0
Bewaar meld een fout Verstuur {T}print

De tien meest gemaakte beveiligingsfouten (1)

En hoe ze te voorkomen

20 februari 2009 | Redactie Smart Business Strategies
En hoe ze te voorkomen
Smart Business Strategies

Het voorbije jaar was zeer woelig op gebied van computerbeveiliging, en alles wijst erop dat 2009 niet anders wordt. U zal dus rekening moeten houden met programmerende pubers die uw website willen bekladden en met georganiseerde bendes die het op uw bedrijfsgegevens hebben gemunt of uw servers willen misbruiken om spam of illegale bestanden te verspreiden. 

Beveiliging draait tegenwoordig niet alleen om het stoppen van hackers en inbrekers. Uw gegevens moeten onder alle omstandigheden veilig zijn, met op minstens één andere locatie een recente reservekopie. Tegelijk moet u maatregelen nemen die voorkomen dat uw bedrijfsgegevens en gevoelige informatie over medewerkers en klanten niet zomaar in verkeerde handen kunnen vallen.

Het positieve nieuws is dat alle lagen van het bedrijf stilaan inzien dat IT-beveiliging geen optie maar een bittere noodzaak is. Helaas worden die goede intenties niet altijd even consequent omgezet in concrete acties en harde budgetten. Wij peilden bij enkele Belgische dienstverleners naar de meest voorkomende fouten en zetten ze hierbij op een rijtje. Gebruik ze gerust als maatstaf om te controleren hoe goed úw bedrijf de zaken voor elkaar heeft.

1) Blind vertrouwen in de firewall
Een moderne firewall filtert niet alleen het netwerkverkeer. Veel bedrijven kiezen voor een UTM-appliance (unified threat management), een soort ‘duivel doet al’ die het netwerkverkeer scant en e-mails en websites actief op hun inhoud filtert. Toch blijft het maar een apparaat dat zeer goed moet worden geconfigureerd, onderhouden en gemonitord. Medewerkers vertrouwen te vaak blindelings op het vermogen van die doos en gebruiken de firewall als excuus om zelf niet meer te hoeven opletten bij het mailen, chatten of surfen naar obscure websites.

Ook al is hij goed onderhouden en scherp afgesteld, een firewall in het netwerk garandeert alleen maar dat alle netwerkverkeer dat op dat punt passeert wordt gefilterd. Dat helpt niet tegen virussen op USB-sticks of diefstal van een laptop. Een firewall is dus een noodzaak, maar geen totaaloplossing voor uw beveiliging.

2) Geen antivirus op computers
Het lijkt onvoorstelbaar, maar toch zijn er nog steeds bedrijven waar de pc’s of servers niet zijn uitgerust met een goede virusscanner. Sommigen beschikken dan weer over een versie die niet meer werd geüpdatet sinds de installatie, wat evenzeer een open deur is voor gevaren. Het is niet omdat er niet rechtstreeks op een server wordt aangelogd dat die geen beveiliging nodig heeft, want wormen planten zich via het netwerk voort en kunnen alle aangesloten stations besmetten.

Op elke pc in uw bedrijf hoort dus een up-to-date antimalwareproduct dat beveiligt tegen virussen, wormen, Trojaanse paarden, spyware en rootkits, ook op de Windows-partities van uw virtuele pc of server. Van gratis producten kan u helaas niet dezelfde beveiliging en ondersteuning verwachten die professionele pakketten bieden. Binnen uw bedrijf zijn ze meestal minder op hun plaats. Hackers richten zich vandaag overigens vooral op Windows, maar het is slechts een kwestie van tijd alvorens ook MacOS en Linux met een virusscanner worden geleverd en de volgende generatie malware richt zich ongetwijfeld op smartphones.
 

Navigeer

Nog meer op ZDNet »

To .be or not to .be

Blog : De Redactie

Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?

lees meer »

in de kijker »

» Boot Windows 8 te snel?

news

De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.

lees meer »

» Antwerpse jeugd kan begeleid gamen

news

In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.

lees meer »

» Super tip: het internet als e-book

help

De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.

lees meer »

Review: Silent Hill - Downpour

Game

Na een ongeluk met een gevangenistransport kom je in het onheilspellende Silent Hill terecht. Wapens zijn schaars, dus zal je moeten improviseren om te overleven.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Alles over cloud computing

Populaire Tags op ZDNet »


Poll »

Ben jij bereid te betalen voor Spotify?

Ja, ik kan niet meer zonder
Nee, tien uur per maand volstaat voor mij
Ik gebruik een andere betaalde streamingdienst
Ik gebruik een gratis streamingdienst zoals Grooveshark
Ik stream geen muziek
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »