- Door
- John T. Knieriem
- geplaatst op
- 11 oktober 2011 08:08 uur
Het is natuurlijk een fantastische actie van Webwereld. De Lektober maand. Hulde. Eindelijk wordt security echt een issue. En terrecht.
Steeds blijkt weer op pijnlijke wijze dat organisaties en overheden veel te weinig aandacht besteden aan het beveiligen van de privégegevens die ze beheren. Afgelopen weekend waren de gemeentesites aan de beurt. De gemeenten krijgen onder uit de zak van GeenStijl en Webwereld.
Het is slechts een kwestie van tijd voordat het jou of een andere conculega gebeurt. Dan blijken vertrouwelijke gegevens van jouw klant op straat te liggen. En hoe ga je daar dan mee om?
Webbouwer SIM groep, verantwoordelijk voor de bouw van een aantal van de gehackte sites, hult zich in stilzwijgen. Daarmee de verdenking op zich latend dat ze schuldig zijn. Ze leggen immers niks uit. Tot nu toe blijft de webhoster van veel van de aangevallen websites nog buiten schot. Maar dat kan zo veranderen. En dan heeft ineens de hoster het gedaan.
En wat dan? Hoe ga je uitleggen dat het de keuze van de klant is om nog op een oude Windows-versie te draaien? Hoe ga je uitleggen dat de programmacode lek was? Of hoe ga je uitleggen dat de klant geen uitgebreid security pakket wilde? En bovendien waarom scherm je dan met de ISO-certificaten? Stellen die dan niks voor?
Het is techniek en dus voor veel mensen te ingewikkeld. Maar de beeldvorming is snel en met een ongenuanceerde oneliner is je reputatie kapot. Branchegenoten zullen best begrijpen dat de verantwoordelijkheid hoogstwaarschijnlijk niet, of maar gedeeltelijk, bij de hoster ligt. Maar in de beeldvorming is het leed al geschied en heb je een enorme commerciële schade opgelopen.
Wat is wijsheid? Met de billen bloot en transparant aangeven wat er gebeurd is? Charles Huijskens voor de crisiscommunicatie inschakelen? Of net doen of er niks aan de hand is? Ik weet het nog niet. Maar wij gaan het er intern maar eens over hebben. Want het kan ons allemaal gebeuren. Hoe goed we elke dag ons best ook doen.