Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 15 reacties
Bron: ZDNet

Beveiliging is minder belangrijk aan het worden in het bedrijfsleven, zo blijkt uit onderzoek. Het onderwerp is uit de top-5 van de prioriteitenlijst verdwenen, security is van de vierde plek naar de zesde plaats gegaan. Web technology en IT-management zijn nieuw in de top-5. Netwerken vinden we op de eerste plaats, zowel met als zonder kabels blijft dit het belangrijkste aandachtsgebied. Op twee noemt men de software infrastructuur, met name ERP-oplossingen vragen hierbij de aandacht. De derde plek is voor de hardware upgrades, het onderhouden van de hardware binnen de onderneming. Webtechnologie heeft zich op de vierde plek genesteld, met name e-commerce en webservices zijn belangrijker aan het worden. De top-5 wordt afgesloten met IT-management, een gebied waarbij aan lange termijn oplossingen wordt gewerkt en minder gekeken naar de hype die outsourcing heet.

De huidige vijf belangrijkste IT-prioriteiten zijn:

  • Wired and wireless
  • Software infrastructure
  • Hardware upgrades
  • Web technology
  • IT management

Daarna vinden we respectievelijk: Security, Data management, OS migration en Application development. Het onderzoek wordt elke maand gehouden onder 500 IT-managers van bedrijven met meer dan 500 werknemers.

Computer security
Moderatie-faq Wijzig weergave

Reacties (15)

Het zijn waarschijnlijk termen die voor iedereen andere nuances hebben, waardoor het nogal leeg is om erover te discussieren.

Daarnaast denk ik eerder dat na de security push van een paar jaar terug iedereen nu meer in het algemeen let op beveiliging, waardoor het als losstaand topic wegzakt.
Vooral als je wireless op #1 hebt, lijkt beveiliging me juist ontzettend belangrijk. Maargoed, er zullen eerst wel een paar grote 'hacks' moeten plaatsvinden voordat bedrijven hun wireless goed gaan beveiligen.
De vraag is natuurlijk in hoeverre deze prioriteiten afgebakend zijn. Velen hier op tweakers zullen bij wireless ook meteen aan beveiliging denken. Dat hoort er nu eenmaal gewoon bij. En ook bij de Software infrastructure hoort de beveiliging er gewoon bij. Het is geen apart ding, maar een onderdeel ervan.

En dan is security een "raar" begrip, omdat dit heel breed is. Je kan hierbij denken aan toegangscontroles maar ook aan wep encryptie bij wireless. Dus ik denk dat dit ook zeer een factor is die mee speelt waarom Security niet zo hoog staat.

En tja, zoals jij al aan geeft. Iets wordt pas hot/intressant als het een keer mis gaat (helaas).
De afgelopen paar jaar is er door de grotere bedrijven drastisch geinvesteerd (geld en tijd) in de beveiliging van de bedrijfsnetwerken: software security updates, beperktere user policies, extra dichtgetimmerde firewalls, DMZ waar nodig, het laten auditen van het netwerk, etc.

Niet onlogisch dat beveiliging dan niet meer top prioriteit heeft bij de gemiddelde IT-manager. Je mensen zijn onderhand gedrilld in het zo veilig mogelijk houden van de netwerken, het financiele management is zich ervan bewust geworden dat een goede beveiliging nou eenmaal (veel) geld kost, en dan is 't voor de manager eigenlijk alleen nog maar 'pappen en nathouden'.
LIjkt mij nog al logisch dat beveiliging is verdwenen, bij een beveiligd netwerk zit in de software al een goede beveiliging. Neem nou Windows XP, heeft een beveligings center wat al heel veel tegenhoud. En bij veel moederborden zit in de driver al een beveliging(bijvoorbeeld: Nforce4).
Maar beveiliging kan inderdaad nooit te veel worden toegepast tegen worden.
Beveiligen doe je in lagen. Je gaat absoluut geen syn attack af lopen vangen op je werkstation of server om maar iets te noemen.
Dat doe je met een firewall bijvoorbeeld. Sommige loadbalancers kunnen t ook. (Foundry iig uit mn hoofd)

Zelfde voor email, je gaat niet alle mail op spam en virussen scannen op elke losse pc, beetje bedrijf heeft daar een content scanner voor (als esafe mail gateway oid).

