Het probleem is ook een beetje dat je nog zo'n goeie bescherming mag hebben dat geld kan kopen, maar de gebruikers nog steeds zwaar de mist in gaan en gewoon de kantjes er aflopen omdat ze te lui of te dom zijn om deftig met wachtwoorden en degelijke informatie om te gaan.
Iedereen die in de IT gewerkt heeft, heeft letterlijk verhalen van mensen die hun wachtoord op een plakbriefje op hun scherm, onder hun toetsenbord of muismat kleven, en ergere zaken. Leer ze eens met een wachtwoordmanager met 2FA om gaan, de kost hiervan is te verwaarlozen ten opzichte van een geslaagde phishingaanval.
Of ze willen 'a' als wachtwoord en volledig administratieve toegang op hun toestel want UAC is te lastig, en mijn baas is dan zo achterlijk om daarmee in te stemmen, gewoon omdat het een rotzak is die op die manier nog meer uren aan de domme klant kan factureren. Dus dat zijn om de zo veel dagen crypyolockers en dan moeten we back-ups terugzetten die soms ook gewoon naar de vaantjes zijn. Gelukkig hadden ze die historische data als visverkopers niet echt nodig maar ik schaamde mij daarvoor en weigerde zo'n dingen te doen, ben er dan ook na een dik half jaar vertrokken. Dat was in 2018, begot!
Zelfs bij KBC was het mogelijk om, als je op 1 UNIX server toegang had, root te worden door een combo van PowerBroker en TWS, dan kon je via een scriptje gewoon naar de ongeveer 1.000 UNIX servers een 'rm -rf /' sturen...
En om op Windows als een gebruiker te kunnen inloggen moest je steeds vragen dat men zijn wachoord doormailde want voor zover ik weet is er geen 'su' en kan je zelfs als domainadmin niet als een ander inloggen, of is dat ondertussen veranderd?
Dan had je ook nog die zaak in een ziekenhuis in Brugge een IT'er die inlogde op hun PC met hun wachtwoord, en dan keek of er on-line in hun foto-opslag geen naaktbeelden te vinden waren, de viezerik. Persoonlijk vind ik dat gedeelde schuld, enerzijds gebruikers die hun spullen beter moeten beschermen en ook zo' shit strikt gescheiden houden van hun werk.
[Reactie gewijzigd door Wim Cossement op 5 mei 2025 12:36]