image

"Een slot is zinloos als je het niet op slot doet"

donderdag 22 juli 2004, 12:43 door Redactie, 13 reacties

Security technologie wordt steeds complexer, wat nog niet wil zeggen dat dit ook voor eindgebruikers geldt, die vaak de laatste verdediging tegen virussen en andere schadelijke dreigingen zijn. "Mensen zijn de zwakste schakel," aldus Chris Pick van NetIQ. Volgens Pick is educatie de eerste verdedigingslinie, iets waar veel bedrijven het niet mee eens zijn. Uit onderzoek blijkt namelijk dat 48% van de onderzochte bedrijven nog nooit een formele security training aan haar werknemers had gegeven. Van de bedrijven die dit wel hadden gedaan, had slechts 15% zo'n training in de afgelopen zes maanden gegeven. Bedrijven moeten dan ook veel meer aan securitytraining doen. Een slot is namelijk zinloos als je het niet op slot doet, zo gaat Jonh Thompson van Symantec in dit artikel verder.

Reacties (13)
22-07-2004, 16:05 door Anoniem
Inderdaad...

1.Beveiliging is zinloos, indien men de beveiliging van IE niet
gebruikt.
2.Een firewall is zinloos, indien de firewall niet aanstaat.
3.Een virusscanner is zinloos, indien de virusscanner niet wordt
bijgewerkt.
4.Overstappen op een andere browser is zinloos, indien men
dezelfde fouten herhaalt als op IE.
22-07-2004, 16:26 door Anoniem
Als je hardware firewall uit staat ben je juist heeeel erg veilig. Er gaat geen
bit meer in of uit je netwerk dan ;-)
22-07-2004, 17:01 door Anoniem
ja dan kan je even goed je internet af zetten
22-07-2004, 17:42 door Anoniem
Zelf een slot kan zinvol zijn als je het niet op slot doet.
Het is maar net afhankelijk van het doel waar het slot is
voor ingezet.

Een crimineel, die iets achter het slot wil, vind toch wel
een manier om het slot heen. Of het slot wordt juist het
doel van de criminaliteit.
22-07-2004, 22:11 door Anoniem
Die titel komt me bekend voor.......

Drs. Richard Vriesde
leidinggevende Project Digitaal Rechercheren
Korps Landelijke Politie Diensten
In QUOTE januari 2000

"In de materiële wereld is diefstal diefstal. Ook al staat een fiets niet op
slot, het blijft strafbaar om hem mee te nemen."

"In de virtuele wereld ligt het anders. Als het computersysteem open staat
dan is het niet strafbaar om daar gegevens te ontvreemden of zelfs
bestanden
te wissen.
De verantwoording ligt dus veel meer bij de persoon of instelling die de
gegevens op internet publiceert.
Die moet wel zijn zaakjes in redelijke mate beveiligd hebben."


bron: bron van
http://web.archive.org/web/20010124190300/http://www.hit2000.nl/
22-07-2004, 23:06 door Anoniem
Sorry hoor, maar:

"Een kogel is zinloos als, ..."
"Een raket is zinloos als, ..."

Allemaal erg zinloos, helaas.
23-07-2004, 01:20 door Anoniem
Door Anoniem
Die titel komt me bekend voor.......

Drs. Richard Vriesde
leidinggevende Project Digitaal Rechercheren
Korps Landelijke Politie Diensten
In QUOTE januari 2000

"In de materiële wereld is diefstal diefstal. Ook al staat een fiets niet op
slot, het blijft strafbaar om hem mee te nemen."

"In de virtuele wereld ligt het anders. Als het computersysteem open
staat
dan is het niet strafbaar om daar gegevens te ontvreemden of zelfs
bestanden
te wissen.
De verantwoording ligt dus veel meer bij de persoon of instelling die de
gegevens op internet publiceert.
Die moet wel zijn zaakjes in redelijke mate beveiligd hebben."


bron: bron van
http://web.archive.org/web/20010124190300/http://www.hit2000.nl/

Ik denk dat deze politieman zijn zaakjes niet kent. De wet omschrijft
heel precies wat diefstal is, namelijk "enig goed, dat geheel of
gedeeltelijk tot een ander behoort, WEGNEMEN, om het zich later
wederrechterlijk toe te eigenen". Er zal dan wel weer gesteggeld
worden of een digitaal bestand "enig goed" is, maar er wordt wel
degelijk iets weggenomen. En als dit bestand dan door een ander
wederrechterlijk wordt toege-eigend (bijvoorbeeld identiteitsdiefstal)
dan is de ervaring dat het niet lang duurt, of de zittende magistratuur
zal ook voor "enig goed" een oplossing vinden. Uiteindelijk is het stelen
van "stroom" uit de stroomkast om diezelfde redenen in de
jurisprudentie opgenomen.

