Walter Hop





hackers.jpgOp nu.nl stond voor de verandering een aardig interview met security-meester Bruce Schneier. Hij beargumenteert dat in Nederland de overheid binnen afzienbare tijd zal moeten gaan reguleren op het gebied van computerveiligheid. Dat leidt natuurlijk direct tot een hoop boegeroep, maar het komt op mij over als een goed idee.

Een auto-vergelijking lijkt me hier wel op zijn plaats. De overheid stelt autofabrikanten verplicht om auto’s te maken die veilig in het gebruik zijn (zo niet, dan mogen ze 20.000 auto’s terugroepen op hun eigen kosten). Jij hoeft geen monteur te zijn om veilig te kunnen rijden. Dat is voornamelijk de zaak van de fabrikant (die prima winsten maakt en er best voor kan zorgen). Zo kan de overheid ook computer- en softwarefabrikanten verantwoordelijk stellen voor het maken van veilige computers.

We moeten toegeven dat er een vreemde situatie is ontstaan waarin je eigenlijk niet meer kan leven zonder computer, maar tegelijkertijd zijn de meeste computers ongeleide projectielen die gemakkelijk door criminelen kunnen worden misbruikt voor het plegen van steeds serieuzere delicten.

Als je het interview luistert is Schneier niet eens zozeer degene die per se aanmoedigt om te reguleren; hij concludeert dat het binnenkort zal gebeuren. Ik denk dat hij gelijk heeft.

Je kunt security niet in de handen van gebruikers laten. Op dit moment is het ‘t probleem van de gebruiker, en dat kan niet meer. Gebruikers weten er niets van, en dat valt ze niet kwalijk te nemen. Op een gegeven moment moet de overheid gewoon zeggen: luister Microsoft, luister Dell, luister Adobe, tot hier en niet verder. Jullie gaan nu eindelijk zorgen dat de gewone man een veilige computer kan krijgen, zonder dat hij naar de hogeschool moet om het een beetje goed te kunnen configureren. En anders gaan jullie gewoon bloeden.

Ik zou zulke maatregelen van harte toejuichen. De markt heeft gefaald, zoveel is duidelijk.

Een reactie:

  1. FF

    Als het maar vrijblijvend is, net zoals je niet verplicht bent om naar een garage te gaan.

    Heb je problemen dan moet je met de auto van de weg af, heb je problemen met je computer dan wordt je verbinding afgesloten.

    Dus niet iedereen verplicht achter een firewall en virusscanner van de ISP. Het is bij zoveel (mail-)hosts al onmogelijk om .exe-bestanden te mailen. Straks bepaalt jouw ISP wat je wel of niet mag ontvangen.

Plaats een reactie