vrijdag 31 oktober 2014

Nederland loopt in Benelux voorop in de cloud





Tijdens de VMworld 2014 in Barcelona was Amsio samen met de VMUW VMware-gebruikersgroep de sponsor van de VMware Benelux Receptie. Gedurende de avond heeft Amsio toen een onderzoek uitgevoerd waar de cloud centraal stond.


Wat opmerkelijk is dat 45% van de respondenten minder vertrouwen heeft in de cloud sinds het lekken van naakfoto’s in iCloud. Zo denkt 73% van de respondenten dat Nederland voorop loopt in de cloud, gevold door België (15%) en Luxemburg (12%).


Security is volgens 50% van de respondenten de meest belangrijke factor bij het kiezen van een cloud. Daarna volgt prijs (24%) en performance (9%).Tot slot verwacht 70% van de respondenten dat er over 3 jaar ook nog veel ruimte is voor lokale cloudproviders.




Nederland loopt in Benelux voorop in de cloud

donderdag 30 oktober 2014

Domeinnaam ebola.com voor 200.000 dollar verkocht aan een ... marihuanabedrijf





De ondernemer John Schultz van Blue String Ventures heeft de domeinnaam ebola.com voor maar liefst 200.000 dollar verkocht aan het Russische Weed Growth Fund. Dit is een bedrijf dat in marihuanaproducten handelt.


Schultz, die ook wel de koopman van ziektes genoemd wordt, koopt vaker domeinnamen die gerelateerd zijn aan ziektes, heeft in 2008 het domeinnaam ebola.com voor 13.500 dollar gekocht. Nu hij deze voor 200.000 dollar van de hand heeft gedaan, is dit meer dan de 150.000 dollar die hij er een paar weken geleden voor wilde vragen. Dit meldt Domain Investing, dat het overnamedocument opmerkte.


De koper is Weed Growth Fund, een bedrijf dat gespecialiseerd is in marihuana. Dit bedrijf betaalde 50.000 dollar contant en 19.192 dollar in aandelen van Cannabis Sativa, een bedrijf uit Nevada dat ook handelt in marihuanaproducten. De waarde van die aandelen wordt geschat op 164.000 dollar.


Het is nog onduidelijk wat Weed Growth Fund van plan is met ebola.com.




Domeinnaam ebola.com voor 200.000 dollar verkocht aan een ... marihuanabedrijf

KPN breidt clouddiensten uit met IaaS





KPN heeft laten weten dat het zijn zakelijke ict-dienstverlening uit gaat breiden met een infrastructure as a service (IaaS). Zo zou het vooral gaan om diensten voor rekenkracht, uitbreiding van de netwerkcapaciteit en opslag op basis van Microsoft Azure. KPN garandeert dan ook dat de data en diensten geleverd en beheerd worden via netwerken, apparatuur en datacenters in Nederland.


De ict-dienstverlener plaatst de data van klanten in datacenters in Aalsmeer en Apeldoorn. De leverancier richt zich met de IaaS-diensten op grote organisaties, bijvoorbeeld overheidsinstellingen met veel privacygevoelige data die verplicht zijn om die gegevens op te slaan op Nederlands grondgebied. De dienst is beschikbaar voor Linux- en Microsoft-gebruikers.


KPN bood al eerdere Exchange- en Office-diensten aan via CloudNL en breidt deze diensten nu ook uit naar IaaS-diensten. Verder zal het adviesbureau Deloitte toe op de compliancy en het bedrijf gaat audits uitvoeren. Het controleert of IaaS CloudNL, zoals het aanbod is gedoopt, voldoet aan de Nederlandse privacywetgeving, interne veiligheidsnormen en branchespecifieke compliancyregels zoals NEN-normen voor de zorg en financiële sector.


Paradox


KPN maakte bij de bekendmaking van de IaaS-dienst ook bekend dat het in juli 2015 een nieuw datacenter opent in Eindhoven. Daarmee heeft het bedrijf datacenters verspreid over alle windstreken van Nederland.


Alexander van Hooft, KPN-directeur it-solutions zakelijke markt. ‘Het is paradoxaal, aan de ene kant is cloud computing een internationale ontwikkeling. Maar er lijkt ook sprake te zijn van een emotie waarin klanten hun data in de buurt willen hebben en als het ware willen kunnen aanraken.’


Hij vervolgt: ‘We waren laatst in gesprek met een ondernemer uit de Rotterdamse haven die wilde zijn data absoluut niet in ’020′ plaatsen. We kregen rond die tijd de kans om een datacenter in Rotterdam te starten. Daarna zie je dat het aantal klanten in de regio Rotterdam ineens groeit.’




KPN breidt clouddiensten uit met IaaS

woensdag 29 oktober 2014

5 manieren om aan meer backlinks te komen





Iets wat veel bloggers en website eigenaren lastig vinden is linkbuilding. Gelukkig zijn er meerdere manieren om aan backlinks te komen, echter werkt de ene manier natuurlijk beter dan de andere manier. Als je benieuwd bent naar welke website op dit moment naar je website verwijzen, dan kun je het beste Google Webmaster Tools gebruiken. Lees snel verder hoe je aan backlinks kan komen.


1. Aanmelden bij startpagina’s of linkruils


Een simpele manier om aan backlinks te komen is door bijvoorbeeld linkruils te doen of je website aan te melden op startpagina’s, maar dit is op dit moment niet meer aan te raden. Vroeger was dit vooral erg populair en het werkte soms. Echter vooral bij linkruils is Google slimmer geworden en worden deze links dan ook genegeerd.


Als je toch een link wilt ruilen dan kun je het beste voor een three-way link exchange gaan. Hierbij vraag je een andere site om een link naar je website en in ruil bied je een link vanaf een 2e website die je beheert.


2. Links kopen


Een andere manier om snel aan links te komen is door links te kopen. Echter betaal je voor goede links ook een goed bedrag. Daarnaast zul je goed rekening moeten houden met factoren zoals anchor tekst en de hoeveelheid links die gebouwd worden in een bepaalde tijdsperiode. Anders loop je het risico dat Google hierachter komt, waardoor Google je bestraft met een penalty.


3. Social media


Door blogberichten op social media te delen krijg je snel een direct link naar je eigen website. Google ziet dat erover gepraat wordt, wanneer bijvoorbeeld je blogpost door andere mensen op social media gedeeld wordt. Daarnaast is het grote voordeel dat je blog meer zichtbaar wordt door social media en hierdoor zullen mensen ook sneller een link naar je blog plaatsen of juist over je blog schrijven.


4. Guest Blogging


Als je geen zin hebt om te wachten totdat andere bloggers een link naar je blog plaatsen, dan kun je natuurlijk altijd nog gastbloggen. Meestal in ruil voor een goed blogbericht krijg je weer een link naar je eigen website. Dus wees niet verlegen en contacteer mensen in jouw eigen branche waar je graag voor zou willen schrijven. Vooral links uit je eigen niche of branche zijn goud waard.


5. Goede content creëren


Wat is nu de beste manier om meer links te krijgen? Dit doe je door goede content te schrijven die geschikt is voor jouw doelgroep. En vaak in de meeste gevallen is dit ook de enige manier, echter vraagt dit wel ontzettend veel geduld. Goede content is ten eerst niet makkelijk en vereist tijd en veel werk. Daarnaast zul je niet direct honderden links naar je blogbericht krijgen. Wees dus geduldig en mik altijd op de lange termijn.




5 manieren om aan meer backlinks te komen

Controleer al je blogberichten met deze checklist!





Het schrijven van een blogbericht kan soms erg lastig zijn. Het begint vaak met verzinnen van een onderwerp waar je voor wilt schrijven. Maar dat is nog niet alles omdat je met van alles rekening moet houden zoals de opbouw van een blogbericht, zoekwoorden, spelling etc. Daarom hebben we voor jou een checklist gemaakt voor het schrijven en controleren van je blogberichten.


De titel


Vraag jezelf altijd het volgende af bij een titel;


  • Is de titel pakkend genoeg?

  • Nodigt hij uit om verder te lezen?

  • Is de titel duidelijk?

  • Weten mensen meteen waar het artikel over gaat of moeten ze eerst het hele artikel lezen?

  • Bestaat de SEO-titel uit 40/70 tekens? De “normale” titel (die boven je blogpost staat) mag langer zijn!

Zoekwoorden


Wanneer je een artikel schrijft om meer bezoekers te trekken, dan zul je uiteraard een zoekwoordenonderzoek moeten doe. Hieronder staat waar je dan rekening mee moet houden:


  • Is het zoekwoord in de titel vermeld?

  • Heb je het zoekwoord in de inleiding gebruikt?

  • Heb je de URL aangepast en staat het zoekwoord er in?

  • Komt het zoekwoord voor in één van de subkoppen.

Opmaak


De opmaak van je blogberichten is ontzettend belangrijk. Zo is het belangrijk voor SEO en voor de leesbaarheid van je blogberichten. Houd rekening met de volgende punten:


  • Maak je gebruik van heading 2 (en heading 3) voor de subkoppen?

  • Worden belangrijke opsommingen weergegeven als bullet points?

  • Worden lange stukken tekst gebroken door inspirerende quotes?

Links


Naast het hebben van backlinks is het ook belangrijk om bijvoorbeeld goed intern te linken op je website. De volgende punt zijn belangrijk:


  • Heb je een link geplaatst naar een goede externe website?

  • Link je naar artikelen die je eerder geschreven hebt?

  • Heb je ook getest of al deze links werken?

Afbeeldingen


Een foto zegt meer dan 1000 woorden en dat geldt ook voor afbeeldingen bij een blogbericht. Bij het gebruiken van afbeeldingen zijn de volgende punten belangrijk:


  • Heb je een uitgelichte afbeeldingen gekozen voor je artikel?

  • Heb je de link achter deze afbeelding weggehaald? Als je de afbeeldingen aan het veld toevoegt kan je er namelijk voor kiezen om geen link naar het media bestand toe te voegen!

  • Heb je het zoekwoord ingevoerd bij de ALT-tag van de afbeelding? Dit kan je ook meteen doen als je de afbeelding plaatst.

  • Past de afbeelding die je gekozen hebt ook echt bij het onderwerp van je blogpost?

Nalezen


Dan kom je uiteindelijk tot het laatste punt, het controleren en nalezen van je artikel. Ook hier zijn er een paar punten waar je rekening mee moet houden:


  • Heb je het artikel helemaal klaar? Lees hem dan altijd nog minstens één keer na.

  • Lees het artikel lekker? Zijn de zinnen niet te lang en maak je gebruik van komma’s en punten?

  • Is het begrijpelijk voor de lezer? Laat je geen belangrijke informatie weg?

