Oorspronkelijk geplaatst door
Rik
@ systemdeveloper, er zijn tientallen partijen die dat stukkie nog 10 keer beter voor elkaar hebben (Ddos bestrijding). En ja, volgens mij heeft een hoster gedurende dergelijke aanvallen altijd assistentie nodig van het betreffende DC.
Je andere punten:
- Het is heel makkelijk om zelf te screenen, het is puur een gedachtegang, een instelling en even slim nadenken. Waar de meeste al de fout in gaan (zeker met vertrouwensfuncties) is werken met open sollicitaties. Selecteer gewoon zelf de kandidaten. Bij een open sollicitatie weet je nooit met welke intenties iemand voor je zit. Een VOG is geen klap waard, niet als het gaat om loyaliteit, betrouwbaarheid en integriteit.
- Er zijn enkele tientallen datacenters in Nederland die de veiligheid op-en-top in orde hebben en daar hoeft geen 'bladiebla verhaal van iemand die uit zijn nek lult' aan te pas te komen, en weet je waarom niet? Partijen die dat zoeken overtuigen zichzelf wel, dat komt mede door eisen, reguleringen, nieuwe wetgeving en normen.
- 'Het stomste wat je kunt doen is van de daken blaten welke beveiligingen je wel (of niet) hebt' is werkelijk de meest onzinnige zin van deze hele discussie. Dat bepaalde details niet bekend zijn is wat anders. het feit dat je meer dan 50 cam's hebt hangen in plaats van 1 bij de voordeur zegt heel veel. dat je tegelijkertijd niet een tekening geeft met alle cameraposities is hetgeen het 'safe' maakt. Dat houd je geheim. Tis kwestie van prijsgeven wat kan en zinvol is (voor klant of om 'af te schrikken') en geheimhouden wat cruciaal is. Need-to-know is in dit geval weer prima op z'n plaats.