image

"Aanschaf beveiligingsproducten is geldverspilling"

maandag 18 februari 2008, 11:14 door Redactie, 3 reacties

Jaarlijks verspillen bedrijven miljoenen euro's aan beveiligingsproducten, alleen vanwege het gevoel om veilig te zijn. Volgens Gene Hodges, CEO van IT-beveiliger Websense, zorgt dit gevoel ervoor dat bedrijven slechte investeringen doen als het aankomt op IT-beveiliging. Zo zou er onnodig veel geld worden uitgegeven aan de beveiliging van de IT-infrastructuur.

"Aanvallen in de jaren '90 en het begin van deze eeuw, richtte zich op de infrastructuur. Aanvallers wilden je e-mailsysteem of je netwerkverbinding via DDoS-aanvallen uitschakelen. Daarom kocht iedereen firewalls, anti-virus, IDS en IPS. Het aanschaffen van klassieke infrastructuur beveiliging geeft je een gevoel van veiligheid, maar het maakt eigenlijk helemaal niet zoveel uit."

Geld dat aan security wordt uitgegeven is volgens Hodges niet per definitie een verspilling, zolang de verhouding maar klopt. Met name te hoge budgetten kunnen nadelig voor zowel de beveiliging als voor het bedrijf uitpakken.

Een bijkomend probleem volgens Bruce Schneier is dat systeembeheerders vaak niet weten hoeveel een beveiligingsproduct waard is. "Als je die ROI modellen ziet, nemen ze de kosten van een aanval en vermenigvuldigen die met de kans op een aanval, om je zo te laten zien hoeveel je moet uitgeven. Alle verzekeringsmaatschappijen gebruiken dit business model."

Reacties (3)
18-02-2008, 17:02 door Anoniem
Geld dat aan security wordt uitgegeven is volgens
Hodges niet per definitie een verspilling, zolang de
verhouding maar klopt.
Geloof dat Security.nl vandaag de koppenmaker van de
Telegraaf ingehuurd heeft. Wéér zo'n lekker sensationele kop
waar uit het artikel blijkt dat de kop de lading niet dekt.
Iets wat toch in het eerste jaar van de Academie voor de
Journalistiek wordt bijgebracht, als ik me niet vergis...
18-02-2008, 17:21 door Nomen Nescio
Door Anoniem
Geld dat aan security wordt uitgegeven is volgens
Hodges niet per definitie een verspilling, zolang de
verhouding maar klopt.
Geloof dat Security.nl vandaag de koppenmaker van de
Telegraaf ingehuurd heeft. Wéér zo'n lekker sensationele kop
waar uit het artikel blijkt dat de kop de lading niet dekt.
Iets wat toch in het eerste jaar van de Academie voor de
Journalistiek wordt bijgebracht, als ik me niet vergis...
Ja, dat viel mij ook al op. Lache.
19-02-2008, 08:07 door Vorik
"Als je die ROI modellen ziet, nemen ze de kosten van
een aanval en vermenigvuldigen die met de kans op een
aanval, om je zo te laten zien hoeveel je moet uitgeven.
Alle verzekeringsmaatschappijen gebruiken dit business
model."

Fijn dat er ook bij staat hoe het dan wel moet... :S

En de Telegraaf-stijl is inderdaad echt vervelend.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.