image

Bedrijven die outsourcen vaker gehackt

maandag 7 april 2008, 17:15 door Redactie, 3 reacties

Negentig procent van de bedrijven die gehackt worden blijkt meer dan 40% van de code door een ander te laten ontwikkelen. Toch groeit het aantal bedrijven dat voor outsourcing kiest nog altijd sterk. Daarbij wordt de veiligheid van de te ontwikkelen applicaties vaak vergeten, zestig procent van de ondernemingen die anderen de code laat ontwikkelen maakt geen afspraken over ingebouwde veiligheid, en 20 procent denkt helemaal niet aan de beveiliging.

Uit de cijfers van Quocirca blijkt verder dat aanvallers het vaakst weten binnen te dringen via de applicatielaag. Maar liefst 92% van de kwetsbaarheden waar netwerken mee te maken hebben bevindt zich in de geïnstalleerde software.

Door de toename van outsourcing hebben bedrijven geen kijk meer op de ontwikkeling van de veiligheid en integriteit, dit ondanks de aanwezigheid van service level agreements. "Deze resultaten verklaren de recente toename van het aantal data-incidenten en moeten alle bestuurders wakker schudden wiens onderneming over een berg essentiële applicatie code beschikt," zegt voormalig adviseur van het Witte Huis Howard Schmidt. Roger Thornton ziet de oorzaak in de software die veel bedrijven gebruiken. "De processen en systemen die bedrijven vandaag de dag gebruiken zijn gemaakt via software applicaties die open moesten zijn, waardoor ze inherent onveilig zijn."

Reacties (3)
07-04-2008, 19:29 door Anoniem
Dat is toch helemaal niet belangrijk, je hebt immers dat risico al afgedekt door
certificering te verlangen van de aannemer van het werk.
08-04-2008, 09:34 door Anoniem
Hoeveel procent van de bedrijven die niet gehacked worden heeft eveneens
meer dan 40% van de code door een ander laten ontwikkelen ? Wil het in-
house ontwikkelen van code zeggen dat men de beveiliging (beter) op orde
heeft ?
08-04-2008, 10:12 door Anoniem
Door Anoniem
Dat is toch helemaal niet belangrijk, je hebt immers dat risico al afgedekt door
certificering te verlangen van de aannemer van het werk.

alsof certificering dat risico teniet doet..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.