image

Mensen vormen probleem bij IT-beheer

maandag 22 maart 2004, 14:30 door Redactie, 4 reacties

Een pas gehouden audit van computersystemen bij de Amerikaanse fiscus liet talloze security problemen zien. Vijf van de twaalf systeembeheerders en security specialisten, wisten bijvoorbeeld niet wie er verantwoordelijk was voor het beheer van Windows workstations en servers en voor het toepassen en testen van security patches. Tenminste 8 van de 12 beheerders die geinterviewd werden lieten weten dat ze de computers onder hun beheer niet op ongeautoriseerde aanpassingen hadden gecontroleerd. Ook ontdekte de auditors dat 28 van de 206 gebruiker accounts, van werknemers die niet langer voor de fiscus werkten, nog werkzaam waren. Het laat dan ook zien dat zelfs de beste security systemen, als de werknemers naief zijn of de richtlijnen niet volgen, gekraakt kunnen worden, aldus dit artikel.

Reacties (4)
22-03-2004, 15:23 door Anoniem
Hmmm............ het gaat hier dan ook wel om te
verwaarlozen gegevens nietwaar? NOT!!!!!!!!!

Wat dit ook laat zien, is dat eventuele ex-werknemers
kennelijk geen wraak hebben genomen, of dat de beheerders
zich niet bewust zijn van het lekken van gegevens. Dit in
het uiterste geval natuurlijk.

Al zegt dit nog niets over of die accounts ook van buiten
benaderbaar waren. Je kunt ook werknemers hebben die een
stoffig account misbruiken en zodoende dus eigenlijk
identity-teft plegen en misbruiken.

Maar dat er zo'n land van blinden werkt die niet weet welke
1-oog de verantwoordelijkheid heeft voor het beheer van
zoiets "simpels" als alle Windows-workstations............
Go figure.
22-03-2004, 16:13 door Jeroen de Graaf
Ik vind het interview te kleinschalig om er conclusies uit te kunnen trekken.
Slechts 12 beheerders en 206 accounts, misschien ook nog van een
bedrijf?? Ik vind het veel te voorbarig.
22-03-2004, 16:23 door Anoniem
Mag ik mij aansluiten bij de opmerking van Jeroen de Graaf?
De header van dit bericht was wel erg voorbarig neergezet om een algemene
conclusie te ontleden aan een incidenteel geval. In dit geval is het eens NIET
een mopperaar die de waarde van dit forum amlaag trekt.
22-03-2004, 16:25 door Anoniem
Sorry, medebezoekers, ik maakte een tikfout: het moet zijn 'omlaag'
i.p.v. 'amlaag'.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.