image

Computerinbraak blijft onbestraft

maandag 7 april 2003, 09:17 door Redactie, 6 reacties

Inbreken in computersystemen levert in Nederland vrijwel nooit vervolging op. Bedrijven doen zelden aangifte en anders legt de politie deze wel terzijde. Van de duizenden computerkraken kwamen er in 2001 drie voor de rechter, die geen straf oplegde.

Toch is de schade als gevolg van computerinbraken vaak niet gering. Als sites onbereikbaar zijn of bedrijfsgevoelige informatie op straat of bij de concurrent ligt, derven bedrijven al snel inkomsten. Het aantal aangiftes van ‘computervredebreuk’ in 2001 laat zich niet eenvoudig reconstrueren, maar het moeten er zeker drie- tot vierhonderd zijn. (Automatiserings Gids)

Reacties (6)
07-04-2003, 12:42 door Donz
Net goed, ik vind dat ze de zaak maar moeten beveiligen ipv laterna gaan zeuren bij de politie.

Webservers opzetten is iets dat je moet laten doen door mensen die er verstand van hebben. Anders weet je gewoon dat het mis gaat, dan moet je later niet gaan zeuren dat je MS IIS servertje met 10 nieuwe security lekken per week is gehacked.

Just my thoughts..
07-04-2003, 13:05 door Anoniem
Als ik de achterdeur van mijn huis vergeet af te sluiten of er gewoon een gammel slot op heb, geeft dat een inbreker niet het recht om naar binnen te gaan en zaken mee te nemen of te vernielen.

Het argument: had je maar een beveiligingsspecialist in moeten huren slaat nergens op. Vervolgen die computercriminelen! Hoewel 95 jaar voor een daad van een 16 jarige ook niet normaal is(zie ander bericht van vandaag)
07-04-2003, 13:32 door Donz
Ik had het ook niet over een security specialist, ik ben zelf ook geen security specialist, maar ik zorg wel dat mijn apache servertje niet onder root draait en dat de scripts netjes zijn afgeschermd zoals dat in de INSTALL file beschreven staat. Als je dat niet doet dan verdien je het om gehacked te worden. En als je daar de kennis niet voor hebt dan moet je gewoon geen server installeren of gewoon het risico voor lief nemen en niet zeuren.

Als jij je achterdeur open laat staan weet je dat de kans groot is dat er iemand naar binnen gaat. De verzekering zal dat in dat geval dan ook niet dekken. Het is dus aan jou om te zorgen dat die deur dicht is.

Bovendien is dat een erg scheve vergelijking, een huis binnengaan is een fysiek iets. Ik heb nog nooit iemand gewond of vermoord zien raken door een computerinbraak.
En als het zou kloppen wat jij zei, waarom zouden we dan nog security patches installeren? Waarom nog een wachtwoord instellen? Is alleen maar lastig!
08-04-2003, 09:38 door TheGuru
Originally posted by Donz
Bovendien is dat een erg scheve vergelijking, een huis binnengaan is een fysiek iets. Ik heb nog nooit iemand gewond of vermoord zien raken door een computerinbraak.
En als het zou kloppen wat jij zei, waarom zouden we dan nog security patches installeren? Waarom nog een wachtwoord instellen? Is alleen maar lastig! [/B]

De vergelijking is niet zo scheef. De kosten voor hetstel van schade die ontstaat door logische inbraak moet met hetzelfde geld betaald worden. Data verlies, gebruik van bandbreedte, tijd om het systeem opnieuw te installeren enzovoort, het kost allemaal geld.

Het gaat er om of iemand het recht heeft om iets te vernielen omdat de eigenaar nalatig is geweest.

Dat een verzekeringsmaatschappij niet uitbetaald bij nalatigheid is logisch, om dat dat in je voorwaarden staat. Als ze wel zouden uitbetalen, moet de premie omhoog. Dat is gewoon risico-management.
08-04-2003, 16:10 door Donz
Wat je hier over het hoofd ziet is de emotionele schade van een fysieke inbraak. Hacken is naar mijn mening een kat en muis spel, de beheerder probeerd de server te beveiligen en de hacker probeerd er doorheen te komen.

Ik heb zelf ook een hele zooi servers op het internet staan, ik zie het als een uitdaging deze zo goed mogelijk te beveiligen. Als iedereen er net zoveel moeite voor deed als ik kwamen er nauwelijks meer computerinbraken voor. En ja, ik heb wel wat beters te doen eigenlijk, maar beveiliging is gewoon prioriteit nummer 1 en ondertussen krijg je gewoon doorbetaald ;)

Mensen die het hier niet mee eens zijn moeten een ander beroep kiezen imho..
08-04-2003, 16:15 door Donz
Even nog een kleine toevoeging, hackers wissen/vernielen vrijwel nooit gegevens, dus die schade valt meestal wel mee. Het gaat dan meestal om het gebruik van de resources van de server en ik vind dat daar in principe niets mis mee is..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.