Alle berichten van Stijn De Wilde

Informatiebeveiliging: de mens als de cruciale factor

Met Pas (er)op! leveren Jan Hoogstra en Kimberly Tonkes een boek af dat een aanwinst is voor ieder (cyber-)security programma. Door de nadruk te leggen op het menselijke deel als het cruciale element voor het succes van informatiebeveiliging, wordt weer eens bevestigd wat we eigenlijk al weten; informatiebeveiliging is niet iets eenmaligs, maar een continu proces. Gelukkig krijg je als lezer de nodige theorie en veel handige tips, waardoor het boek een praktisch inzetbaar hulpmiddel is.

De basis

In het eerste hoofdstuk leggen Hoogstra en Tonkes uit wat informatiebeveiliging is, hoe dit zich verhoudt tot privacy en worden diverse normenkaders besproken om informatiebeveiliging in te richten. Vervolgens lees je over de vier soorten maatregelen die je als organisatie kunt nemen en met de laatste maatregel vestigen ze ook de aandacht op de aanleiding en de kern van het boek: de mens. Het gedrag van mensen is bijna allesbepalend als het gaat om het succes van informatiebeveiliging, omdat dit gedrag ook de andere maatregelen beïnvloedt. Daarom verdient deze categorie wat extra aandacht.

Lees verder Informatiebeveiliging: de mens als de cruciale factor

Vijf misvattingen over onlinemisbruik

Vijf misvattingen over onlinemisbruik

Onlangs werd bekend gemaakt dat een 24-jarige man wordt verdacht van het afpersen van meer dan honderd minderjarige meisjes. Volgens het Openbaar Ministerie gaat het om het grootste onderzoek ooit in Nederland over onlinemisbruik. De man zou de meisjes via diverse sociale media hebben benaderd en ze uiteindelijk hebben verleid tot het sturen van naaktfoto’s. Zodra hij de foto’s had begon hij ze af te persen en hij ging daarbij angstaanjagend systematisch te werk. Omdat het onderzoek nog loopt, vind ik het niet zo zinnig om verder inhoudelijk op deze zaak in te gaan. Het bericht was wel aanleiding voor me om deze boodschap – Vijf misvattingen over onlinemisbruik – de wereld in te sturen, voor ouders, kinderen, jongeren en wie dan ook er iets aan heeft.

Vijf veel voorkomende misvattingen over onlinemisbruik.

Misvatting 1: ’Zoiets zou mijn kind nooit doen’

Of jouw kind vatbaar is voor onlinemisbruik hangt af van veel factoren. Eén ding is zeker: Het kan iedereen overkomen, óók jouw kind. De mensen die deze misdaden plegen interesseren zich niet voor iemands leeftijd, afkomst of sociale status. Ze gaan heel geraffineerd te werk en hun slachtoffers zijn nog druk bezig met het ontdekken van de wereld en hoe zij daar in passen. Jongeren zijn gemakkelijker te manipuleren omdat hun hersenen nog niet volgroeid zijn. Echt goed nadenken over de gevolgen van je daden kun je gemiddeld pas na je 25e. Alles wat valt onder onbekend terrein is interessant, spannend en soms zelfs leuk. Onderschat dit niet.

Lees verder Vijf misvattingen over onlinemisbruik

Wat is het dark web?

Naast het internet van de ‘bovenwereld’ is er ook nog een veel meer sinister deel, bekend als het dark web. Heel moeilijk is het niet om daar te komen. In mijn boek De Zwakste Schakel (en in deze blogpost) leg ik de gevaren én voordelen ervan uit. Wat is het dark web?

Misschien is dark web ook zo’n buzzword voor je. Ik licht het toe: het gedeelte van internet waar de meeste mensen zich bevinden hoort bij het zogeheten surface web. Er bestaan momenteel bijna tweemiljard websites op internet1 . Websites bestaan op hun beurt uit webpagina’s. Een website van een restaurant bestaat bijvoorbeeld uit een webpagina met een welkomstbericht, een webpagina met het menu, een webpagina met contactgegevens enzovoort. Sommige websites bestaan uit miljoenen webpagina’s. In augustus 2021 had de Engelstalige Wikipedia er meer dan 54 miljoen.

