Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van sem99
Gebruikersnaamsem99
RolLid
Lid sinds23-08-2005
Reacties16
Best gewaardeerdDuizenden Trivor ERP-systemen vanaf internet bereikbaar (+12)
Laatste reacties van sem99
Phishingcampagne gebruikt naam van Schoolbestuur Zuiderlicht  donderdag 29 september 2022, 20:00  +0
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Vaultis dicht kritiek lek in Vaultis Kluis  11 augustus 2023, 10:44  +10
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.