MKB Marktplaats
Bedrijfswebsite prooi voor criminelen
ABCOUDE - Computercriminelen vormen een risico voor elk bedrijf. Volgens onderzoek loopt 70 procent van alle websites het onmiddellijke risico te worden ‘gehackt’. Over wat hacken is en hoe u zich kunt beveiligen.
Onschuldig
De oorsprong van de term hacken is onschuldig en komt uit de wereld van het spoor. Een kortere verbinding tussen twee lijnen werd een hack genoemd. De term is overgenomen door studenten van het Massachusetts Institute of Technology. De computers daar werden destijds bediend met gigantische ponskaarten. Bij het verbeteren van deze technologie, door routines te schrijven die minder ponskaarten in beslag namen, is de term ‘hack’ overgenomen in het programmeren. De term werd ook gebruikt om programma’s kleiner te maken, zodat ze minder geheugenruimte op een computer in beslag namen.
Begripsverwarring
De eigenlijke betekenis van het woord hacken is nog altijd onschuldig. In de computerwereld kent men hackers, crackers en scriptkiddies. Van deze drie zijn de hackers de beschaafde, omdat zij fatsoensnormen hanteren. Er is dus begripsverwarring: de computercrimineel die in het algemeen taalgebruik een hacker wordt genoemd, is in werkelijkheid een cracker of een scriptkiddie.
Hackers
Een hacker is een computerfanaat en programmeur die met goede bedoelingen inbreekt op andermans computersystemen. Hij hanteert daarbij een ethiek: do no damage (richt geen schade aan), make no one pay for your actions (jaag niemand op kosten) en tegenwoordig ook: always get permission ahead of time (krijg altijd toestemming vooraf).
Als een hacker een veiligheidslek vindt, zal hij het repareren en/of de systeembeheerder waarschuwen. De bekendste Nederlandse hacker is Rop Gonggrijp, de oprichter van internetprovider XS4All.
Crackers
Een cracker lijkt qua vaardigheden op een hacker, maar houdt zich niet aan de ethiek en gebruikt zijn kennis om iets stuk te maken. Hij gaat gericht te werk om schade toe te brengen aan bedrijven of websites die hem niet aanstaan. Een cracker kan een politiek gemotiveerde actievoerder zijn, die het recht in eigen hand neemt.
Scriptkiddies
Een scriptkiddie richt voor zijn plezier schade aan waar hij dat kan. De scriptkiddie downloadt scripts van bepaalde sites en scant internetadressen om te kijken of hij daarmee ergens iets stuk kan maken. Vooral de systeembeheerder die denkt dat hij zijn site niet zo goed hoeft te beveiligen, omdat hij toch niet zoveel bezoekers heeft, kan op een onaangename manier geconfronteerd worden met de activiteiten van scriptkiddies.
Tweederde websites niet goed beveiligd
Uit onderzoek door Vulnocity Web Security blijkt dat 70 procent van alle websites een onmiddellijk risico loopt te worden gekraakt door computercriminelen. Dat was de uitkomst van de statistiek van een jaar lang websites scannen door Vulnocity. Het kraken van de website kan leiden tot diefstal van gevoelige bedrijfsinformatie, klantgegevens en/of creditcardgegevens. Vulnocity noemt de resultaten van zijn onderzoek alarmerend en wijst op wat het bedrijf het ‘het zal mij niet gebeuren’-syndroom noemt. Meer dan 50 procent van de website-eigenaren gaf namelijk aan zijn site als veilig te beschouwen, zonder dat deze dat was.
Webapplicaties
Meer dan driekwart van alle aanvallen door computercriminelen zijn gericht op webapplicaties, blijkt uit onderzoek door Gartner. Webapplicaties voegen functionaliteiten toe aan een website. De bekendste webapplicatie is e-mailen via het web, zoals met Hotmail. Andere voorbeelden van webapplicaties zijn inlogpagina’s, online formulieren en dynamische content.
Beveiliging
Voorkomen is beter dan genezen. In verscheidene handleidingen op het internet valt te lezen hoe verrassend gemakkelijk het is een website te hacken, als er een webapplicatie niet zorgvuldig is geschreven. U heeft dit als ondernemer mede zelf in de hand door te kiezen voor een goede kwaliteit van uw website en uw webapplicaties. Er zijn verscheidene bedrijven die uw website kunnen scannen op veiligheid. Dat zijn ondermeer Vulnocity waar u op proef direct een gratis online hack scan kunt laten uitvoeren, IBM en Classity. Bij deze (en andere) bedrijven kunt u ook een contract afsluiten om uw website regelmatig op veiligheid te controleren.