  • Is het artikel zo goed als foutloos? Hierbij kan je denken aan foute informatie, maar ook aan spelfouten.

  • En het laatste punt: heb je het artikel ook gedeeld op social media?

Hoe goed controleer jij je blogpost voordat je op publiceren klikt?




Controleer al je blogberichten met deze checklist!

dinsdag 28 oktober 2014

Nieuw info-platform over veilig internet van start





Vorige week is de website www.veiliginternetten.nl van start gegaan. Het is een voorlichtingssite wat een gezamenlijk initiatief van de rijksoverheid, ook wel de ECPIPlatform voor de Informatiesamenleving en het bedrijfsleven genoemd. Deze website geeft uitleg en informatie over veilig gebruik van internet via de tablet, mobiele telefoon of de computer. De site is ook in een mobiele versie te lezen. De websites www.digibewust.nl en www.waarschuwingsdienst.nl gaan op in www.veiliginternetten.nl


De lancering van deze website is een onderdeel van de Alert Online campagne die van 27 oktober tot en met 6 november loopt. De bedrijven en de overheid besteden twee weken lang extra aandacht aan digitale veiligheid zoals veilig internetten.


Minister Kamp van Economische Zaken (EZ): ‘Er is nu één herkenbare plek waar je betrouwbare informatie kunt vinden over veilig internetten. Negen van de tien mensen zijn dagelijks online. Bijvoorbeeld om te bankieren, winkelen of gamen. Het is belangrijk dat zij zich kunnen informeren over hoe ze dat op een veilige manier kunnen doen.’


Uit het onderzoek van TNO blijkt dat 88 procent van de Nederlanders dagelijks online gaat. Zo zijn de belangrijkste zorgpunten bij een veilig internetgebruik wordt onder andere besmetting van de computer genoemd, oplichting door phishing en het misbruik van persoonlijke gegevens. De belangrijkste redenen voor mensen om online te gaan, zijn e-mail, het opzoeken van informatie en bankieren, aldus TNO.




Nieuw info-platform over veilig internet van start

Cloudgebaseerde security-diensten groeien 60% tot 2018





Uit een rapport van Infonetics Research is gebleken dat de mondiale markt voor managed security-diensten in 2013 op een omzet van 14,3 miljard dollar is uitgekomen en dit is 11 procent meer dan in 2012. Zo lijkt ongeveer 56 procent van de omzet over 2013 uit diensten geleverd op de klantlocatie, terwijl 44 procent van deze diensten cloudgebaseerd was.


Volgens Infonetics zijn vooral diensten om content te beveiligen goed voor ongeveer de helft van de totale omzet uit managed security-diensten. De grote ondernemingen bieden de meeste groeikansen aan de vraagzijde en het zijn vooral de cloudgebaseerde diensten die het hardst aan de aanbodzijde groeien. Infonetics verwacht zelf een omzetgroei van 60 procent voor cloudgebaseerde security-diensten in de komende vijf jaren naar een totaal van 10 miljard dollar 2018.


De groei van het aantal DDoS-aanvallen (distributed denial of service) brengt veel ondernemingen ertoe hier meer bescherming voor te zoeken, veelal in de vorm van gehoste of cloudgebaseerde diensten zoals van Prolexic (sinds 2013 eigendom van Akamai) en Verisign. Diensten die beschermen tegen DDoS-aanvallen zullen het sterkst groeien, meer dan managed firewalls, content security, intrusion prevention & detectie systemen.




Cloudgebaseerde security-diensten groeien 60% tot 2018

maandag 27 oktober 2014

Akamai: DDoS-aanvallen sterk toegenomen in kracht en aantal





Deze nieuwe aanvalsmethoden van cybercriminelen kwamen het derde kwartaal van 2014 het meest tot uiting in de zogeheten ‚brute kracht’ aanpak. Daarnaast werden de bestaande methoden verbeterd om meer bandbreedte te consumeren.


Dat schrijft Akamai, aanbieder van netwerkcapaciteit, in zijn State of the Internet rapport over het derde kwartaal van dit jaar. Nieuwe DDoS-aanvallen (distributed denial of service, websites en netwerken van organisaties onbereikbaar maken) verbruikten gemiddeld 80 procent meer piekbandbreedte vergeleken met het voorgaande kwartaal. In vergelijking met het derde kwartaal van 2013 was er meer sprake van een verviervoudiging van de hoeveelheid bandbreedte die DDoS-aanvallen opsoupeerden.


Daarnaast hebben cybercriminelen ook manieren gevonden om meer devices in te kunnen zetten waarmee ze DDoS botnets uitbreiden en zo grotere DDoS-aanvallen uit kunnen voeren. Zo stelt het PLXsert (Prolexic Security Engineering and Research Team) team van Akamai stelt dat er sneller en vaker botnets gebouwd worden. En hiermee proberen cybercriminelen systemen over te nemen door toegang te verkrijgen via kwetsbare webapplicaties op Linux-gebaseerde pc’s en servers.


Verder worden steeds vaker nieuwe devices zoals smartphones en embedded devices overgenomen om in een botnet in te zetten (een netwerk van geïnfecteerde systemen waarmee DDoS-aanvallen worden uitgevoerd). Het gaat bij embedded devices onder meer om smart home apparatuur, wearables, modems en mobiele devices.


Bij 53 procent van de aanvallen was er sprake van meer geavanceerde multivector aanvallen, 11 procent meer dan het afgelopen kwartaal en negen procent meer dan in Q3 van 2013. De toenemende beschikbaarheid van aanvals-toolkits (software om malware mee te bouwen) met eenvoudige interfaces en een groeiende groep DDoS-criminelen die zichzelf verhuren, hebben bijgedragen aan deze groei.




Akamai: DDoS-aanvallen sterk toegenomen in kracht en aantal

Apple stopt gebruik onveilig SSL 3.0 voor pushnotificaties





Apple heeft laten weten dat het stopt met het ondersteunen van SSL 3.0 voor pushnotificaties. SSL 3.0 is de verouderde versie van SSL waar Google-onderzoekers onlangs een grote kwetsbaarheid in vonden. Ook Twitter liet al eerder weten dat het de ondersteuning gaat uit faseren.


De app ontwikkelaars die pushnotificaties naar de Apple-servers versturen moeten er dan nu voor zorgen dat deze servers ook TLS ondersteunen. Mochten app ontwikkelaars die niet doen, dan kunnen ze vanaf 29 oktober geen pushnotificaties naar iOS- en OS X-apparaten meer versturen, waarschuwt Apple.


Ontwikkelaars die pushberichten naar iOS-gebruikers willen versturen kunnen dat niet rechtstreeks: ontwikkelaars sturen hun berichten naar een Apple-server, die het op zijn beurt doorpusht naar de telefoon, tablet of pc van een gebruiker. Het gaat om de notificaties die gebruikers in het lockscreen en notificatiecentrum te zien krijgen.


Apple geeft enkel expliciet aan dat de verbinding tussen de server van de app-ontwikkelaar en de Apple-server geen ondersteuning meer heeft voor ssl 3.0; het is onbekend hoe het zit met de verbinding tussen de gebruiker en de Apple-notificatieserver. Het is aannemelijk dat ook die verbinding geen ondersteuning voor ssl 3.0 meer zal hebben.


Ernstig lek in SSL 3.0


Zoals je al in een eerder bericht op onze website kon lezen hebben Google-onderzoekers een ernstig lek in SSL 3.0 gevonden. Een kwaadbedoelende aanvallers kan door het lek iemands verkeer onderscheppen en kan daardoor bijvoorbeeld cookies die over https worden verzonden onderscheppen. Ssl 3.0 is sterk verouderd, maar wordt uit legacy-overwegingen vaak nog ondersteund. Inmiddels zijn webbrowsers bezig met het uitfaseren van de ondersteuning.


Onlangs schrapte Twitter ook al ondersteuning voor ssl 3.0, wat vooral problemen oplevert voor gebruikers van oude browsers als Internet Explorer 6. Uit onderzoek van de Universiteit van Michigan onder de, volgens Alexa, miljoen grootste websites bleek dat op 12 oktober 96,9 procent van die websites ondersteuning voor ssl 3.0 had. Dat is nu waarschijnlijk minder; onbekend is hoeveel.




Apple stopt gebruik onveilig SSL 3.0 voor pushnotificaties

vrijdag 24 oktober 2014

SIDN vraagt: hack mij!

SIDN, de beheerder van het .nl-domein, roept iedereen op die wilt helpen om de beveiliging van haar systemen te testen.


SIDN ziet het als zijn verantwoordelijkheid de eigen beveiliging op een zeer hoog niveau te hebben en te houden. “Wij zetten ons dagelijks in voor een veilige digitale samenleving. Dat begint natuurlijk dicht bij huis”, stelt het bedrijf achter het .nl-topdomein in een bericht op de eigen site.


Daarom roept de stichting op iedereen die een zwakke plek kan vinden in de beveiliging van de technische infrastructuur van het bedrijf. Daarnaast dient het direct te melden zodat er actie op kan worden ondernomen.


SIDN heeft wel een gedragscode voor ‘responsible disclosure’ opgesteld. Wanneer hackers zich daar aan houden, belooft SIDN dat er geen juridische consequenties op een geslaagde digitale inbraak volgen. Meldingen ontvangt SIDN graag via een aanmeldprocedure op de site. 



SIDN vraagt: hack mij!

Internetaanbieders richten eigen geschillencommisise op

De branchevereniging ISPConnect heeft een nieuwe geschillencommissie ingesteld. Deze commissie moet als onafhankelijk adviseur bij conflicten tussen leden en hun klanten. Zo is het doel van de geschillencommissie om problemen op te lossen, zonder dat hiervoor een gang naar de rechter nodig is.


Het zou dan vooral gaan om problemen rond de beschikbaarheid van internetverbindingen, geschillen over opzegtermijnen, niet nagekomen afspraken of de gevolgen van het schenden van de geheimhoudingsplicht. Op dit moment de ISPConnect zo’n 80 internetaanbieders als lid.


De commissie bestaat uit Peter Kager, jurist van ICTRecht, Michiel Steltman, directeur van de DHPA (Dutch Hosting Provider Association) en Cas Toeset, Communicatiemanager bij BRW groep, een specialist in het verbeteren van klantcontacten, meldt Emerce.


De brancheverereniging nam voor de zomer al het besluit tot de oprichting van de geschillencommissie. Deze is in augustus van start gegaan. 




