Door Jan-HeinDoor Anoniem
Dit is niet de eerste keer dat er dit soort malware is,
misschien wel de eerste keer dat het gericht is op een
nederlandse bank maar dat weet ik niet zeker. In ieder geval
was dat voor mij reden om (nog) niet aan internetbankieren
te beginnen.
Daar heb ik begrip voor, maar wat is de angst bij IT professionals?
 De angst is het niet uit handen durven te geven van een gedeelte van de 
verantwoordelijkheid.
In mijn ogen zou in dit geval een goede oplossing er alsvolgt uit zien;
- Op client niveau dient antimalware software beheerd te worden door een 
ISP om te voorkomen dat gebruikers geen up-to-date scanner hebben. Als 
ze alsnog besmet worden moet de betreffende PC in een afgeschermd 
netwerk worden geplaatst totdat deze weer is opgeschoond. Een mooi 
voorbeeld hiervan is Quarantainenet.
- Nog voordat een client kan inloggen op een site van bijvoorbeeld een 
bank, dient deze middels een snelle scan gecontroleerd te worden op het 
al dan niet aanwezig zijn van actieve malware. Dit betekend wel dat het 
inlogproces vertraagd wordt.
In dit specieke geval kan de bank niet verantwoordelijk worden gehouden 
en zijn ze slechts slachtoffer.  Het is echter wel zo dat deze malware veelal 
verspreid wordt via een botnet netwerk en hier kan de IT-Professional veel 
meer doen, waaronder in mijn ogen dus een gedeelte van de beveiliging 
overlaten aan specialisten die, in samenwerking met de 
systeembeheerder, het volledige beveiligingsprocess bewaken. Als we er voor zorgen dat iedere PC, zowel particulier als binnen een bedrijfsnetwerk, periodiek gescand wordt op malware is de kans dat een botnet in stand blijft een stuk kleiner en wordt het verspreiden dus beperkt. 
Zie het als het inhuren van een particulier beveiligingsbedrijf maar dan 
voor malware.