Dus zo zeker ben ik er niet van...
23-07-2004, 01:34 door Anoniem
Door Anoniem
Ik denk dat deze politieman zijn zaakjes niet kent. De wet omschrijft
heel precies wat diefstal is, namelijk "enig goed, dat geheel of
gedeeltelijk tot een ander behoort, WEGNEMEN, om het zich later
wederrechterlijk toe te eigenen". Er zal dan wel weer gesteggeld
worden of een digitaal bestand "enig goed" is, maar er wordt wel
degelijk iets weggenomen. En als dit bestand dan door een ander
wederrechterlijk wordt toege-eigend (bijvoorbeeld identiteitsdiefstal)
dan is de ervaring dat het niet lang duurt, of de zittende magistratuur
zal ook voor "enig goed" een oplossing vinden. Uiteindelijk is het stelen
van "stroom" uit de stroomkast om diezelfde redenen in de
jurisprudentie opgenomen.

Dus zo zeker ben ik er niet van...

Ik denk dat je eens naar de datum moet kijken.....
23-07-2004, 09:22 door Anoniem
Er was toch ook een onderzoek dat heel veel mensen hun
wachtwoord geven als je ze een reep aanbiedt..
23-07-2004, 09:26 door Anoniem
een virusscanner is zinloos
als mensen mijn hulp inroepen om te vragen waarom ze een exe
bestand niet kunnen downloaden die ze hebben gekregen in een
mailtje van iemand die ze niet kennen, en de meldingen van
norton beu zijn en dus hem maar uitzetten!
23-07-2004, 10:09 door Anoniem
Door Anoniem
een virusscanner is zinloos
als mensen mijn hulp inroepen om te vragen waarom ze een exe
bestand niet kunnen downloaden die ze hebben gekregen in een
mailtje van iemand die ze niet kennen, en de meldingen van
norton beu zijn en dus hem maar uitzetten!
En daarom bestaan er ook virusscanners voor op de mailserver....

Werknemers opleiden om het netwerk secure te houden is heel goed, maar
redelijk nutteloos. Het interreseerd mensen niet. Mensen willen hun werk
afkrijgen en naar huis gaan. Niet zich zorgen hoeven maken of er wat fout
gaat met hun computer. Daar zijn wij voor namelijk.
24-07-2004, 11:03 door Anoniem
Uiteindelijk is het stelen van "stroom" uit de
stroomkast om diezelfde redenen in de jurisprudentie
opgenomen.

Inderdaad, op basis van die uitspraak wordt software nu ook
als 'enig goed' gezien. Ik geloof echter toch niet dat je
software kunt 'stelen' in de zin van 'diefstal'. Het idee
van diefstal is namelijk dat degene die bestolen is eerst
iets had, en nu niet meer. 'diefstal' van software is meer
een soort van wederrechtelijke kopie. Ook vast wel strafbaar
te praten, denk ik, waarschijnlijk het makkelijkst via het
auteursrecht?
26-07-2004, 03:46 door Anoniem
De wetgeving is op dit punt wat achter op de werkelijkheid
maar is gelukkig in beweging.
Het thema waar de wetgeving op gebaseerd is heeft te maken
met tastbaarheid.
Een fiets wegnemen of hij wel of niet op slot stond is en
blijft strafbaar.
Copieren of wissen van gegevens loopt tegen het probleem van
bezit, eigendom en tastbaarheid aan.
Diefstal is, simpel gezegd, het niet meer in het bezit
hebben van een (eventueel) eigendom zonder uitdrukkelijke
toestemming van in gebruik geven. De wet maakt dus een
duidelijk onderscheid in bezit en eigendom.
Bezittingen hoeven dus geen eigendom te zijn. En eigendommen
hoeven niet in het bezit te zijn.
Voorbeeld: als je een fiets leent (met toestemming) bezit je
op dat moment een fiets, de eignaar heeft hem dan niet meer
in bezit maar het is zijn eigendom wel.
Vanuit deze benadering komt meteen het probleem van gegevens
en software aan het licht. Wat is bezit en wat is eigendom,
wanneer is het bezit en wanneer is het eigendom.
Veel zal aan te tonen zijn maar juist dat wat het niet is
brengt het probleem.
De wet moet met zijn regels uitsluiting geven voor het totaal.
Toon maar is aan dat jou gegevens zijn gewist of je software
is gecopieerd.
Inbraak in een pc is strafbaar gelukkig maar om de wetgeving
redelijk sluitend te krijgen is de verplichting opgenomen
van beveiliging en juist deze verplichting zorgt dat deze
wetgeving niet goed werkt (veel gaten).
Koppel daar dan aan dat je als gebruiker strafbaar bent
indien je illegale software verspreid, dit doe je als jou
software met of zonder toestemming wordt gecopieerd, dan
snap je dat er aan deze wetgeving wordt gewerkt.
En tot we betere wetgeving hebben zijn we allemaal vogelvrij
indien je je pc niet goed beveiligd en je gevoelige data
niet ernstig safe opslaat.

Met deze uitleg van de wet probeer ik aan te geven dat elk
slot wat je kunt vinden met 88.000 sleutels op slot gedaan
dient te worden. Wil je enigzins zeker zijn dat, in geval
van calamiteiten, je een poot hebt om op te staan.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.