Internetaanbieders richten eigen geschillencommisise op

donderdag 23 oktober 2014

IBM en Microsoft integreren hun software en cloud aanbod

IBM en Microsoft gaan beginnen met het integreren met hun software en cloud aanbod. Zo laten beide bedrijven ook weten dat er nauwer wordt samengewerkt rond development software en virtual machine technologie.


Het is de samenwerking die moet leiden dat meer klanten een betere IT-omgeving krijgen die bestaat uit software, servers en services. IBM wil hierdoor meer Websphere Liberty & MQ middleware software en DB2 database in combinatie met Microsoft Azure verkopen. De IBM software werkt dan namelijk prima met de Microsoft Hyper-V en Azure Virtual machine, die onder andere Server en Linux on Azure ondersteunt.


Daarnaast wil IBM door de samenwerking meer cloud-hosting service gaan verkopen. IBM’s Pure Application Service komt hierdoor dus beschikbaar op Azure. Aan de andere kant hoopt Microsoft door de samenwerking meer van zijn Azure cloud-platform, Windows Server en SQL Server database via de IBM Cloud te verkopen aan klanten.


Microsoft .NET runtimes en tooling worden geschikt voor het IBM Bluemix platform-as-a-service hosting platform dat werkt op Cloud Foundry waarop applicaties draaien.Microsoft wil verder IBM software licenties aan Windows Azure klanten verkopen via een pay-per-use pricing model.




IBM en Microsoft integreren hun software en cloud aanbod

OM onderzoekt ICT-fraude bij overheid na tips

Het nieuwsbericht is vandaag binnen gekomen dat de Autoriteit Consument en Markt (ACM) en het Openbaar Ministerie los van elkaar een feitenonderzoek is begonnen naar prijsafspraken en fraude in de ict. Volgens een woordvoerder van het OM is dit bedoeld om vast te stellen of er voldoende aanwijzingen zijn voor een formeel strafrechtelijk onderzoek.


Dit meldt in ieder geval het NRC handelsblad, want volgens de krant heeft toezichthouder ACM de afgelopen weken een aantal tips ontvangen over problemen in de sector. Zo plaatste ACM eerder al een omroep om misstanden rondom ict-aanbestedingen te melden. Een woordvoerder bevestigt aan de krant: ‘Indien mogelijk wordt de informatie die wij verzamelen gedeeld met het Openbaar Ministerie.’


Verder schrijft het NRC dat naar aanleiding van tips de ACM de vijftig grootste ict-bedrijven van Nederland een brief heeft gestuurd met een oproep om illegale prijsafspraken of andere vormen van concurrentievervalsing te melden. In de brief wordt gewezen op de mogelijkheid voor bedrijven om oneerlijke concurrentie te melden bij de toezichthouder in ruil voor strafvermindering.


Mogelijke prijsafspraken


Aanleiding voor het oriënterende onderzoek is een uitzending van tv-programma Zembla over mogelijke afspraken tussen ict-bedrijven bij grote overheidsprojecten. Het gaat onder andere om projecten van ict-dienstverlener Ordina. Dat bedrijf laat ook zelf onderzoek uitvoeren naar de gang van zaken rond een aantal aanbestedingen.


Het vooronderzoek van de ACM en het Openbaar Ministerie draait om de vraag of de signalen over misstanden in de sector incidenteel of structureel zijn. Bronnen rond het onderzoek melden aan NRC dat er aanwijzingen zijn dat automatiseringsbedrijven elkaar bij de aanbesteding van grote projecten niet heel hard beconcurreren om zo de prijzen voor dienstverlening niet al te zeer te drukken. Eenmaal binnen bij een bedrijf of overheidsdienst zou de kans niet groot zijn dat een opdrachtgever snel van automatiseringsbedrijf wisselt.




OM onderzoekt ICT-fraude bij overheid na tips

dinsdag 21 oktober 2014

Cybersecurity: dit moet uw organisatie vandaag nog doen

=Vrijwel elke dag lees je wel weer een krantenkop over een cyberaanval, een computervirus of een data-inbraak. Zo zag je in het afgelopen jaar datalekken bij Target, Neiman Marcus en eBay. Echter door de opkomst van de Heartbleed-bug is cyberveiligheid ongekend belangrijk geworden.


Door deze gebeurtenissen zijn vooral de burgers bezorgder dan ooit over de veiligheid van hun online financiële en persoonlijke informatie. Hoe meer van onze informatie onvrijwillig of zonder toestemming opgeslagen wordt in online databases, hoe groter de zorgen zijn over online privacy en veiligheid. Zoals na het ontslag van de CEO van Target bleek, hebben datalekken een lange termijn effect op bedrijven; op financieel gebied maar ook voor de merkreputatie.


De resultaten van de Unisys Security Index 2014, die jaarlijks het niveau van bezorgdheid meet voor een aantal veiligheidsrisico’s, tonen aan dat creditcard- en betaalkaartfraude bovenaan de lijst van veiligheidszorgen staan dit jaar. Zo gaf 59 procent van de Amerikanen aan zich ernstige zorgen te maken over diefstal van hun creditcardgegevens, waar dat in 2013 nog 52 procent was.


Wanneer er specifiek werd gevraagd of een datalek een reden zou zijn om weg te gaan bij een bank of retailer, gaf bijna 60 procent aan dat het minder waarschijnlijk was dat ze nog zaken met zo’n organisatie zouden doen.


Door deze percentages maakt het des te belangrijker voor ondernemingen om proactief hun infrastructuur veilig te stellen. Dit kunnen ze doen door hun meest kritische gegevens en de toegang tot deze data te beperken. Vooral omdat nog maar weinig consumenten hun online privacy zelf op orde hebben. Hieronder staan een paar acties die u als organisatie kunt uitvoeren:


1.Een allesomvattende beveiligingsstrategie ontwikkelen die de beveiliging op één lijn brengt met de bedrijfsstrategieën en bedrijfsdoelen, inclusief een te volgen stappenplan


2.Een “security first” mentaliteit realiseren onder de werknemers – de tijden zijn veranderd en dit is veel belangrijker dan vroeger


3.Identiteiten en rechten beheren om het hoogste niveau van identiteitsvaststelling te kunnen bieden en kritieke fouten van werknemers tegen te gaan


4.Aandacht besteden aan de staat van de endpoints door een goed beheerd patchingbeleid en anti-malware systemen


5.Gebruik maken van next generation authenticatiemethodes, zoals stemherkenning, gezichtsherkenning om mee te groeien met de voorkeuren van de consument


6.Endpoint-apparatuur isoleren en onzichtbaar maken voor malware



IT-managers niet voorbereid op Europese privacyregels

Indien de Europese wet komt die vereist dat organisaties hun data beter moeten beschermen, dan is uit onderzoek gebleken dat drie op de vijf bedrijven daar niet aan voldoet. Dat blijkt uit onderzoek van Kroll Ontrack en Blancco naar de gevolgen van de invoer van de nieuwe EU General Data Protection Regulation (GDPR).


De wet, die waarschijnlijk eind dit jaar aangenomen wordt, maar pas in 2016 toegezien wordt op handhaving, is bij de vier op de vijf IT-verantwoordelijken niet eens bekend. Dit maken Kroll Ontrack en Blancco bekend naar aanleiding van een enquête onder 660 IT-managers in Europa.


Deze wet bevat een aantal ingrijpende wijzigingen op het gebied van databescherming en vrije verkeer van persoonsgegevens. Alle Europese bedrijven worden verplicht om persoonlijke data op verzoek of als deze niet meer wordt gebruikt ook te wissen.


Boetes voor overtreding variëren van 250.000 euro voor één geval en 0,5 procent van de totale jaarlijkse omzet voor minder ernstige zaken tot boetes van 100 miljoen euro of 5 procent van de wereldwijde totale jaarlijkse omzet voor serieuze misstanden.


Slechts twee uit vijf organisaties heeft op dit moment de nodige maatregelen op vlak van ICT getroffen om aan de GDPR te voldoen. Maar 25 procent van de bedrijven heeft op dit moment processen om data gericht te verwijderen.



Vodafone steekt 200 miljoen euro in ICT

Vodafone Nederland lijkt een grote vernieuwingsslag in de systemen voor klantregistratie, dienstverlening en verkoop te realiseren. Zo brengt Vodafone 25 verschillende ict-systemen samen in één centrale backoffie voor alle diensten. Met dit project is een investering van maar liefst van 200 miljoen euro gemoeid. In een tussentijdse update over het project meldt het bedrijf dat de data van de eerste particuliere en kleinzakelijke klanten de komende maanden wordt overgezet naar de nieuwe omgeving.


Zo zullen de grootzakelijke klanten in 2015 stapsgewijs volgen. Aan het eind van 2015 zullen de gegevens van alle ruim vijf miljoen klanten overgezet moeten worden. Zo is het productaanbod van de leverancier de afgelopen jaren uitgebreid van abonnementen voor mobiele telefonie naar de vaste en mobiele telefonie, internet en digitale televisie


Daardoor ontstond een veelvoud aan systemen voor bijvoorbeeld crm, online verkoop, klantenservice, et cetera. ‘Bovendien beschikken de fysieke winkels, televerkoopafdeling en het klantcontactcentrum vaak over verschillende databases met klantinformatie’, legt directeur commercial operations van Vodafone Nederland, Harry Odenhoven, uit.


Daarop besloot de leverancier in 2011 om één centrale backoffice te ontwikkelen om zo de dienstverlening naar klanten en de mogelijkheden voor de verkooporganisatie te verbeteren. Die miljoeneninvestering moet ook de kosten voor ict-beheer en licenties terugdringen. Applicaties worden uitgefaseerd om te komen tot één bedrijfssysteem.


Dit grote project loopt ook nog eens gelijk met een ander groot ict-project waar Vodafone het aantal datacenters terugbrengt van twaalf naar drie. Zo moet het nieuwe backoffice het hart vormen van Vodafone en alle producten en diensten het ontwikkelt, aflevert, ondersteunt, verkoopt en factureert.



maandag 20 oktober 2014

De cloud wint aan terrein bij gegevensopslag

Uit een enquete die uitgevoerd is begin dit jaar onder negenhonderd bedrijven bleek dat 83 procent van alle organisaties back-ups van een deel van hun bedrijfsgegevens in de cloud opslaat. Uit de enquete is verder gebleken dat slechts 17 procent hiervoor geen beroep doet op de cloud. Echter meer dan de helft, ongeveer 53 procent, van de organisaties die wel gebruik maken van de cloud, slaat meer dan de helft hun bedrijfsgegevens in op.


Ondanks deze indrukwekkende percentages lijken bedrijven het gebruik van de cloud voor de opslag van back-ups nog niet volledig te willen omarmen. Meer dan een kwart van de respondenten meent dat de cloud niet veilig genoeg is om er al hun back-ups aan toe te vertrouwen. 


