Likes: 0
kiddo != reporter![]()
Klarned Managed hosting Hosting, optimalisatie & debugging door WP Core developers![]()
@Brenno: Een grapje tussendoor. Zo doen we dat hier, discussies met af en toe een momentje humor om vervolgens verder te gaan.
De posters hiervoor komen met goede argumenten aan (waar ik me trouwens grotendeels in kan vinden), ik hoor graag jou argumentatie daar tegen, ipv iets laten escaleren om niets
![]()

De standpunten en meningen op dit discussieforum zijn persoonlijk van aard en vertegenwoordigen in geen geval eventuele officiële standpunten van derden.
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
Okay. Nou het is niet om niets. UWV heeft al erkend dat het de mailservers voor de interne mail betrof, de link tussen CWI/UWV. Wat het precies was horen we wel uit de kamervragen.
Het punt waar je als journalist meet zit is dit: Wil je nog harder aantonen dat het een bepaald soort data betreft dan moet je hele wilde dingen doen, bijvoorbeeld aftappen, schijven los rukken, etc. Dat is een heel ander kaliber en dat is niet bepaald nodig om een punt te maken. Een foto is zo'n beetje het liefste wat je kunt doen (nou ja Wob-verzoek kan ook, maar dat heb ik overwogen en dat had niet gewerkt).
Dat punt is namelijk dat kasten open staan, wel erg toegankelijk zijn. Daarbij gaat het erom dat veel bedrijven toegang tot dezelfde ruimte hebben en hun medewerkers ook. Dat zijn allemaal intelligente, kundige mensen die daar komen. Dat verhoogt het risico (kat op het spek binden). Bij de organisaties waar ik over geschreven heb (een aantal bewust ook niet) gaan er ook medische discussies door die systemen. Dat heeft standaard een klassificatie of hoort dat te hebben.
Dat je een slot kunt kraken, via een dak kunt klimmen en veel van dat soort zaken is duidelijk. Maar dat is allemaal veel meer gedoe. Nu is de situatie dat het allemaal veel eenvoudiger is en iedere twijfel door de labelling wordt weggenomen. Met argumenten dat mensen altijd kwaad kunnen doen als ze dat willen, kan ik zo weinig. Natuurlijk kun jij bij mij thuis binnenkomen door met een tank naar binnen te rijden, maar dat betekent niet dat ik geen slot op de deur doe. Alles laten openstaan - zoals hier gebeurde - is echt een ander niveau (dat gaat om de falende last line of defense).
Nu gaat het om de discussie dat ik binnen ben geweest, maar dat is wat mij betreft niet zo belangrijk. Het gaat om de fysieke beveiliging op de last mile die compleet ontbreekt. Niet 1 dag, niet 2, maar minimaal een maand. Dat Webwereld dat wel of niet goed doet, is minder relevant. Zij verwerken geen medische dossiers en beslissen niet over de toekomst van mensen.
Sommigen hier vinden die systemen die het betrof niet spannend, ik wel. De burger mag verwachten van een overheid (met de WBP, ABW, Medische NEN-norm en de VIR in de hand) dat een minimaal niveau van fysieke beveiliging wordt geboden. Gewoon om het simpele feit dat vaak privacy-gevoelige gegevens (BSN, Medische informatie, financiele gegevens van mensen die bijvoorbeeld heel krap bij kas zitten, enzovoort). In dit geval was dat niet het geval. Keer op keer zien we voorbeelden dat zaken onvoldoende geregeld zijn en er ongelukken gebeuren. Als journalist heb je een maatschappelijke rol, namelijk de maatschappij waarschuwen, op de hoogte brengen en voor te lichten. Daar ga ik niet lichtzinnig mee om.
Het kan beter, zelfs in het datacenter. Bewust heb ik het datacenter niet genoemd, omdat zij niet het onderwerp van de discussie moeten zijn. Ongeacht de derde partij die hierbij betrokken is, is het bestuursorgaan verantwoordelijk voor de gegevensverwerking (en voor een deel de medewerkers persoonlijk zelfs). Vergeet niet dat we in een tijdperk leven, waarbij steeds meer informatie van ons wordt geëist van de overheid om te verwerken.