Het enige wat je nog moet doen op t eindstation is de gebruiker behoeden van stomiteiten en dat doe je met rechten. Een virusscanner op elke pc misstaat trouwens niet hoor, maar das laatste redmiddel...
Heb je geheel gelijk in.
Maar dan vind ik nog dat je toch al heel veel kan afvangen met de standaard geleverde software. Die wordt namelijk steeds beter!
Volgens mij is de opkomst van beveiligensbedrijven ook een van de redenen dat beveiliging uit de top 5 verdwenen is. Het is echt ongelovelijk hoe vaak je van een telefoontje krijgt of een mailing met daarin de aanbieding om je hele netwerk te beveiligen.
Vaak worden daar complete suites met meerdere lagen aangeboden. Ik kan mij voorstellen dat hier redelijk wat beheerders op in zijn gegaan en nu in ieder geval het idee hebben dat ze afdoende beveilgd zijn.
Naar mijn mening is beveiliging niet iets wat ooit af is maar mee moet groeien met je netwerk. Je bent er niet met het neerzetten van een firewall, IDS en virus/spam scanner. Het gevaar van een firewall is dat deze over het algemeen door de gebruikers als lastig wordt gezien (...maar thuis werkt dit wel!...). Hierdoor onstaat vaak de neiging om maar zoveel mogelijk dingen open te zetten om van het gezeur af te zijn. Het nadeel van een IDS is dat er meer valse positieven gemeld worden dan echte inbraken waardoor de meldingen regelmatig weg geklikt worden met het idee van het zal wel weer niets zijn. En content scanners zijn maar zo effectief als de lijst met signatures die ze gebruiken. Samengevat wordt er wel tegen de grootst gemene deler beschermt, maar als iemand specifiek op een netwerk gaat zitten hakken is het vaak niet zo heel moeilijk om bij veel bedrijven binnen te komen.
Hebben bedrijven ook nog aandacht voor hun oorspronkelijke doel? Bijvoorbeeld het verhuren van auto's of het leveren van heerlijke worst?
Om als bedrijf je oorspronkelijke doel na te kunnen streven, kun je niet meer om IT, netwerken, etc. heen. Zeker niet bij bedrijven van 500+ werknemers (en daar gaat 't hier om).

Als je een beetje in het groot auto's wilt verhuren of worsten aan de man brengen, dan is dat gewoonweg niet meer mogelijk zonder een goed logistiek systeem. Vroeger ging dat per telefoon, telex, fax, etc. en werden de logistieke data op diverse plekken bijgehouden, maar die tijd is geweest. Te duur, te omslachtig, en te foutgevoelig.

In elke organisatie van een beetje omvang zijn nu IT-management en netwerken een essentiele bouwsteen om je juist op je oorspronkelijke doel te kunnen richten.

Neemt niet weg dat m'n slager om de hoek nog een mechanische kassa heeft, maar wel fantastische grove rookworst maakt... ;)
Wat er volgens mij ook wel tussen kan, enigzins overschrijdend, is interfacing. Het is tegenwoordig toch wel redelijk hip om zoveel mogelijk aan elkaar te knopen en plakken alla de IBM reclame (connects anything to everything).


Hier valt volgens mij nog steeds zeer veel geld mee te verdienen in en voor het bedrijfsleven
Interfacing is natuurlijk prachtig, en iedere ontwikkelaar droomt daarvan.
Maar in de praktijk komt dat maar heel moeizaam tot stand: "standaarden zijn net als tandenborstels: iedereen heeft er een, maar niemand wil die van een ander gebruiken"...

Neem bv. de hotel-industrie. De hoge heren met 'interfacing' hoog in het vaandel zitten al een jaar of 5 in een praatgroep (eerst Hitis en nu OTA), en als puntje bij paaltje komt, is daar nog niets zinnigs uitgekomen.
Er zijn natuurlijk wel een paar bedrijven geweest die een interface volgens hun standaard implementeerden (waaronder het bedrijf waar ik voor werk), maar die zijn op 1 hand te tellen.

Als je op de OTA site zou kunnen kijken zou je zien dat er geen kleintjes aan meedoen (Microsoft, Oracle, en de hele who's who uit de amerikaanse hotelbusiness), maar helaas geeft die pagina nu alleen maar " Error Occurred While Processing Request"... |:(
mmm, je wil toch niet weten hoeveel servertjes er open staan [kijk ondertussen ff op een fxp boardje......]
Ik merk wel dat bij de iets grotere bedrijven 200 + (werknemers) die ook internationaal werken er duidelijk meer belang word gehecht aan beveilingen dan bij nationaal en lokaal werkende bedijven die kleiner zijn ( uitzonderingen uitgesloten )

Het heeft vooral te maken met het inlevings vermogen van de directie om ipv een kleuren lazer een pakket als radware bv aan te schaffen.....
(ze zien het soms echt als speelgoed van de it afdeling)
Uitleggen dat de vpn verbindingen van de thuiswerkers en andere bedrijven die wat doen op het netwerk , ze kunnen het bijna niet voorstellen....

Het is ook soms schokkend als je een kantoorflat heb met verschillende kleine filialen/bedrijven hoeveel houtje touwtje wireless je aantreft......

Het is soms net zo als met een backup tape ,, pas als je die nodig heb erkend men de waarde , los van het terug zetten van office bestanden voor het infidu ....

heb het mee gemaakt dat tijdens de vakantie van de gene die de tape wisseld , men gewoon iets had ach er zijn er veel meer mensen niet, dan maken we gewoon geen backup , zie het probleem niet.......
of laten de tape gewoon 3 weken zitten men heeft het er onderling even over gehad en vond dat het wel kon.....

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True