Voordat de cloud op brede schaal zal worden ingezet als opslagmedium voor back-ups, moeten leveranciers een antwoord bieden op de zorgen van bedrijven rond gegevensverlies en de beveiliging. Klanten die back-ups in de cloud opslaan, moeten erop kunnen vertrouwen dat hun gegevens veilig blijven.


Het onderzoek laat verder weten dat een of de vijf organisaties die een beroep doet op de cloud van opslag ernstige problemen met hun leverancier ondervonden, zoals beveiligingsincidenten en gegevensverlies. Zo maakte meer dan een derde een melding van situaties waarin hun gegevens niet beschikbaar waren toen ze die nodig hadden. Echter gaf 42 procent nog eens aan dat hun gegevens niet veilig waren.


Zorgen nog niet van de baan


De beveiliging voor veel bedrijven is een belangrijk aandachtspunt en maar liefst 89 procent zegt dat de keuze voor een cloud-leverancier in hoge tot zeer hoge mate verband houdt met diens beveiligingsstatus.


Bedrijven lijken positiever te staan tegenover leveranciers van opslagdiensten die blijk geven van een krachtige focus op de beveiliging en een goede track record op dit gebied. Resellers die een cloud-model willen implementeren doen er dan ook goed aan om nauw samen te werken met leveranciers van beveiligingsoplossingen. De aanbieders van cloud-diensten die het meeste vertrouwen genieten, zijn namelijk leveranciers die in de ogen van klanten qua beveiliging over de beste papieren beschikken.




De cloud wint aan terrein bij gegevensopslag

Vraag naar programmeurs stijgt fors

Uit onderzoek is gebleken dat de vraag naar programmeurs in de lift zit. In het derde kwartaal van 2014 werden er 14 procent meer nieuwe vacatures uitgezet dan in dezelfde periode een jaar geleden. Dit blijkt uit analyse van ict-detacheerder iSense ICT Professionals op basis van de gegevens van Jobfeed. Zo is er veel vraag naar Java- en php-programmeurs. De toename van het aantal vacatures voor php-programmeurs is in Noord-Brabant zeer uitzonderlijk te noemen.


Net zoals vorig jaar zijn php, Java en .Net de drie populairste expertises onder programmeurs. Anders dan vorig jaar is in 2014 de vraag naar php-programmeurs het grootst. Het aantal gepubliceerde vacatures voor deze programmeurs groeide ten opzichte van dezelfde periode in 2013 met maar liefst 53 procent. Het aantal geplaatste vacatures voor Java-programmeurs nam dit jaar toe met 18 procent gevolgd door het aantal .Net-vacatures met een stijging van 5 procent.


Wanneer je een vergelijking maakt tussen het derde kwartaal van 2013 en 2014, dan laat dit een flinke stijging zien in het aantal geplaatste vacatures voor programmeurs in de provincies Noord-Brabant, Gelderland en Noord-Holland. Zo is de groei in Noord-Brabant zeer opvallend.


Deze groei werd namelijk veroorzaakt door een enorme toename in het aantal geplaatste vacatures voor php- en Java-programmeurs van respectievelijk 96 procent en 42 procent. Ook is er een stijging van 18 procent in het aantal geplaatste .Net-vacatures in deze provincie.


Vraag wordt groter


‘Het aantal geplaatste vacatures voor programmeurs is al geruime tijd aan het stijgen, iets dat weleens anders is geweest’, zegt Marco Berkhout, partner en sales manager bij iSense ICT Professionals. ‘Veel softwarebedrijven zijn vrij conjunctuurgevoelig, omdat zij afhankelijk zijn van investeringen door andere bedrijven en overheden. Aan het begin van de crisis zagen wij de vraag naar programmeurs en implementatieconsultants vanuit softwarebedrijven sterk afnemen. Bij een economische teruggang investeren bedrijven minder snel in ict-projecten, wat in veel gevallen resulteert in minder opdrachten voor softwarebedrijven. Nu de economie aantrekt zijn bedrijven weer aan het investeren, waardoor de vraag naar programmeurs bij softwarebedrijven groter wordt. Dit kan de stijging van de vraag naar programmeurs verklaren.’




Vraag naar programmeurs stijgt fors

vrijdag 17 oktober 2014

Bureau moet ICT-chaos Rijk voorkomen

Dat het een zooitje is op dit moment bij de overheid wanneer het om de ict gaat is wel te merken. Toch moet hier nu verandering in gaan komen, want een tijdelijke ict-autoriteit moet orde gaan scheppen in de ict-chaos van het Rijk en ook toekomstige ict-drama’s voorkomen. Dit is in ieder geval de belangrijkste aanbeveling die de Tijdelijke Commissie ICT (TCICT) presenteert in haar eindrapport ‚Naar grip op ICT’ dat op 15 oktober 2014 gepresenteerd is in Den Haag.


De Tijdelijke Commissie ICT constateert dat de rijksoverheid de besturing en beheersing van projecten met een belangrijke ict-component niet op orde heeft. In een toelichting schrijft de commissie: ‘Het geheel van ict-organisaties bij de rijksoverheid is chaotisch en ondoorzichtig.’


Uit de vragenrondes met verschillende betrokkenen uit de sector is gebleken dat bij de overheid een financieel overzicht op rijksniveau ontbreekt. ‘Niemand weet hoeveel Nederlandse overheden aan ict uitgeven omdat een financieel overzicht op overkoepelend rijksniveau ontbreekt’, staat in de toelichting.


De belangrijkste aanbeveling in het rapport is om orde te scheppen in de ict-chaos is de oprichting van het Bureau ICT-toetsing. De commissie benadrukt dan ook dat het geen nieuw bureaucratisch orgaan moet worden, maar juist een kleine efficiënte en slagvaardige organisatie die verbonden is aan het relatief kleine ministerie van Algemene Zaken.


Bureau ICT-toetsing


In een periode van vijf jaar moet het Bureau ICT-toetsing alle projecten van de overheid boven de 5 miljoen euro waarbij ict een belangrijke rol speelt, toetsen aan de hand van tien basisregels. 


Daarnaast zijn er nog een aantal aanbevelingen die gericht is op een betere beheersing en besturing van ict-projecten binnen het Rijk.Die hebben betrekking op de rol van de Tweede Kamer, waarin vaak onvoldoende deskundigheid of desinteresse in ict is, centrale sturing en projectmanagement.


Commissie-voorzitter Ton Elias: ‘Eerdere pogingen om de terugkerende ict-ellende aan te pakken hebben helaas gefaald. We hopen dat de Tweede Kamer nu een keer doorzet en onze aanbevelingen in samenhang overneemt.’




Bureau moet ICT-chaos Rijk voorkomen

Driekwart ICT-bedrijven verwacht omzetgroei

76 procent van de ondervraagde ict-ondernemers in Nederland en België verwacht in het boekjaar 2014 meer omzet te behalen dan het jaar ervoor. Daarmee lijkt het sentiment in de markt positiever dan een jaar geleden toen amper de helft van de ondervraagden een omzetgroei verwachtte. Dit blijkt in ieder geval uit marktonderzoek van Graydon onder zevenduizend ict-bedrijven in België en Nederland.


55 procent van de mensen die meededen aan het onderzoek verwachtten dat in het boekjaar 2014 de omzet tot uiterlijk 20 procent stijgt. Zo lijkt 21 procent van de bedrijven zelfs een omzetstijging van meer dan 20 procent te behalen.


De groeikansen in de ict-sector wordt door 62 procent van de ondervraagd bedrijven met ‘goed’ beoordeeld. De meerderheid van de ondervraagde bedrijven (30 procent) richt zich op een doelgroep van 251 tot 1000 klanten. Ruim de helft van de ondervraagde bedrijven (57 procent) kijkt ook naar kansen voor uitbreiding in het buitenland.


Groei in nieuwe klanten, omzetgroei en klanttevredenheid worden door de respondenten als de drie belangrijkste uitdagingen genoemd.


Groei personeel


Uit onderzoek is verder gebleken dat ongeveer 26 procent van de ondervraagde ict-bedrijven dit jaar nog op zoek naar nieuw personeel. Volgens Graydon zijn sectoren zoals accountmanagers, telesales, marketeers en buitendienst sales erg populair.


Dit heeft waarschijnlijk te maken dat een deel van het onderzoek zich toespitste op de inzet van marketingmiddelen. Zo blijkt ui onderzoek dat online marketing ingezet wordt door 66 procent van de bedrijven zoals direct mailings, e-mailmarketing, social media en content marketing. ‘De inzet van marketing automation staat opvallend genoeg nog in de kinderschoenen’, concludeert Graydon.




Driekwart ICT-bedrijven verwacht omzetgroei

donderdag 16 oktober 2014

Google bouwt clouddienst voor onderzoek naar kanker

Google is een samenwerking begonnen met denktank Institute for Systems Biology (ISB) een project begonnen om onderzoek naar kanker te verbeteren.


Het doel van dit project, wat maar liefst 6,5 miljoen dollar kostte, is om de data uit de Kankergenoomatlas te migreren naar een clouddienst van Google. Op deze manier moet het vooral voor onderzoekers over de hele wereld mogelijk zijn om vanuit een gezamenlijke database te werken.


De servers van Google leveren bovendien de rekenkracht die nodig is om de gigantische hoeveelheid data te verwerken. Volgens ISB zal de nieuwe cloud het onderzoeksveld ‘democratiseren’, omdat veel kleinere onderzoeksinstellingen nu de middelen niet hebben om zulke grote hoeveelheden data te verwerken.


Steeds meer spelers uit de medische wereld gaan meer samenwerkingen aan met grote techbedrijven om het onderzoek te verbeteren. Intel startte bijvoorbeeld eerder dit jaar al een samenwerking met de Michael J. Fox Foundation om ziekte van Parkinson te bestrijden. Net als bij het project van Google zorgt Intel voor de rekenkracht en de opslagruimte, maar het bedrijf levert ook specialisten om de grote datasets te analyseren.




Google bouwt clouddienst voor onderzoek naar kanker

DHPA: "Opsporingsinstanties dwingen internetbedrijven ten onrechte radicaliserende content offline te halen"

De Nederlandse en internationale opsporingsinstanties dwingen steeds meer internetbedrijven ‚radicaliserende content’ te verwijderen, zonder dat hier ook maar een gerechtelijk bevel overhandigd wordt. Michiel Steltman, voorzitter van de Dutch Hosting Provider Association (DHPA) trekt tegenover het Financieel Dagblad aan de bel en waarschuwt voor een onwerkbare situatie.


