:44 door Anoniem
Niet relevant ? Natuurlijk is het relevant, de politiek is huiverig om dit soort beslissingen
te nemen want het kost kiezers.
25-08-2017, 15:54 door Anoniem
Is er zoiets als een keurmerk voor de ict?

Ja, maar deze zijn meestal nietszeggend. Omdat de verstrekkende instanties over te weinig expertise beschikken.
25-08-2017, 15:56 door Anoniem
Een idee is een RWD voor ICT. Hiermee voorkom je problemen zoals wannacry mogelijk enigszins

Ik ben heel erg benieuwd hoe jij een aanval als Wannacry denkt tegen te kunnen houden met een keurmerk.
28-08-2017, 17:32 door Anoniem
ICT Waarborg dat stelt idd weinig voor. Je ziet veel promoties over concullega's, het voelde voor mij allemaal meer een geld genererend promotie-netwerk voor selectief clubje binnen deze organisatie.

Ik ben er lid geweest en toen ik wilde opzeggen kon ik 50% korting krijgen op lidmaatschap dus toen was ik er zeker klaar mee (ze wilden het niet met terugwerkende kracht doen ;-)
.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.