12 broodnodige updates voor beveiligingsupdates
- 27 juni 2018
- Arpan Choudhury
Onze maatschappij wordt steeds afhankelijker van een goed functionerende digitale infrastructuur. Kwetsbaarheden in die infrastructuur kunnen een grote impact hebben op onze maatschappij. Het belang om kwetsbaarheden snel te verhelpen groeit dan ook enorm. Ons proces van updaten is wel aan een update toe.
De impact van kwetsbaarheden en updates
Een kwetsbaarheid kan iedereen raken. Als je meest intieme foto's door een foutje in de software voor de rest van de wereld te bewonderen zijn, baal je als een stekker. Zeker als het komt omdat je besloot om die ene beveiligingsupdate niet te installeren omdat daarmee ook je besturingssysteem een upgrade krijgt en je telefoon nog trager wordt.
Maar de gevolgen van kwetsbaarheden in software gaan voorbij het persoonlijke. Een incident met een computersysteem kan fatale gevolgen hebben als een ziekenhuis getroffen wordt. Onze maatschappij is ontregeld als door een probleem drie dagen lang onze supermarkten niet meer worden bijgevuld of geen betalingsverkeer mogelijk is. De consequenties voor onze democratische rechtsstaat, nadat we tegen beter weten in ons stemproces digitaliseren, hoeven we niets eens te bespreken.
En de risico's zijn er niet alleen voor de kwetsbare systemen zelf. Dat je het misschien niet zo'n probleem vindt dat anderen in je kinderkamer meekijken is tot daar aan toe, maar voor hetzelfde geld wordt je camera door anderen gebruikt om delen van het internet plat te leggen. Eén van de grootste DDoS-aanvallen op het internet werd gepleegd via slecht beveiligde webcams"Record-breaking DDoS reportedly delivered by >145k hacked cameras".
Ondanks het enorme belang van het snel oplossen van kwetsbaarheden in onze digitale infrastructuur, handelen we daar totaal niet naar. Het installeren van de patches waarmee die kwetsbaarheden worden weggewerkt, lijkt wel de allerlaagste prioriteit te hebben. Ter illustratie: de oplossing voor de kwetsbaarheid die de snelle verspreiding van het WannaCry-gijzelvirus mogelijk maakte, was al twee maandenDe beveiliging van onze digitale infrastructuur is om te huilen beschikbaar, maar bleek gewoon op veel plekken nog niet geïnstalleerd. Dat moet anders en hier zijn wat ideeën.