“Wil de overheid bedrijven bijvoorbeeld verplichten jihadisme in de algemene voorwaarden op te nemen? En hoe beoordeelt een hoster wat ongewenst is?”, zegt Steltman. De DHPA-voorzitter is dan ook niet te spreken over de ontstane situatie.


Geen vervolging


Het OM zou dan ook veel verdenkingen die door het ministerie van Justitie worden aangedragen niet als strafbaar te beoordelen. Vaak wordt er niet tot vervolging over gegaan en verdenkingen worden daarom ook niet rechterlijk getoetst.


Maar om toch filmpjes of documenten toch offline te krijgen zou het OM daarom internetbedrijven onder druk zetten de content op eigen houtje te verwijderen. Steltman zegt dan ook dat internetbedrijven niet op de stoel van de rechter kunnen gaan zitten.


De bedrijven kunnen en willen niet beoordelen of content strafbaar is. De sector zou onder andere vrezen verantwoordelijk te worden gesteld door eventuele gedupeerden, waardoor de bedrijven veel schade kunnen oplopen.’


Verantwoordelijkheid van internetbedrijven


Dick Schoof, Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV), zegt tegenover het FD dat het de verantwoordelijkheid is van internetbedrijven om de inhoud van websites te toetsen aan de eigen gebruikersvoorwaarden. De DHPA is het hier niet mee eens. Steltman hoopt dan ook dat internetbedrijven en het ministerie van Justitie tot beter procedures komen op dit gebied.




DHPA: "Opsporingsinstanties dwingen internetbedrijven ten onrechte radicaliserende content offline te halen"

woensdag 15 oktober 2014

Hosting platform rijksoverheid online

De Dienst Publiek en Communicatie van het Ministerie van Algemene Zaken heeft Centric en haar partner Prolocation geselecteerd voor het beheer van de hostingomgeving van het Platform Rijksoverheid Online.


Sinds 16 juli 2014 verzorgen Centric en Prolocation gezamenlijk het technisch beheer en technisch applicatiebeheer van het Platform Rijksoverheid Online (PRO). Het PRO beheert meerdere websites van de Rijksoverheid, waaronder Rijksoverheid.nl. Centric voert alle niet-technisch-inhoudelijke activiteiten uit, zoals servicemanagement, projectmanagement, regie, consultancy en het accountmanagement. 


Zo zal Prolocation de technische activiteiten voor rekening zoals het technisch beheer, architecteninput en applicatiebeheer. Deze samenwerkingsvorm heeft zijn waarde bewezen bij diverse opdrachtgevers en vormt dan ook de ideale mix waarin de partijen elkaar versterken.


Vier jaar met optie op verlenging


Centric kreeg de opdracht na een aanbesteding van de Dienst Publiek en Communicatie van het Ministerie van Algemene Zaken. De aanbieding van Centric en Prolocation kwam zowel op prijs als op kwaliteit als beste uit de bus. De samenwerking zal vier jaar lopen met een mogelijke verlenging van nog eens vier jaar.




Hosting platform rijksoverheid online

dinsdag 14 oktober 2014

"Overheid dwingt hostingproviders tot censuur"

De Nederlandse hostingproviders roepen de Nederlandse overheid op minder vaak te vragen website offline te halen zonder gerechtelijke toetsing. Dit laat de Dutch Hosting Provider Association (DHPA), brancheorganisatie van de Nederlandse hostingindustrie, weten aan het Financiele dagblad.


In het artikel stelt de brancheorganisatie dat hostingproviders, die zorgen dat websites in de lucht blijven, door de overheid worden gedwongen tot het plegen van censuur en het belemmeren van de vrijheid van meningsuiting.


Dit zou gebeuren in de strijd tegen het jihadisme in Nederland. Het ministerie van Veiligheid en Justitie zou hostingproviders steeds vaker zonder gerechtelijke toets dwingen sites offline te halen.


“Wij verhuren webruimte of platforms. Omdat het Justitie niet lukt om de huurder te vinden, leggen ze het probleem maar bij de huisbaas”, meent Michiel Steltman, directeur van DHPA. “Ze maken ons verantwoordelijk voor de afweging of iets wel of niet strafbaar is.”


Voorwaarden


Het ministerie laat in een reactie weten dat het providers alleen vraagt of bepaalde websites wel voldoen aan de gebruikersvoorwaarden.”Dat is geen censuur”, aldus de woordvoerder.


“We willen allemaal een aanpak van radicaal gedachtegoed en dit terrein is voor iedereen nieuw, maar we vragen de providers alleen om websites langs hun eigen meetlat te leggen.”


Het offline halen van websites zonder rechtelijke toetsing is mogelijk dankzij een wetsvoorstel in 2010 van toenmalige minister Hirsch Ballin. DHPA kwam ook toen al in opstand.


Pirate Bay


Een soortgelijke strijd tussen providers zoals XS4ALL, Ziggo en UPC en auteursrechtorganisatie Stichting Brein deed zich de afgelopen jaren al voor. Zo moesten de providers op last van de rechter de downloadsite The Pirate Bay blokkeren, maar stelden dat dit censuur was en zij niet voor de website verantwoordelijk konden worden gehouden.


Het Gerechtshof maakte begin 2014 een eind aan de blokkade, maar deed geen uitspraak over censuur of de verantwoordelijkheid van providers. The Pirate Bay kwam weer beschikbaar omdat de blokkade geen effect had.




"Overheid dwingt hostingproviders tot censuur"

De grootste hack ooit?

Bij de diefstal van 1,2 miljard gebruikersgegevens die in augustus aan het licht kwam is er veel informatie van 5.600 Nederlandse websites buitgemaakt. Dat meldt het Nationaal Cyber Security Centrum (NCSC), dat een lijst van getroffen websites en e-mailadressen met een .nl-extensie in handen heeft.


Zo heeft het NCSC een dataset ontvangen van Hold Security, wat de grootschalige hack door een Russische bende op 5 augustus bekendmaakte. De lijst bevat dan alleen voor Nederland relevante gegevens. Van de 420.000 getroffen websites hebben er 5.600 een Nederlands domein. Welke dat zijn, is nog steeds niet duidelijk, maar mogelijk zijn de websites nog steeds kwetsbaar.


De Stichting Internet Domeinregistratie Nederland informeert de houders van die domeinnamen daarom zodat zij waar nodig actie kunnen ondernemen. Het NCSC doet dat bij de getroffen overheidspartijen.


Gestolen inloggegevens


Daarnaast werkt het NCSC samen met providers om ook de consumenten in te lichten, waarvan het e-mailadres en mogelijk bijbehorend wachtwoord is buitgemaakt. Zo zou het om in totaal om 1,3 miljoen Nederlandse e-mailadressen.


Die zijn buitgemaakt via de gehackte websites. De Russische groepering heeft daarbij databases gekraakt en is dus in het bezit van de inloggegevens van consumenten, waaronder ook wachtwoorden. Wanneer zij die wachtwoorden voor de meerdere websites of diensten gebruiken, lopen zij het risico om verder gehackt te worden.


Verschillende Nederlandse internetproviders zullen daarom contact opnemen met de getroffen gebruikers in hun klantenbestand. Ziggo liet al weten dat het enkel klanten zal mailen waarvan het e-mailadres daadwerkelijk is buitgemaakt.


‘Grootste hack ooit’


Deze diefstal door de Russische groepering wordt ook wel omschreven als de ‚grootste hack ooit’. De hack werd dan ook aan het licht gebracht door beveiligingsfirma Hold Security en werd voor het eerst gemeld door The New York Times.


Echter de manier waarop dit gebeurde leidde echter tot argwaan. Zo maakte Hold Security bijvoorbeeld niet bekend via welke websites de gebruikersgegevens precies waren buitgemaakt. Die informatie heeft het inmiddels dus we gedeeld, in ieder geval met het NCSC.


Het bedrijf meldde op zijn website aanvankelijk enkel dat het om allerlei soorten sites ging, zowel hele grote als kleine. Wel bood Hold Security zowel bedrijven als consumenten meteen de mogelijkheid om tegen betaling te bekijken of hun website dan wel privégegevens getroffen waren.




De grootste hack ooit?

Neelie Kroes maakt 2,5 miljard euro vrij voor in big data

Het nieuws is naar buiten gebracht dat Neelie Kroes van de Europese Commissie maakt geld vrij om van Europa naar een leider rond big data te maken. Een groot deel hiervan komt uit het innovatiebudget en de rest komt uit de privésector.


Met het geld wil Kroes investeren in initiatieven rond big data, specifiek met de focus op research en innovatie rond energie, manufacturing en gezondheid. Daarnaast komt er ruimte voor zogenaamde innovation spaces: een soort incubators of hubs waar kan geëxperimenteerd worden met eigen gegevens of open datta.


Echter is het bedrag van 2,5 miljard euro nog niet finaal. De aftredende Eurocommissaris Neelie Kroes haalt voor de investering een half miljard uit het innovatiebudget Horizon 2020. Daarbij verwacht Neelie Kroes ook dat ze privé spelers dat budget nog zullen verviervoudigen. De investeringen die gedaan worden lopen over vijf jaar van 2016 tot 2020. Het is dan ook al het zesde partnerschap dat Kroes op deze manier afsluit.


Daarmee hoopt ze dat Europa op een aantal digitale vlakken het voortouw kan nemen. “Geen enkele van de grootste big data bedrijven zijn Europees. Dat moet veranderen en dat is waarom we geld op tafel leggen. We hebben een geweldige infrastructuur, zowel algemeen als in telecom, maar we gebruiken het niet voldoende.”




Neelie Kroes maakt 2,5 miljard euro vrij voor in big data

maandag 13 oktober 2014

SSD hosting of HDD hosting?

Steeds meer bedrijven maken tegenwoordig nog gebruik van hosting op HDD. Daar is natuurlijk helemaal niks mis mee, maar met de komst van SSD gaan steeds meer hostingbedrijven over op SSD hosting. Zo bieden enkele hostingbedrijven al VPS hosting aan op SSD en sommige bieden al SSD hosting.


Wat maakt SSD hosting nu zo interessant en wat zijn de voordelen ten opzichte van de traditionele HDD? Moet ik nu kiezen voor SSD hosting of HDD hosting?


SSD hosting of HDD hosting


In tegenstelling tot HDD bewaart de SSD alle gegevens op een microchip. Zo bestaat een HDD uit bewegende onderdelen en elke keer als er data opgevraagd moet worden, dan zal er een bepaald punt bereikt worden om deze gegevens te lezen. In het geval een SSD is dit niet zo en dit maakt SSD hosting zo aantrekkelijk.