De webpagina’s die zijn geïndexeerd door grote zoekmachines zoals Google en Bing horen tot het surface web. Met andere woorden: alle webpagina’s die je via die zoekmachines kunt vinden horen daarbij. Google zegt anno 2022 ongeveer 130 biljoen webpagina’s te hebben geïndexeerd. In cijfers is dat 130.000.000.000.000 stuks. Dat aantal blijft alleen maar groeien. Het surface web beslaat echter maar ongeveer vier procent van het totale internet. De overige 96 procent is alles wat niet door die zoekmachines is geïndexeerd. Reken maar eens na hoeveel webpagina’s dat dan zijn. Dat gedeelte noemen we het deep web. Dat betekent dus niet dat deze webpagina’s allemaal illegaal zijn om te bezoeken, maar dat ze (nog) niet in de databases van zoekmachines staan. Je kunt dat soort websites gewoon opzoeken als je het adres hebt.

Lees verder Wat is het dark web?

Een wachtzin in plaats van wachtwoord voor betere online-veiligheid

Beveiligen van accounts vereist een stevig wachtwoord, tegenwoordig helemaal. In mijn boek De Zwakste Schakel (en in deze blogpost) leg ik uit hoe je gebruik kunt maken van een wachtzin in plaats van een wachtwoord voor betere online-veiligheid.

Wachtwoorden die zijn te kraken met een dictionary attack besparen een hacker veel tijd vergeleken met een normale brute force attack. Iedere seconde vinden er zo’n 579 wachtwoordaanvallen plaats . Dat zijn er ruim 18 miljard per jaar! Daarom is het hoog tijd dat je je wachtwoord maar vergeet. Ik heb mijn wachtwoord ‘Eminem1985’ ook al een tijd geleden vervangen en niet alleen omdat ik geen hiphop meer in m’n playlist heb staan.

wachtzin in plaats van wachtwoord
Lees verder Een wachtzin in plaats van wachtwoord voor betere online-veiligheid

De meest gestelde vragen over Wij zijn de zwakste schakel

De meest gestelde vragen over Wij zijn de zwakste schakelMijn boek is inmiddels ruim een maand uit. Ik heb tot nu toe hele fijne en warme reacties gehad, waarvoor ik dankbaar ben. Ook zijn er mensen geweest die wat huiverig zijn en/of vragen hebben. Hierbij mijn A’s op enkele Q’s s die ik heb gehad. De meest gestelde vragen over Wij zijn de zwakste schakel, maar dat hoeven we niet te zijn…

Q: Ik heb helemaal geen verstand van computers. Is zo’n boek niet veel te technisch?
A: Nee, juist niet! Ik heb er een punt van gemaakt om juist zo min mogelijk technische mumbo jumbo te gebruiken in mijn boek. Ik heb wel een hoofdstuk toegevoegd waarin ik enkele technische termen uitleg in gewonemensentaal. Dat hoofdstuk heet ook niet voor niets ‘Technische mumbo jumbo’. Mijn boek gaat over menselijk gedrag en de risico’s die daarbij komen kijken. Heel eenvoudig uitgelegd, voor iedereen te begrijpen. Ik houd er niet van om dingen moeilijker te maken dan ze zijn. Bovendien ben je op meer apparaten online dan alleen een computer. Je smartphone, je tablet of zelfs je smartwatch kunnen risico’s opleveren.

Q: Ik heb niets te verbergen, dus ik loop geen risico.
A: Fout! Dat je niets hebt te verbergen, betekent niet dat je niets hebt te beschermen. Risico’s zijn er altijd, voor iedereen. Je kunt die risico’s wel verkleinen door je gedrag aan te passen. Mijn boek leert je de risico’s begrijpen van je gedrag en wat je kunt doen om minder risico te lopen.
Lees verder De meest gestelde vragen over Wij zijn de zwakste schakel