Als ik klant was van eerdergenoemde provider, zou ik proberen om eventuele schade te verhalen. Ik betaal mijn provider om mijn site in de lucht te houden en de boel goed te beveiligen en als deze in beiden faalt, lijkt me dat een aanzienlijke wanprestatie.
Het probleem is natuurlijk dat van te voren bijna niet te achterhalen is hoe goed een provider zijn beveiliging voor elkaar heeft. Het Nederlandse hostingkeurmerk zou hierin een rol kunnen spelen, maar heeft helaas bijna geen relevante beveiligingsmetrieken opgenomen in het certificeringsproces.
Mijn suggesties voor andere methoden:
- Onderzoek bij archieven zoals Zone-H hoevaak de provider in het verleden is gehackt. Dan moet je wel beschikken over de ip range van de provider.
- Vraag om een proefaccount en kijk met behulp van scripts zoals r57, n70 of c99 [1,2,3] hoe goed je provider de procesrechten heeft dichtgetimmerd.
- Kijk of je provider over enige kwaliteits/beveiligingscertificering beschikt, zoals CMMI, ISO of brache specifieke keurmerken.