image

Security is meer dan alleen technologie

dinsdag 28 juni 2005, 10:20 door Redactie, 5 reacties

Er zijn nog altijd bedrijven die denken door het installeren van de juiste hardware dat hun netwerk helemaal veilig is. Teveel systeembeheerders zijn er echter achter gekomen dat security meer is dan het aanschaffen en installeren van hardware. Technologie is slechts een onderdeel, en daar ligt ook het probleem. Het beveiligen van de omgeving met intrusion prevention systemen en firewalls is goed en aardig, maar is geen echte security, aldus Peter Stapleton van Computer Associates. "De waarheid is dat security helemaal niet zo sexy is. Goede security draait om administreren. Hoe je de techologie en de organisatie beheert" zo laat Stapleton weten.

Volgens Stapleton kan het probleem worden samengevat met de woorden "tool mentality". Er zijn mensen die denken dat er voor elk probleem een tool is om het te verhelpen. Er is niets verkeerd aan het vinden van de juiste tool waarmee de automatiseringsafdeling de boel draaiende kan houden. Het gevaar zit hem in de opvatting dat men de tool als oplossing ziet.

Reacties (5)
28-06-2005, 10:46 door bustersnyvel
Volgens mij heeft ene mitnick hier ook al wat aandacht aan
besteed...
28-06-2005, 11:16 door Anoniem
tsja zolang mensen niet nadenken over de dingen die ze doen
zal het een probleem blijven, dat moet er gewoon net zo
reflexief in komen als links en rechts kijken als je
oversteekt op straat.
28-06-2005, 12:12 door Anoniem
Beveiliging is kennis en gebruik! Als je en pakket koopt en er wordt niet
vermeld wat en hoe te gebruiken, dan heeft het geen zin!
28-06-2005, 13:00 door Anoniem
Door Anoniem
Beveiliging is kennis en gebruik! Als je en pakket koopt en
er wordt niet
vermeld wat en hoe te gebruiken, dan heeft het geen zin!

ik zou eerst maar eens nadenken over WAT je wil beveiligen,
en vervolgens in WELKE mate. Daarna ga je misschien eens
heel voorzichtig nadenken over de oplossing in technologie.
Security derhalve moet vanuit de business komen, niet vanuit
ICT. Dat ICT daarbij een rol kan spelen spreekt natuurlijk
voor zich.
28-06-2005, 19:34 door Anoniem
Door Anoniem
Beveiliging is kennis en gebruik! Als je en pakket koopt en
er wordt niet
vermeld wat en hoe te gebruiken, dan heeft het geen zin!
Die pakketten en tools zijn veel te ingewikkeld. Waarom moet
er overal een 'Control center' bij zitten, en een '
Management Console' en naturlijk ' drill-down charts' ?
Keep IT simple !
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.