Security Landschap

Geschreven door:

Algemeen Directeur van Medusoft BV. Sinds 2001 in dienst van Medusoft actief werkzaam in de Nederlandse IT Security branche.

3 mei 2012 | Les voor Nederlandse overheid: security is geen product, maar een proces

Vandaag hadden wij het genoegen met een afvaardiging van een grote Nederlandse overheidsinstelling een ontmoeting te hebben in het Executive Briefing Center (EBC) van McAfee in Schiphol-Rijk. Tijdens dat soort sessies hebben we het over het security landschap in het algemeen en hoe huidige en toekomstige technologie daarop kan aansluiten....
Lees meer..

20 april 2012 | #Zembla meldt gigantisch datalek persoonsgegevens, maar wie is aansprakelijk?

In de uitzending van Zembla van 20 april, wordt melding gemaakt van een datalek in het systeem Humannet. Dat systeem wordt gebruikt voor verzuimregistratie door afhandelaar VerzuimReductie. Het blijkt dat een grote hoeveelheid persoonsgegevens voor ongeoorloofde bezoekers inzichtelijk was. Dat betekent hoogstwaarschijnlijk een schending van de Wet Bescherming Persoonsgegevens, maar...
Lees meer..

14 maart 2012 | Microsoft Remote Desktop lek MS12-020 vereist uw dringende aandacht: 4 tips

Het gebeurt niet heel regelmatig dat een lek in software bekend wordt met een dreigingsniveau gelijk aan dat van CVE-2012-0002 (MS12-020). Microsoft heeft deze Patch beschikbaar gesteld in de maandelijkse update ronde van Maart. Het heeft betrekking op het Remote Desktop Protocol (RDP) en stelt kwaadwillenden in staat om op afstand...
Lees meer..

6 maart 2012 | Medusoft GO >> Data Beveiliging

Informatiebeveiliging. In 2012 voor elke organisatie een ‘must’. Heeft uw organisatie bijvoorbeeld al een antwoord op de volgende vragen: Is gevoelige en vertrouwelijke informatie veilig opgeslagen?  Welke maatregelen moet u nemen om te voldoen aan de Wet Bescherming Persoonsgegevens of aanstaande EU-regelgeving?  Hoe voorkomt u dat intellectueel eigendom of andere...
Lees meer..

11 februari 2012 | McAfee versterkt network monitoring portfolio door overname Insightix

Via twitter werd ik geattendeerd op een aansprekende Defcon presentatie van Ofir Arkin: “A New Hybrid Approach For Infrastructure Discovery, Monitoring and Control.” (Powerpoint in PDF). Daarin wordt een nieuwe vorm van network scanning voorgesteld die de zwakten van actieve en passieve netwerk scanning (in het McAfee portfolio: Vulnerability Manager...
Lees meer..

2 februari 2012 | Zeer informatieve publicatie NCSC: “Cybercrime, van herkenning tot aangifte”

Het NCSC heeft in januari 2012 de handreiking ‘Cybercrime, van herkenning tot aangifte’ uitgegeven. Dit is een handreiking voor overheden, bedrijfsleven, opsporingsambtenaren en burgers om cybercrime te herkennen en er aangifte van te doen. Met praktische voorzorgsmaatregelen en een checklist voor beveiliging. (quote: ncsc.nl) Download Handreiking Cybercrime (PDF)...
Lees meer..

2 februari 2012 | Cisco: 33% web malware is Zero-Day, dus AV is niet genoeg. Onze 3 TIPS…

Cisco heeft in haar Global Threat Report voor het 4e kwartaal van 2011 een aantal interessante bevindingen opgenomen. Het volledige rapport is hier te vinden, waar ik in elk geval 1 belangrijk element uit wil lichten: Gedurende 4Q11, was 33 procent van alle geconstateerde Web malware “Zero-Day”, die niet gedetecteerd...
Lees meer..