Voordelen SSD


  • Hoge prestaties (gegevens worden tot wel 100x sneller getoond)

  • Hoge overdrachtssnelheid (het overdragen van bestanden gaat 5 keer zo snel als een HDD)

Nadelen SSD


  • Hoge kosten

  • Beperkte opslagruimte (gemiddelde capaciteit is 250GB tot 1TB)

Als u website hoge prestaties, snelle reactietijden en overdrachtssnelheden vereist dan is SSD hosting een uitstekende keuze. 


HDD hosting


Onze oude vertrouwde HDD is een harde schijf die alle data opslaat op schijven. Hard Disk Drives bestaan al jaren en eigenlijk is iedereen wel toe aan vernieuwing. Een HDD bestaat uit verschillende draaiende schijven waar data op staat. Elke keer als er data opgezet of afgehaald moet worden kost dit de nodige tijd.


Voordelen HDD


  • Veel beschikbare opslagruimte (tot wel 6TB)

  • Lage kosten

Nadelen HDD


  • Erg traag in vergelijking met SSD

Worden er dagelijks geen miljoenen bestanden opgevraagd en vergt je website geen hoge prestaties dan is HDD hosting een prima oplossing. Met andere woorden, als je een kleine website hebt waar dagelijks geen duizenden bezoekers op komen dan is HDD hosting meer dan voldoende.




SSD hosting of HDD hosting?

Nederland staat weer in top-3 als hoster van phishing-sites

RSA, wat de security-divisie van EMC is, brengt maandelijks een Fraud Report uit met bevindingen uit cyberspace van de maand daarvoor. Ze onderzoeken, analyseren en brengen deze gegevens in kaart, omdat er zo een schat aan informatie ontstaat en de RSA is hierdoor in staat om vroegtijdig trends te herkennen.


De meest opmerkelijke bevindingen van de afgelopen maand: RSA ontdekte 33.145 phishing-aanvallen in augustus 2014. Dat is een afname van 22 procent vergeleken met juli 2014. Op basis van het aantal phishing-aanvallen wordt geschat dat bedrijven wereldwijd in mei 2014 zeker 282 miljoen dollar hebben verloren.


Nederland is na de Verenigde Staten het populairste doelwit van phishing-aanvallen wereldwijd. Nederland staat weer op nummer 3 in de wereldwijde top als het gaat om het hosten van phishing-sites. Lees hieronder via de link meer over het rapport.


http://netherlands.emc.com/collateral/fraud-report/rsa-online-fraud-report-0914.pdf




Nederland staat weer in top-3 als hoster van phishing-sites

vrijdag 10 oktober 2014

IaaS, PaaS of managed hosting

Het overstappen naar managed hosting is voor veel mensen een goede oplossing. Toch wordt de unmanaged hosting oplossing vaak niet uitgelicht en de verschillende vormen die je daar in hebt. In dit artikel bespreken we de verschillende vormen en daar kun je aan zien welke vorm het beste bij jou past.


Managed versus unmanaged hosting


Om de afweging te maken voor welke hosting het beste bij je wensen en eisen passen, is het goed om te weten waaruit je kunt kiezen. Zo kun je over het algemeen de onderscheiding maken tussen managed en unmanaged hosting. Managed hosting kan dan weer onderverdeeld worden in proactieve en reactieve houting en unmanaged in IaaS en PaaS.


Unmanaged hosting: IaaS


Normaal gesproken koop je als je een serveromgeving in gaat richten een kale server of huur je deze bij een hostingpartij. In het laatste geval kun je kiezen voor een aantal servers kiezen die dan vaak onder de noemer IaaS verkocht wordt. In beide gevallen kun je dan letterlijk alleen de technische infrastructuur met een voorgeïnstalleerd operating systeem tot je beschikking. Echter alles wat daarbovenop nog komt zal jij of een IT-manager nog geheel zelf moeten inrichten of moeten onderhouden.


Maar voor welk OS moet je gaan? Ben je het beste af met een Ubuntu-server of ga je toch voor een CentOS-systeem? Windows Server misschien? En welke software past het beste bij de webapplicaties die gehost moeten worden? En hoe ga je die software configureren?


Unmanaged hosting: PaaS


Vaak ontvang je bij een unmanaged hoster doorgaans geen grondig advies en denken ze niet met je mee. Natuurlijk is dat ook niet hun taak, want zij houden alleen de hardware en infrastructuur in de lucht. En als ze dat al doen dan ben je voor de goede implementatie alsnog op jezelf of je eigen IT-staf aangewezen. 


Behalve IaaS kun je ook kiezen voor een PaaS-oplossing (Platform-as-a-Service). Daarbij krijg je de beschikking over een standaardplatform. Servers zijn al voorzien van een operating systeem en platformomgeving voor je bedrijfsapps en de storageomgeving staat paraat, maar alles gaat uit van massastandaardisatie.


Persoonlijke afstemming op jouw situatie, jouw behoefte en jouw bedrijfsapps is er bij PaaS niet bij, laat staan een proactieve houding. Zowel IaaS als PaaS zijn dus zeker niet altijd een goede keuze en vergen nog de nodige kennis, kunde en tijd van jouw organisatie.


Managed hosting


Indien je zelf zo min mogelijk omkijken wilt hebben naar de beheer en techniek van je webapp-platform, dan kom je vanzelf uit bij managed hosting. Maar een managed hoster verzorgt niet alleen het technische platform, maar neemt behalve de infrastructuur ook het beheer van software, zoals de programmeer- en database software voor zijn rekening.


Er bestaan ook zogeheten ‘reactieve’ managed hosters. Zij geven wel de garantie af dat ze je met raad en daad bijstaan als het gaat om het verhelpen van problemen, maar kijken niet met beleid waar er problemen zullen ontstaan of nemen deze uit zichzelf weg. Bij hen moet je altijd zelf aan de bel trekken.


Proactieve, managed hosting


Voor de proactieve hostingprovider is het proactief beheren van websoftware wél core business, want hun beheermodel is met geen enkel ander doel ingericht dan het beheren van tientallen zo niet honderden webapplicaties en de verschillende soorten software waar deze applicaties op draaien.


Zij zorgen voor de functionaliteit van alle software op de servers (zeg maar de lijm die er tussen de infrastructuur en de applicaties nodig is) waarmee dat specialistische werk niet ook bij jouw IT-afdeling ligt. Tel uit je (operationele) winst, of liever gezegd: voorkomen verlies.




IaaS, PaaS of managed hosting

donderdag 9 oktober 2014

Tips voor meer bezoekers op je blog

Veel mensen vragen zich vaak af hoe iemand meer bezoekers op zijn of haar website of blog kan krijgen. Echter is er geen simpel antwoord op deze vraag, maar met dit artikel geven we je wel een aantal handige tips voor meer bezoekers op je website


Maar los van alle tips die in dit artikel beschreven staan, is het natuurlijk altijd belangrijk om goede content te schrijven waar jouw bezoekers wat aan hebben. Ook is helaas ook een flinke dosis geduld nodig, maar als je content goed genoeg is, zullen de bezoekers vanzelf komen.


Zorg voor een goed en overzichtelijk design


Eén van de belangrijkste factoren waar je in moet investeren voor terugkerende bezoekers is een goede en overzichtelijke layout. Vooral op blogs en nieuws-websites is dit erg belangrijk. Want ook al is je content kwalitatief dik in orde, iemand zal snel wegklikken wanneer je bijvoorbeeld gele letters op een rode achtergrond zet.


Er zijn dan ook veel bloggers die de fout ingaan door slechte kleuren en lettertypes te gebruiken op hun website. Als je een ander lettertype wilt gebruiken op jouw WordPress-website, heb je wellicht wat aan de Google Webfonts-plugin die in dit artikel beschreven staat.


Ook wordt het steeds belangrijker om een responsive website te hebben, zodat ook bezoekers op tablets en mobiele telefoons alles goed kunnen lezen (zonder horizontaal te hoeven scrollen of in te zoomen).


Zorg dat zoekmachines je website goed kunnen vinden


Uiteraard is het optimaliseren van je website voor de zoekmachines erg belangrijk. WordPress zit van zichzelf goed in elkaar, want de structuur van de meest WordPress-thema’s is voor Google goed te begrijpen.


Om je website verder te optimaliseren, kun je een plugin als WordPress SEO gebruiken om XML sitemaps te genereren, meta-beschrijvingen aan je pagina’s en berichten toe te voegen en veel meer.


Zorg dat je content goed getoond wordt op sociale media!


Je kunt natuurlijk social media-knoppen toevoegen zodat bezoekers je content makkelijk kunnen delen op Facebook, Twitter en andere sociale netwerken. Maar daar houdt het niet op! Je wilt natuurlijk dat de link naar je artikel er ook goed uit ziet op Facebook. 


Dit kun je doen met zogeheten “Open Graph”-tags. Hiermee voorzie je je link van een afbeelding, zodat mensen sneller geneigd zijn om te klikken.




Tips voor meer bezoekers op je blog

De cookiewet wordt eindelijk aangepast

Donderdag spraken VVD, PvdA, CDA, SP, D66 en PV voor het voorstel waarmee minister Henk Kamp (Economische Zaken) waar ze cookiewet willen vereenvoudigen en verbeteren hun steun uit. Zo hoeft een website enkel nog toestemming te vragen voor cookies die gevolgen hebben voor de privacy voor de gebruiker. Op dit moment is het nog zo dat vooral bedrijven verplicht alle cookies melden die op de computer achtergelaten worden.


Een cookie, wat ook wel een HTTP cookie genoemd, is een klein tekstbestandje dat een website op de harde schijf van je computer zet op het moment dat je de website bezoekt. De belangrijkste functie van cookies is om de ene gebruiker van de andere te onderscheiden. Je komt cookies dan ook veel tegen bij websites waarbij je moet inloggen. Een cookie zorgt er dan voor dat je ingelogd blijft terwijl je de site gebruikt. Maar ook kan het surfgedrag in de gaten worden gehouden.


Einde aan de “cookie-ellende”


Er zijn dan ook veel gebruikers die zich ergeren aan de vele pop-ups die zichtbaar worden op veel websites en vooral webshops. De meeste gebruikers klikken de melding ook zo snel mogelijk weg of negeren ze. En de Kamer wil af van die cookie-ellende en zoekt dan ook in de wet naar een balans tussen gebruikersgemak en bescherming van de privacy.


Op verzoek van de Kamer gaat Kamp nog wel in overleg met onder meer brancheorganisaties om te kijken of er meer eenheid kan komen in de cookiemeldingen. Nog voor de kerst wil hij daar meer duidelijkheid over hebben.