Ik merk de ongelofelijk woedde van sommige mensen, die echt alle proporties te buiten gaat. Jammer is dat niet wordt gediscussieerd over manieren waarop dingen toch beter kunnen worden geregeld. Bijvoorbeeld:
1. Moeten we wel of niet systemen labellen? Is het niet slimmer met een lijst uit de CMDB te werken?
2. Moeten we bepaalde systemen niet in een aparte suite neerzetten (dit bestuursorgaan gooit 87 miljoen weg aan een mislukt SAP-project is het dan onredelijk te vragen een paar mille aan beveiliging te besteden en het goed te doen)?
3. Wat kan ik als beheerder doen om risico's maximaal te mitigeren?
4. Voldoet mijn organisatie wel aan wat de klanten/burger mag verwachten?
5. Welk risico loop ik dat het niet een journalist is, maar een crimineel die uit is om identiteitsdiefstal te plegen of schade aan te richten.
6. Kennelijk is het al 20 jaar zo hoor ik telkens weer. Is de vraag dan niet: zijn de normen van 20 jaar geleden nog wel de goede?
*Dat* is de discussie die we moeten voeren. Ik kom veel in data centra en meestal hoor je niets. Maar kijk op mijn flickr pagina en besef hoeveel data daar ligt en hoe laks sommigen daarmee omgaan. Om eerlijk te zijn: ik heb zelf beheer gedaan en was altijd pissig als anderen er met de pet naar gooiden. Waarom? Omdat het vak me aan het hart ga. Veel van jullie doen het werk gewoon goed en fatsoenlijk. Dat mensen te lui zijn om een kast op slot te doen of zelfs maar dicht te doen, vind ik stuitend. Daar horen we over na te denken.
Gezond zou zijn om mij uit te nodigen en trots te laten zien hoe dingen wel goed kunnen. Ik daag jullie uit dat te doen en kan niet wachten om daar nou eens een beveiligingsupdate over te maken.
Mijn les is overigens geweest: ik moest de foto's op flickr zetten, omdat na linken van Nu.nl mijn server dat echt niet trok. Inmiddels heb ik diverse scripts veranderd, zaken verbeterd. Dat is volgens mij de juiste houding. Daarom ben ik erg positief over Achmea Vitale, die de verantwoording wel namen en meteen hebben bedankt en verbeterd.
Wanneer kunnen we sniffer logjes verwachten?
Je blijft wel met vage suggesties jegens mij komen of zoek je gewoon een excuus om niet inhoudelijk in te gaan op de onderbouwde argumenten die ik verstrekt heb?
Verder heb ik geen reden om je te bedreigen, en is dreigen iets wat kindertjes doen, wellicht kun je je geld terug krijgen bij de school die getracht heeft je begrijpend te leren lezen.
Overigens dat wil niet zeggen dat een hardwerkende beheerder niemand iets aandoet die aan in zijn kast zit immers je hebt zoiets als opwelling, dat is natuurlijk.
Ik heb gelukkig niets met UWV of Achmea te maken, maar als ik even ben roken of koffie ben ga drinken laat ik me kasten ook open staan, als het kan gooi ik de deur wel dicht maar niet op slot. (goed opletten als je ooit eens weer bij een kast staat of er geen beheerders in de buurt lopen....)
Laatst gewijzigd door pdu; 21/03/09 om 02:57.
Misschien loopt hij niet zo lang mee om Sabri te kennen? Zou wel verklaren dat hij dusdanig onder de indruk was van een DC dat hij vol trots zijn camera pakte toen hij een open deur (figuurlijk) vond om over te publiceren.
Brenno: Sabri is de enige persoon boven de 100 kilo die Dataman cart heeft gewonnen, ik was er niet bij, kan me nog steeds niet voorstellen dat een kart vooruit komt met hem erop
Weet iemand toevallig hoeveel kilo hij heden ten dage weegt?
Ik zag laatst een programma met helderzienden, ik denk dat ik je ga opgeven, want jij kan aan de buitenkant van een server voelen wat er allemaal mis is en wat voor gegevens er over aangaat.(BSN, Medische informatie, financiele gegevens van mensen die bijvoorbeeld heel krap bij kas zitten, enzovoort).
