Verwijderbevestiging
verwijderenannuleren

Advertorial

Ontdek het gemak van de NS-Business Card.

Met de NS-Business Card checkt u op het begin- en eindstation in en uit en reist u van deur-tot-deur met de trein, OV-fiets, taxi of Greenwheels-huurauto. Zo besparen u én uw medewerkers tijd en geld. En zonder gedoe omdat u achteraf één overzichtelijke maandfactuur ontvangt. Kijk op ns.nl/mkb

Advertorial

Inspiratiesessie crossborder E-tailing 8 juni

Kom op 8 juni naar de inspiratiesessie crossborder E-tailing, voor de online trends in de ons omringende landen. Meer informatie en aanmelden, klik hier

Advertorial

Uw administratie online met Exact Online

Met Exact Online houdt u via internet uw administratie bij en heeft u inzicht in de bedrijfsresultaten. Administreer de boekhouding, facturen, uren en de voorraad. Nu 30 dagen GRATIS en vrijblijvend op proef!

MKB Marktplaats

Kort nieuws

Follow buscompleet on Twitter

Advertorial

Meld u aan als kandidaat 

ddfKent u innovatieve ondernemers van diverse komaf (Europees, Aziatisch, Afrikaans, Nederlands etc.)? Of bent u er zelf een? Dutch Dream Foundation zoekt ‘nieuwe ondernemers’ om te inspireren, stimuleren en te ondersteunen bij hun onderneming. Klik hier om u aan te melden.

Exact Online, dé online bedrijfssoftware op proef

Via internet uw bedrijfsadministratie bijhouden en resultaten raadplegen? Het kan met Exact Online bedrijfssoftware. 30 dagen GRATIS op proef!

  • 22-09-2008
  • gewijzigd: 22-09-2008
  • 945 keer gelezen

Bedrijfswebsite prooi voor criminelen

ABCOUDE - Computercriminelen vormen een risico voor elk bedrijf. Volgens onderzoek loopt 70 procent van alle websites het onmiddellijke risico te worden ‘gehackt’. Over wat hacken is en hoe u zich kunt beveiligen.

Onschuldig
De oorsprong van de term hacken is onschuldig en komt uit de wereld van het spoor. Een kortere verbinding tussen twee lijnen werd een hack genoemd. De term is overgenomen door studenten van het Massachusetts Institute of Technology. De computers daar werden destijds bediend met gigantische ponskaarten. Bij het verbeteren van deze technologie, door routines te schrijven die minder ponskaarten in beslag namen, is de term ‘hack’ overgenomen in het programmeren. De term werd ook gebruikt om programma’s kleiner te maken, zodat ze minder geheugenruimte op een computer in beslag namen.

Begripsverwarring
De eigenlijke betekenis van het woord hacken is nog altijd onschuldig. In de computerwereld kent men hackers, crackers en scriptkiddies. Van deze drie zijn de hackers de beschaafde, omdat zij fatsoensnormen hanteren. Er is dus begripsverwarring: de computercrimineel die in het algemeen taalgebruik een hacker wordt genoemd, is in werkelijkheid een cracker of een scriptkiddie.

Hackers
Een hacker is een computerfanaat en programmeur die met goede bedoelingen inbreekt op andermans computersystemen. Hij hanteert daarbij een ethiek: do no damage (richt geen schade aan), make no one pay for your actions (jaag niemand op kosten) en tegenwoordig ook: always get permission ahead of time (krijg altijd toestemming vooraf).

Als een hacker een veiligheidslek vindt, zal hij het repareren en/of de systeembeheerder waarschuwen. De bekendste Nederlandse hacker is Rop Gonggrijp, de oprichter van internetprovider XS4All.

Crackers
Een cracker lijkt qua vaardigheden op een hacker, maar houdt zich niet aan de ethiek en gebruikt zijn kennis om iets stuk te maken. Hij gaat gericht te werk om schade toe te brengen aan bedrijven of websites die hem niet aanstaan. Een cracker kan een politiek gemotiveerde actievoerder zijn, die het recht in eigen hand neemt.

Scriptkiddies
Een scriptkiddie richt voor zijn plezier schade aan waar hij dat kan. De scriptkiddie downloadt scripts van bepaalde sites en scant internetadressen om te kijken of hij daarmee ergens iets stuk kan maken. Vooral de systeembeheerder die denkt dat hij zijn site niet zo goed hoeft te beveiligen, omdat hij toch niet zoveel bezoekers heeft, kan op een onaangename manier geconfronteerd worden met de activiteiten van scriptkiddies.

Tweederde websites niet goed beveiligd
Uit onderzoek door Vulnocity Web Security blijkt dat 70 procent van alle websites een onmiddellijk risico loopt te worden gekraakt door computercriminelen. Dat was de uitkomst van de statistiek van een jaar lang websites scannen door Vulnocity. Het kraken van de website kan leiden tot diefstal van gevoelige bedrijfsinformatie, klantgegevens en/of creditcardgegevens. Vulnocity noemt de resultaten van zijn onderzoek alarmerend en wijst op wat het bedrijf het ‘het zal mij niet gebeuren’-syndroom noemt. Meer dan 50 procent van de website-eigenaren gaf namelijk aan zijn site als veilig te beschouwen, zonder dat deze dat was.

Webapplicaties
Meer dan driekwart van alle aanvallen door computercriminelen zijn gericht op webapplicaties, blijkt uit onderzoek door Gartner. Webapplicaties voegen functionaliteiten toe aan een website. De bekendste webapplicatie is e-mailen via het web, zoals met Hotmail. Andere voorbeelden van webapplicaties zijn inlogpagina’s, online formulieren en dynamische content.

Beveiliging
Voorkomen is beter dan genezen. In verscheidene handleidingen op het internet valt te lezen hoe verrassend gemakkelijk het is een website te hacken, als er een webapplicatie niet zorgvuldig is geschreven. U heeft dit als ondernemer mede zelf in de hand door te kiezen voor een goede kwaliteit van uw website en uw webapplicaties. Er zijn verscheidene bedrijven die uw website kunnen scannen op veiligheid. Dat zijn ondermeer Vulnocity waar u op proef direct een gratis online hack scan kunt laten uitvoeren, IBM en Classity. Bij deze (en andere) bedrijven kunt u ook een contract afsluiten om uw website regelmatig op veiligheid te controleren.

De Open Web Application Security Project (OWASP) is een internationale webgemeenschap die zich bezig houdt met het verbeteren van de kwaliteit en de veiligheid van webapplicaties.

Rikco Pardoen | Businesscompleet.nl

Advertorial

Alles draait om veerkracht.

Het zijn onzekere tijden voor werkgevers. Maar wat organisaties weerbaar maakt, is flexibiliteit. Of liever: veerkracht. Tempo-Team helput u graag om uw organisatie veerkrachtiger te maken. Bekijk op tempo-team.nl/blijfbezig hoe andere organisaties met onze HR-oplossingen hun veerkracht hebben vergroot.

Inloggen

Wachtwoord vergeten?

Klik hier

Geen lid?

Klik hier