Verder heeft de minister er geen probleem mee dat op verzoek van de PVV uitdrukkelijk wordt vastgelegd dat een publieke instelling geen hinderlijke ‘cookiemuur’ mag opwerpen die bezoekers toestemming vraagt voor het gebruik van cookies.


Kamp zei zich te realiseren dat met deze aanpassingen niet meteen alle problemen zijn opgelost. “De consumentenwereld verandert snel. Er is een enorme commercie rond internet en dus zijn er voortdurend ontwikkelingen. Wij proberen die ontwikkelingen in goede banen te leiden.”


Inmiddels is de kamer akkoord met deze soepelere cookiewet.




De cookiewet wordt eindelijk aangepast

woensdag 8 oktober 2014

KPN koppelt cloudaanbod aan IBM Softlayer

IBM en KPN hebben een strategisch samenwerkingsverband ondertekend. Vanaf 2015 kunnen klanten naast de al bestaande clouddiensten van KPN ook gebruik gaan maken met het Softlayer-platform van IBM. KPN breidt met dit platform haar aanbod van clouddiensten uit met een beveiligde op afstand te beheren en flexibele ict-omgeving in de cloud op basis van het Softlayer-platform.


Volgens de ict- en telecomaanbieder kan Softlayer eenvoudig worden gecombineerd met bestaande en nieuwe clouddiensten. KPN levert de dienstverlening aan de klant en IBM Softlayer levert de achterliggende techniek en doet het beheer. KPN: ‘Met de introductie van infrastructure as a service (IaaS) hoeven klanten niet meer te investeren in hardware. Via een portal kunnen klanten de ict-infrastructuur zelf configureren. Er kan eenvoudig op- en afgeschaald worden en de klant betaalt dus alleen voor wat hij verbruikt.’


IBM biedt dan ook met Softlayer een cloud infrastructuur-platform dat zich uitstrekt over alle continenten. IBM heeft wereldwijd veertig datacenters en met de datacentercapaciteit in Nederland, biedt het IAAS-service aan duizenden bedrijven, van web start-ups tot multinationals.


IBM nam in juni 2013 clouddienstverklener Softlayer over om het aanbod van clouddiensten uit te breiden. Softlayer vormt een belangrijke basis voor het aanbod van clouddiensten van IBM. 


Doorontwikkeling Softlayer


IBM heeft in januari 2014 bekend gemaakt dat het 1,2 miljard dollar investeert in zijn wereldwijde cloudinfrastructuur. IBM steekt dat geld in vijftien nieuwe datacentra en de doorontwikkeling van clouddiensten van Softlayer. Dit zal dan ook het fundament voor het aanbod van clouddiensten van IBM.


Ook werkt de ict-reus aan de implementatie van Watson-technologie in Softlayer. IBM bouwt een netwerk op van in totaal veertig datacentra verspreid over vijf continenten. Zo vergroot het bedrijf de keuzemogelijkheden voor dataopslag en dataverwerking voor klanten.


Waar is de data?


Met name overheden en financiële instellingen willen zeggenschap over de plaats waar gegevens zijn opgeslagen in verband met wet- en regelgeving. Klanten vragen steeds vaker om transparantie en controle van het databeheer, merkt IBM.




KPN koppelt cloudaanbod aan IBM Softlayer

"Aantal malware-aanvallen bijna vertienvoudigd"

Uit onderzoek is gebleken dat in de periode van augustus 2013 tot maart 2014 het aantal malware-aanvallen per maand bijna vertienvoudig is. Zo waren er in augustus 2013 69.000 aanvallen en in maart 2014 was dat maar liefst 644.000 aanvallen. Dit concludeert de ict-beveiliger Kaspersky, want volgens het securitybedrijf is momenteel ongeveer 98,1 procent van alle bestaan mobiele malware gericht op gebruikers van Android-apparaten.


Maar om uit te vinden hoe groot de dreiging van Android-malware daadwerkelijk is, heeft Kaspersky Lab een uitgebreid onderzoek gedaan in de periode van 1 augustus 2013 tot en met 31 juli 2014. Hierbij is samengewerkt met de internationale opsporingsorganisatie Interpol.


Deze studie is uitgevoerd aan de hand van gegevens uit het cloud-gebaseerde Kaspersky Security Network waar ruim vijf miljoen Android-smartphones onder vallen. Dit onderzoek analyseert gegevens over bedreigingen die verzameld worden vanaf de apparaten.


Kapsersky: ‘Gedurende een periode van twaalf maanden hebben beveiligingsproducten van Kaspersky Lab 3.408.112 malware-detecties op de apparaten van 1.023.202 gebruikers gerapporteerd. In de periode van augustus 2013 tot maart 2014 is het aantal aanvallen per maand bijna vertienvoudigd, van 69.000 in augustus 2013 tot 644.000 in maart 2014. Het aantal gebruikers dat werd aangevallen nam ook drastisch toe, van 35.000 in augustus 2013 tot 242.000 in maart 2014.’


Geld stelen van gebruikers


Volgens het securitybedrijf is 59,1 procent van de malware-detecties gerelateerd aan de programma’s die in staat zijn om geld van de gebruiker te stelen. Zo hebben ongeveer vijfhonderdduizend gebruiker minimaal één keer te maken gehad met mobiele malware die ontwikkeld was om geld te stelen.


Kaspersky: ‘De meest verspreide kwaadaardige programma’s in de onderzoeksperiode waren Trojans die ontwikkeld zijn om sms’jes te versturen. In totaal vormden zij 57,1 procent van alle detecties. Het aantal modificaties voor mobiele banking Trojans is gedurende twaalf maanden veertien keer toegenomen, van een paar honderd tot meer dan vijfduizend stuks.’ Volgens de securityleverancier zijn de landen met de meeste gerapporteerde aanvallen Rusland, India, Kazachstan, Vietnam, Oekraïne en Duitsland.


Deze gegevens worden aangehaald zijn van de marktonderzoeker IDC. Dit bureau stelde in het tweede kwartaal van 2014 dat 85 procent van de mobiele apparaten op Android draait. Kaspersky: ‘Dit heeft als gevolg dat Android-gebaseerde apparaten aantrekkelijke doelwitten zijn voor cybercriminelen die kwaadaardige programma’s ontwikkelen en verspreiden. Volgens ons is momenteel ongeveer 98,1 procent van alle bestaande mobiele malware gericht op gebruikers van Android-apparaten. Het IDC-onderzoek wijst verder uit dat er reeds in het eerste half jaar van 2014 ruim 175.440 nieuwe unieke kwaadaardige programma’s voor Android zijn gedetecteerd. Dat is 18,3 procent (32.231 kwaadaardige programma’s) meer dan in 2013 in totaal.




"Aantal malware-aanvallen bijna vertienvoudigd"

dinsdag 7 oktober 2014

Overstappen naar een nieuwe hostingprovider? 5 tips voor een makkelijke migratie

Ben je er eindelijk over uit dat je voor een nieuwe hostingprovider gaat kiezen? Dan kan uiteraard het migratietraject van start gaan voor je website of webwinkel. Echter is dit niet zonder een gedegen voorbereiding, want anders zul je voor onaangename verrassingen te staan.


Je kunt natuurlijk jezelf eerst afvragen welke data essentieel is en daarmee is het back-uppen van data prioriteit nummer één. Zo kun je ervoor zorgen dat de organisatie altijd beschikt over de actuele data die nodig is om de omgeving te herstellen.


Zorg daarom altijd eerst voor een op maat gemaakte back-upstrategie en weet wat je te does taat wanneer de primaire IT-omgeving er niet meer zou zijn. Doe daarom eerst regelmatig test-restores en pas de back-upstrategie stteed weer aan om zeker te weten, dat je altijd op een andere locatie weer over de juiste data beschikt.


Zorg voor een uitwijkmogelijkheid


Zet de nieuwe structuur ook op een acceptatieomgeving als uitwijkmogelijkheid. Want ook een ideale omgeving voor ontwikkelaars om de laatste testen te doen, voordat in productie wordt genomen. Op acceptatie kan een ‘roll-back’-systeem opgezet worden, zodat er altijd terug in de tijd kan worden gegaan, mocht er iets onverhoopt niet goed gaan.


Maak daarnaast van deployen een dagelijkse handeling maken. Doe regelmatig dan ook een zogenaamde deploy van alle data naar de desktop van ontwikkelaars om elke dag opnieuw te beginnen. Dit geeft je namelijk de zekerheid dat iedereen na verloop van tijd de juiste en efficiënte methode hanteert. De juiste set data wordt overgezet en de totale duur van het overzetten van de dataset bekend is. Door het in het klein in dagelijkse werkzaamheden in te bouwen, neemt het praktisch alle onzekerheden bij een echte migratie weg.


Snel naar een geoptimaliseerde omgeving


Naar de nieuwe hostingprovider migreren geeft dan ook direct mogelijkheden om gewenste verbeterpunten door te voeren. Door deze nieuwe omgeving stap voor stap een verbeterpunt te implementeren, zal het effect op de totale omgeving per punt precies bepaald worden. Er kunnen ook prestatiebenchmarks gedaan worden op de nieuwe omgeving wanneer deze nog niet in productie genomen is.


Stem daarnaast de livegang af met je nieuwe hostingprovider. Want is je nieuwe hostingprovider op de hoogte wanneer de knop omgezet wordt? Zo hebben ze vaak specialisten zitten die migratietrajecten vaker hebben gedaan en daarnaast hebben ze vaak al goede plannen liggen.


Maar om meer zekerheid in te bouwen is het verstandig om voor een hostingpartner te zorgen, die niet alleen denkt in beschikbaarheid van de infrastructuur, maar ook je applicatielandschap kent en niet alleen weet welke configuraties nodig zijn om het applicatielandschap te integreren met de applicatiestructuur en deze ook direct voor je doorvoert.




Overstappen naar een nieuwe hostingprovider? 5 tips voor een makkelijke migratie

CleverLions coördineert datastrategie NPO

De Nederlandse Publieke Omroep is van plan om data, techniek en kennis te structureren om voor het publiek digitaal persoonlijker te maken. Zo zal het adviesbureau Cleverlions, die kennis bezit op het gebied van big data en content, de NPO assisteren op weg naar de nieuwe contentstrategie.


Cleverlions heeft al eerder voor de NPO een advies voor een gepersonaliseerde contentstrategie geschreven. Dit adviesbureau zal de NPO dan ook de komende maanden assisteren bij het implementeren van hun dataplan. Ook de lopende initiatieven van alle landelijke publieke omroepen worden daarin meegenomen.


„Consumenten verwachten steeds vaker dat mediaplatforms en internetsites hen begrijpen. Ze willen gerichte tips, goede persoonlijke omgevingen en slimme functionaliteit. Functionaliteiten als ‘recommendation’ en ‘personalisatie’ zullen in de toekomst belangrijker worden.”