Jij hebt vast en zeker een gokmachine verbod :-)
Ik heb geen woedende reacties gezien en helemaal al geen reacties buiten proporties. De enige die als een waanzinnige zijn flut artikel aan het verdedigen is ben jij en op argumenten ga je niet in, vervolgens haal je er irrelevante zaken bij die of jij niet kunt weten, of jij niet weet en wat veel hinderlijker is dat jij op een site waar mensen brood verdienen in een DC tracht te vertellen hoeveel wijsheid in pacht hebt. Terwijl jij niets weet en herhaaldelijk daarop bent gewezen, ik weet niet wat voor volwassenen jij om je heen hebt maar over het algemeen worden kinderen die onzin vertellen genegeerd en/of uitgelachen. Je hebt foto's gemaakt van een servers in een kast met een label that's it... je haalt er allerlei andere onzin bij terwijl je daar ook helemaal geen kennis van hebt.... kleer maker blijf bij je leest en dat is infosecurity of ICT-juridisch zeker niet. (ik zag wel op je CV dat je als Security Officer hebt gewerkt, ik vroeg me af voor hoeveel weken voordat ze je doorhadden.)Ik merk de ongelofelijk woedde van sommige mensen, die echt alle proporties te buiten gaat.
Ik zou dolgraag hierop willen reageren.... echter wel met mensen die er kennis en ervaring mee hebben en niet met een sensatie zoeker die wel de klok heeft zien luiden maar niet weet waar de klepel hangt.Jammer is dat niet wordt gediscussieerd over manieren waarop dingen toch beter kunnen worden geregeld. Bijvoorbeeld:
1. Moeten we wel of niet systemen labellen? Is het niet slimmer met een lijst uit de CMDB te werken?
2. Moeten we bepaalde systemen niet in een aparte suite neerzetten (dit bestuursorgaan gooit 87 miljoen weg aan een mislukt SAP-project is het dan onredelijk te vragen een paar mille aan beveiliging te besteden en het goed te doen)?
3. Wat kan ik als beheerder doen om risico's maximaal te mitigeren?
4. Voldoet mijn organisatie wel aan wat de klanten/burger mag verwachten?
5. Welk risico loop ik dat het niet een journalist is, maar een crimineel die uit is om identiteitsdiefstal te plegen of schade aan te richten.
6. Kennelijk is het al 20 jaar zo hoor ik telkens weer. Is de vraag dan niet: zijn de normen van 20 jaar geleden nog wel de goede?
Brenno *FAIL*
ps: om je eigen site te gaan promoten nadat je geen enkele steekhoudende argumenten hebt weten te produceren werkt niet echt bevorderend voor je geloofwaardigheid, zover die er nog is.
Ik zal je mijn argument in 1 zin samenvatten denk er eens over na misschien zie je het licht. "Iemand die in staat is om deuren te testen, deuren te openen, iets uit de kast op de grond te leggen (wat jij gedaan hebt met die cd) is ook in staat indien kast wel afgesloten is toegang te verschaffen of buiten om iets uit te halen (onder of boven langs), het gaat uiteindelijk om de intentie".
MAW of hij wel of niet open is doet er niet toe. Het enige dat jij aangetoond hebt is dat kennelijk UWV/Achmea in een DC hebben hangen... tja.. boeiend.
Alles wat jij er verder om heen hebt verzonnen en termen, wetgeving en andere bla bla die jij buiten deze context, zonder inhoudelijk te weten wat ze betekenen of gewoonweg denken dat jij iets van wet- en regelgeving of infosec iets af weet geeft alleen maar aan hoe jij als persoon bent.
Ik vind je artikel officieel:
ten·den·ti·eus bn, bw (min) met een bep. bedoeling de waarheid verdraaiend: een -euze berichtgeving
En het neigt naar een canard indien de deuren niet wagenwijd open stonden.
Tot slot vind ik het jammer dat ik tijd aan je verspeeld heb, ik had gehoopt dat je met argumenten in een discussie zou komen en eventueel hier iets had kunnen opsteken ipv denk je dat mensen erop uit zijn om je te beledigen, te kwetsen, te irriteren, te bedreigen etc..etc.. je zou haast denken dat jij Wilders moet zijn om zoveel "eer" te mogen ontvangen. Wees gerust, jij bent niemand op het internet en de mensen die je serieus nemen zijn nog minder.
Gutte gut kindertjes, waarom nemen jullie de journalistiek zo serieus. Het is algemeen bekend dat we in nederland een journalistiek front hebben die zo wispelturig is als een loopse hond. Het gaat hier niet meer om de nieuws waarde, maar om de sensatie waarde..... Gewoon lekker laten varen zulke varianten, die geilen op de aandacht en of het nu positief is of negatief dat zal ze werkelijk een worst wezen.![]()
"Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
Boek je admin vandaag nog via : www.admin.nu
Gevestigd in Nederland en Moldavië
Lees hier de webhostingtalk.nl forum regels en voorwaarden!