Altijd al een mooi wit Security.NL T-shirt willen hebben? Nu heb je de kans. Security.NL is namelijk op zoek naar mensen die interessante, security-gerelateerde columns willen schrijven. Heb jij een mening over de huidige stand van zaken in de security industrie of heb je een ervaring die je met anderen wilt delen, laat het ons en de rest van Nederland weten. Je kunt de column naar redactie@security.nl sturen. De redactie zal de beste columns op Security.NL plaatsen. Word je column geplaatst, dan zul je het Security.nl T-shirt ontvangen, hoewel de eeuwige roem die schrijvers ten deel valt door het schrijven voor Security.NL natuurlijk voldoende is.
Door IT Consultant Steven Pauwels
Security is één van de meest gebruikte woorden om tegenwoordig iets verkocht te krijgen. Alleen valt het mij op dat men het begrip security vaak niet ruim genoeg bekijkt. Meestal spreekt men over specifieke technologiën, zoals anti-virus oplossingen, firewall oplossingen, VPN security oplossingen, en ga zo maar verder. Nu mag je nog zo goed door de beste technologie die er bestaat beveiligd zijn, men blijft toch vaak het grootste security risico over het hoofd zien.
Wat heb je immers aan al die technologie als je een bezoekje of telefoontje krijgt van een social engineer? Je weet wel, mensen die je onverwachts opbellen om op het eerste gezicht ‘onbelangrijke’ informatie op te vragen. Ze kunnen je vertrouwen dan nog winnen door wat andere (onterecht verkregen) informatie te verschaffen. Men weet meestal niet dat men in contact geweest is met een dergelijk persoon, maar dat is nu juist het grootste probleem op het security vlak. Hoe kan je je nu in godsnaam bewapenen tegen social engineers? Mijn inziens is er maar één manier en dat is actieve bewustmaking binnen je bedrijf. Mensen erop wijzen wat de gevaren en symptomen zijn en wat men in dergelijke situaties het best kan doen. Uiteraard heb je dan echter weer het probleem om dit verkocht te krijgen aan de man die dit alles zal moeten betalen, want wie geeft er nu geld uit aan iets wat toch nooit gebeurd? Je hoort voldoende incidenten van virussen en hackers op tv en in de krant, maar die problemen los je op met anti-virussoftware en een firewall, toch? En dan is het bedrijf weer veilig, althans, dat denkt men....
Waarom ligt de focus van security zoveel op het technologische aspect en amper op het psychologische en menselijke aspect? IT-verantwoordelijken kennen deze gevaren en weten dat het een probleem kan vormen waar men uitermate voor moet oppassen, maar het algemene publiek weet niet eens dat dergelijke praktijken bestaan. Werken de social engineers misschien voor de media? Zodat ze de algemene bewustwording kunnen onderdukken, of is de mens nu eenmaal een zwak wezen dat behoefte heeft aan het kunnen geven van vertrouwen, ook al zijn het wildvreemden? En gaat die behoefte dan zo ver, dat men zelf niet wil aannemen dat het een bedreiging kan zijn om die mensen te vertrouwen, ook al komt het van iemand die ze al jaren kennen? Of ben ik er gewoon teveel mee bezig en word ik paranoia... Wie zal het zeggen? Als een dergelijk incident zich weer voordoet heeft toch niemand het gemerkt.
Deze posting is gelocked. Reageren is niet meer mogelijk.