Om het project te versterken heeft Cleverlions per 1 oktober 2014 projectmanager Laurens de Knijff aangetrokken. Hij deed verschillende grote projecten voor VPRO Digitaal en hield zich daar onder andere bezig met personalisatie.




CleverLions coördineert datastrategie NPO

maandag 6 oktober 2014

Shellshock-bug: Nieuwste ernstige bedreiging sinds Heartbleed

De Shellshock wordt ook wel de Bashpocalypse gneoemd en het is de naam die aan de bug is gegeven die zich in de Bash-shell van Linux en OS X bevindt. Hierdoor zijn servers, computers en netwerkapparatuur kwetsbaar.


De Bash-shell is namelijk het opdrachtregelprogramma waarmee gebruikers code op hun eigen systeem uit kunnen voeren. De Shellshock-bug zorgt er namelijk voor dat anderen via een kwaadaardige website een code in de Bash-shell kunnen injecteren. Elke code kan dan vanaf een afstanden uitgevoerd worden en op deze manier kunnen Linux- en OS X-apparaten overgenomen worden.


Hoe wordt de kwetsbaarheid misbruikt?


Zo staat op het beveiliginsblog van Red Hat beschreven hoe de kwetsbaarheid kan worden misbruikt. Als een aantal tekens gevolgd door de code worden toegevoegd aan een environment-variabele kan de kwetsbaarheid ingezet worden voor kwaadaardige doeleinden.


Wanneer daarna een bash-sessie geopend wordt, zal die code uitgevoerd worden. De Bash-shells kunnen dan onder andere geopend door een cgi-script, waarna deze website kwetsbaar kan zijn voor het van de code.


Volgens Robert Graham, een beveiligingsonderzoeker, zijn Internet of Things apparaten bovendien extra kwetsbaar, omdat veel van de software is gebouwd vanuit webgebaseerde bash scripts. “Niet alleen is hierbij de kans klein dat deze worden gepatcht, maar de kans is ook nog eens groter dat zij de kwetsbaarheid zullen blootstellen aan de buitenwereld.”


Vergelijking met Heartbleed


Zo komt Graham ook verder tot de conclusie dat de Shellshock-bug net zo ernstig is als de OpenSSL kwetsbaarheid Heartbleed van een half jaar geleden. Zo heeft Graham hier verschillende redenen voor en zo zijn er meerdere manieren waarop Liux-software interactie vertoont met bash. Hierdoor zal men nooit alle software kunnen uitfaseren die kwetsbaar is voor de bug.


Zo is Shellshock volgens Graham net zo groot als de Heartbleed bug, maar zijn er nu alleen meer systemen bij betrokken, omdat er ook veel apparaat niet meer eens geüpdatet kunnen worden.


Shellshock kan potentieel toegang vinden tot ongeveer 51 procent van alle webservers wereldwijd en zou daarmee in zeer snel tempo kunnen ‘uitgroeien’ tot een veel groter gevaar dan Heartbleed, zo laten researchers van security expert Trend Micro weten. NIST beoordeelt de ernst van de dreiging dan ook met een 10 uit 10.


Zijn er patches beschikbaar en welke actie moet jij ondernemen?


Graham zegt uiteindelijk dat er niet echt gehaast wordt om deze bug op te lossen. “Uw belangrijkste servers zijn waarschijnlijk niet kwetsbaar voor deze bug, maar uw andere systemen waarschijnlijk wel. Het beste scant u uw netwerk voor dingen zoals Telnet, FTP en oudere versies van Apache. Alles wat hier uit komt zijn waarschijnlijk oude apparaten en hebben daarom een bash patch nodig.”


Maar toen Red Hat erachter kwam dat de bug een stuk kwetsbaarder bleek dan eerst bleek en zij onmiddellijk een patch uitbrachten, bleek deze het probleem nog onvoldoende te verhelpen. In de tussentijd kunnen admins een work-around uitvoeren die door Red Hat wordt omschreven.


Eind gebruikers moeten zoeken naar beschikbare patches en wanneer deze gevonden zijn moeten deze onmiddellijk geïmplementeerd worden. IT-beheerders kunnen het beste BASH scripting uitschakelen wanneer je Linux hebt. Voor website operators geldt dat wanneer er gebruik wordt gemaakt van BASH, dat deze zo snel mogelijk gepatcht en herschreven moet worden en ten slotte moeten hosting bedrijven de provider contacteren en ook onmiddellijk de beschikbare patches implementeren.




Shellshock-bug: Nieuwste ernstige bedreiging sinds Heartbleed

Cyberdreiging vertraagt nieuwe IT-projecten

Onder de IT-beslissers die vanuit de directiekamer een hoge mate van druk en toezicht ervaren op gebied van it-beveiliging, geeft 63 procent aan dat ze nieuwe IT-projecten, zoals nieuwe applicaties en diensten, hebben uitgesteld of geannuleerd uit angst voor cyberbedreigingen.


Dit geldt in ieder geval voor 53 procent van alle ondervraagde cio’s en cto’s. Dit blijkt namelijk uit het Fortinet Security Census-onderzoek dat uitgevoerd wordt door Lightspeed GMI onder 1610 IT-beslissers bij organisaties met meer dan vijfhonderd werknemers.


De grootste uitdagingen voor it-beslissers zijn de steeds hogere frequentie en complexiteit van bedreigingen (88 procent) en de eisen die opkomende technologieën stellen aan beveiliging, zoals het internet of things (IoT) en biometrie (88 procent). De meeste it-beslissers worden uitgedaagd door de toename in privacyvraagstukken (90 procent) en de beveiliging van initiatieven rond de grote datamassa (big data, 89 procent). Over het algemeen vragen deze trends om nieuwe it-investeringen.


Druk vanuit directie


Bijna 90 procent van de cio’s en cto’s vindt het lastiger om de IT-beveiliging van hun organisatie op niveau te houden. Zo was de druk vanuit de directiekamer nog nooit zo hoog om de organisatie veilig te houden.


Het aantal cio’s en cto’s, dat dit als een van de grootste uitdagingen ervaart, is in het afgelopen jaar zelfs gestegen met een derde. Van de respondenten die de hoogste druk vanuit de directie voelen, geeft 63 procent toe dat zij tenminste één it-initiatief hebben uitgesteld of afgeblazen vanwege angst over cyberbeveiliging.


Het feit dat het bewustzijn over IT-beveiliging in de directiekamer toeneemt draagt bij in belangrijke mate aan bij de taak van IT-beveiliging zwaarder wordt. Zo noemt driekwart van de respondenten het bewustzijn bij de directie nu hoog of zeer hoog nog een jaar geleden dat nog nauwelijks 50 procent was. De mobiele applicaties en strategieën zijn belangrijke hete hangijzers en ook de cloud scoort nu hoog.


Big data


Tegelijkertijd noemt 89 procent van alle respondenten grote datamassa’s (big data) en data-analyse als de aanjagers voor veranderingen in de IT-beveiligingsstrategie en 50 procent van hen wil hier in investeren.


De sectoren die het meest bereid lijken om te investeren in IT-beveiliging zijn de financiele sector en de telecom/technologie sector. Daarnaast wijst het onderzoek er ook op dat deze investeringen waarschijnlijk vooral gedaan worden door de grootste organisaties.


Op de vraag of zij de afgelopen twaalf maanden beschikten over voldoende mensen en financiële middelen voor it-beveiliging, antwoordden vier van elke vijf respondenten ‘ja’. 83 procent denkt hier ook de komende twaalf maanden over te beschikken. Deze trend loopt in de meeste marktsectoren op: bij overheidsinstellingen was dit respectievelijk 74 en 77 procent en in de detailhandel 80 en 81 procent. 


De it-beslissers in de financiële sector vinden dat zij het beste zijn voorzien van mensen en middelen (87 procent voor de komende twaalf maanden), hoewel deze trend met 89 procent voor de afgelopen twaalf maanden dalend is.




Cyberdreiging vertraagt nieuwe IT-projecten

vrijdag 3 oktober 2014

Leg die domeinnaam nou vast!

Nu hebben we hier vaak genoeg over geschreven, maar het toch een goed onderwerp om nog eens aan te snijden, namelijk het juist inkopen van gewilde domeinnamen kan series veel geld opleveren.


Een goed recent voorbeeld is de domeinnaam holiday.com die in november wordt geveild. Deze zou meer dan 25 miljoen euro kunnen opleveren. Daarmee is het dan de duurste domeinnaam aller tijden.


De eigenaar van dit domeinnaam is Breathe Luxury Limited en op 5 november zal Breathe Luxury Limited het domeinnaam veilen tijdens de World Travel Market-conferentie in Londen. De verwachting is dat het domeinnaam zeker 20 miljoen pond op zal brengen oftewel ruim 25 miljoen euro. Eer der heeft het domeinnaam insurance.com al 21,5 miljoen opgebracht en daarmee is dat domeinnnaam tot nu toe de duurste domeinnaam ooit. De kans is groot, volgens deskundigen die de Britse krant The Daily Mail opvoert, dat holiday.com meer oplevert.


Populaire zoekterm


Dat een bepaald domeinnaam veel waar kan zijn heeft allemaal te maken met het zoekwoord ‚holdiday’ wat één van de meest gebruikte zoektermen op het internet is. Bijna alle reisorganisatie voeren de term als één van de vijf belangrijkste sleutelwoorden om gevonden te worden bij online zoekacties. Er zijn dan ook veel reisorganisaties die vergeefs geprobeerd hebben om het domeinnaam te kopen.


De zeer kostbare domeinnaam is al 16 jaar in handen van Breathe, dat talloze aanbiedingen voor overname ervan heeft afgeslagen door de jaren heen. Nu denkt het bedrijf een flinke slag te kunnen slaan bij de veiling. Tweede en derde duurste domeinnaam zijn achtereenvolgens VacationRentals.com (26,7 miljoen euro ) en PrivateJet.com (23 miljoen euro).


Nieuwe domein extensies


De komende maanden kun je ook weer nieuwe populaire domeinextensies verwachten. Het is dan ook aan te raden om eerst de domeinnamen te registreren die snijden met de eigen bedrijfsvoering, maar ga zeker op zoek naar een nieuwe potentieel sterke domeinnaam die verkoopbaar kan zijn. Dat zou wat zijn als je op een dag 25 miljoen kan bijschrijven op de bankrekening voor een domeinnaam die je een paar Euro heeft gekost?


Heb jij al nieuwe domeinnamen geregistreerd met een nieuwe extensie?




Leg die domeinnaam nou vast!