image

Column: Gedistribueerde aanvallen - wat nu ?

maandag 28 februari 2000, 11:00 door Redactie, 0 reacties

De gedistribueerde aanvallen op grote e-commerce sites in de VS, eerder deze maand, hebben veel mensen wakker geschud.
Uiteraard grijpen de diverse opsporings diensten en justitie de
gebeurtenissen aan om meer budget en invloed te verwerven. Zij willen meer geld in hun begroting voor opsporing.
Naar mijn mening is dat niet de weg die gevolgd dient te worden.
Terroristen laten zich niet tegenhouden door de dreiging van een solide
opsporingsapparaat.

De aanvallen zoals we die gezien hebben zijn sterk afhankelijk van de
medewerking van slecht beveiligde computersystemen van derden
die misbruikt worden om een bepaald doel te treffen.
Deze apparatuur van derden is als het ware medeplichtig aan de eerder
genoemde 'Denial of Service attacks'.
Door hun vrijwel permanente en breedbandige verbinding met het internet
vormen slecht beveiligde PC's van kabelabonnee's een kruitvat dat ligt te
wachten tot de lont wordt aangestoken. Het gaat hier tevens om een zeer groot aantal machines - een aantal dat de komende jaren alleen maar zal stijgen.

Sinds jaar en dag kennen we de folders en voorlichtingsbussen van de politie die voorlichting over de beveiliging van de huizen van burgers.
Waarom wordt er geen budget vrijgemaakt voor de voorlichting over de
beveiliging van PC 's van thuisgebruikers en bedrijven ? Uiteraard kunnen ook de
diverse internet providers een rol spelen in de informatievoorziening.
Uit onderzoek door security.nl is gebleken dat deze over het algemeen geen of minimale informatie geven over de beveiliging van aan het internet gekoppelde PC's. Gekoppeld aan voorlichting zou de overheid subsidie moeten geven voor anti-virus en personal firewall software. Na een redelijke voorlichtingsperiode zouden bezitters van systemen die misbruikt worden voor aanvallen op internetsystemen wegens nalatigheid aansprakelijk moeten kunnen worden gesteld voor de veroorzaakte schade, of minimaal verplicht gesteld moeten worden hun computers binnen korte tijd van het internet te verwijderen, of te beveiligen tegen deze vorm van misbruik. Ook dienen de aanbieders van internet-infrastructuur verplicht te worden deze te beveiligen tegen het gebruik van valse afzendadressen door gebruikers, waardoor de bron van een eventuele aanval snel gelocaliseerd kan worden.

Zolang de overheid en de providers in gebreke blijven roep ik de lezers van
security.nl op om PC gebruikers in hun directe omgeving te informeren over de gevaren en preventieve maatregelen. Dit is in het belang van henzelf en het gehele internet.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.