De Open Web Application Security Project (OWASP) is een internationale webgemeenschap die zich bezig houdt met het verbeteren van de kwaliteit en de veiligheid van webapplicaties.
Rikco Pardoen | Businesscompleet.nl
Onschuldig
De oorsprong van de term hacken is onschuldig en komt uit de wereld van het spoor. Een kortere verbinding tussen twee lijnen werd een hack genoemd. De term is overgenomen door studenten van het Massachusetts Institute of Technology. De computers daar werden destijds bediend met gigantische ponskaarten. Bij het verbeteren van deze technologie, door routines te schrijven die minder ponskaarten in beslag namen, is de term ‘hack’ overgenomen in het programmeren. De term werd ook gebruikt om programma’s kleiner te maken, zodat ze minder geheugenruimte op een computer in beslag namen.
Begripsverwarring
De eigenlijke betekenis van het woord hacken is nog altijd onschuldig. In de computerwereld kent men hackers, crackers en scriptkiddies. Van deze drie zijn de hackers de beschaafde, omdat zij fatsoensnormen hanteren. Er is dus begripsverwarring: de computercrimineel die in het algemeen taalgebruik een hacker wordt genoemd, is in werkelijkheid een cracker of een scriptkiddie.
Hackers
Een hacker is een computerfanaat en programmeur die met goede bedoelingen inbreekt op andermans computersystemen. Hij hanteert daarbij een ethiek: do no damage (richt geen schade aan), make no one pay for your actions (jaag niemand op kosten) en tegenwoordig ook: always get permission ahead of time (krijg altijd toestemming vooraf).
Als een hacker een veiligheidslek vindt, zal hij het repareren en/of de systeembeheerder waarschuwen. De bekendste Nederlandse hacker is Rop Gonggrijp, de oprichter van internetprovider XS4All.
Crackers
Een cracker lijkt qua vaardigheden op een hacker, maar houdt zich niet aan de ethiek en gebruikt zijn kennis om iets stuk te maken. Hij gaat gericht te werk om schade toe te brengen aan bedrijven of websites die hem niet aanstaan. Een cracker kan een politiek gemotiveerde actievoerder zijn, die het recht in eigen hand neemt.
Scriptkiddies
Een scriptkiddie richt voor zijn plezier schade aan waar hij dat kan. De scriptkiddie downloadt scripts van bepaalde sites en scant internetadressen om te kijken of hij daarmee ergens iets stuk kan maken. Vooral de systeembeheerder die denkt dat hij zijn site niet zo goed hoeft te beveiligen, omdat hij toch niet zoveel bezoekers heeft, kan op een onaangename manier geconfronteerd worden met de activiteiten van scriptkiddies.
Tweederde websites niet goed beveiligd
Uit onderzoek door Vulnocity Web Security blijkt dat 70 procent van alle websites een onmiddellijk risico loopt te worden gekraakt door computercriminelen. Dat was de uitkomst van de statistiek van een jaar lang websites scannen door Vulnocity. Het kraken van de website kan leiden tot diefstal van gevoelige bedrijfsinformatie, klantgegevens en/of creditcardgegevens. Vulnocity noemt de resultaten van zijn onderzoek alarmerend en wijst op wat het bedrijf het ‘het zal mij niet gebeuren’-syndroom noemt. Meer dan 50 procent van de website-eigenaren gaf namelijk aan zijn site als veilig te beschouwen, zonder dat deze dat was.
Webapplicaties
Meer dan driekwart van alle aanvallen door computercriminelen zijn gericht op webapplicaties, blijkt uit onderzoek door Gartner. Webapplicaties voegen functionaliteiten toe aan een website. De bekendste webapplicatie is e-mailen via het web, zoals met Hotmail. Andere voorbeelden van webapplicaties zijn inlogpagina’s, online formulieren en dynamische content.
Beveiliging
Voorkomen is beter dan genezen. In verscheidene handleidingen op het internet valt te lezen hoe verrassend gemakkelijk het is een website te hacken, als er een webapplicatie niet zorgvuldig is geschreven. U heeft dit als ondernemer mede zelf in de hand door te kiezen voor een goede kwaliteit van uw website en uw webapplicaties. Er zijn verscheidene bedrijven die uw website kunnen scannen op veiligheid. Dat zijn ondermeer Vulnocity waar u op proef direct een gratis online hack scan kunt laten uitvoeren, IBM en Classity. Bij deze (en andere) bedrijven kunt u ook een contract afsluiten om uw website regelmatig op veiligheid te controleren.
De Open Web Application Security Project (OWASP) is een internationale webgemeenschap die zich bezig houdt met het verbeteren van de kwaliteit en de veiligheid van webapplicaties.
Rikco Pardoen | Businesscompleet.nl




