Google heeft een kritisch rapport van de Amerikaanse overheid over Microsoft aangegrepen om uit te halen naar de monocultuur van het techbedrijf bij overheidsinstanties. Het Cyber Safety Review Board (CSRB) van de Amerikaanse overheid kwam onlangs met een vernietigend rapport over groot securityfalen bij Microsoft waardoor aanvallers tienduizenden e-mails van de Amerikaanse overheid konden stelen.
Volgens Google laat het rapport zien dat een nieuwe veiligheidsaanpak nodig is en overheden drie stappen kunnen nemen. Als eerste moet bij aanbestedingen rekening worden gehouden met 'secure-by-design'. Overheidsinstanties zouden alleen producten en systemen moeten aanschaffen die op deze manier zijn ontwikkeld. Daarnaast moet er bij aanbestedingen volgens Google ook gekeken worden naar hoe kwetsbaarheden in producten in het verleden zijn gebruikt voor het aanvallen van overheidssystemen.
Het derde punt dat Google noemt betreft het verhelpen van Microsofts monocultuur. Google stelt dat het gebruik van Microsoft voor besturingssysteem, e-mail, kantoorsoftware en securitytooling risico's met zich meeneemt. Daardoor kan een enkele kwetsbaarheid of aanval een heel ecosysteem raken. Google stelt dat overheden met meerdere leveranciers moeten werken, wat het eenvoudiger voor organisaties moet maken om onveilige producten te vervangen door oplossingen die bestendiger tegen aanvallen zijn. Google eindigt het eigen pleidooi door te claimen dat het een veiliger alternatief voor Microsoft heeft te bieden.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.