Posts tonen met het label Security. Alle posts tonen
Posts tonen met het label Security. Alle posts tonen

woensdag 3 augustus 2011

"DigiD onveilig en achterhaald"

Het DigiD-systeem van de overheid is onveilig en achterhaald, zo laten beveiligingsexperts tegenover het AD weten. De afgelopen tijd zou er bij honderden Nederlanders voor miljoenen euro's met DigiD zijn gefraudeerd. Zo werden rekeningen voor kinderopvangtoeslag, huur- en zorgtoeslagen veranderd, iets wat via de DigiD-code te doen is. Het geld werd vervolgens naar een andere rekening overgemaakt. Hoe de wijzigingen konden plaatsvinden kon het AD niet zeggen.

Postbode
"Wijzigingen van de inloggegevens worden door de postbode bezorgd", zegt beveiligingsexpert Hans van der Looij tegenover de krant. "Op die manier hebben criminelen verschillende manieren om gevoelige informatie te onderscheppen. Handlangers bij postbedrijven kunnen worden ingeschakeld of brieven worden uit brievenbussen gestolen."

Beveiligers pleiten dan ook om de code voor het activeren van DigiD alleen per aangetekende post te versturen. Daarnaast zou de overheid een systeem moeten invoeren zoals banken voor internetbankieren gebruiken.

woensdag 6 juli 2011

Top 10 Android Security Risico’s

Uit onderzoek bijkt dat 34% van de Nederlandse smartphonegebruikers op Android is overgestapt. iOS staat op de tweede plaats (21%), gevolgd door Windows Mobile (17%), BlackBerry (16%) en Symbian (13%). Interessant is dat veel Nederlanders nog maar recent op een smartphone zijn overgestapt. Maar liefst 60% gebruikt voor het eerst een smartphone.

Er is veel aandacht voor de beveiliging van computers, maar beseft de gewone gebruiker wel dat smartphones eigenlijk ook
computers zijn en dat de beveiliging daarvan ook zeker aandacht behoeft?

Lees hier een top 10 van de grootste Android security risico’s en de oplossingen om de gevolgen van deze risico’s te minimaliseren.

woensdag 29 juni 2011

Veilig omgaan met Social Media


Social Media is overal om ons heen! Informatie krijgt men in overvloed binnen. Maar hoe gaat u nu veilig om met het fenomeen "Social Media"...?!
Om antwoord op deze vraag te geven nodigen wij u graag uit om op vrijdagmiddag 7 oktober naar de CineMec in Ede te komen. In een middagvullende sessie laten interessante sprekers hun licht schijnen over de "do's & dont's" van Social Media. Natuurlijk kunt u hierna nog genieten van een hapje en een drankje.
De middag, die begint om 13:00, zal worden afgesloten met een film en een feestelijke borrel. Zodra het definitieve programma bekend is, stellen wij u hiervan op de hoogte.
Er is een beperkt aantal plaatsen beschikbaar, dus schrijf u snel in!
Inschrijven: http://bit.ly/lFuLdB

dinsdag 14 juni 2011

1234 meest gebruikte iPhone wachtwoord

1234 en 0000 zijn de meeste gebruikte wachtwoorden waar consumenten hun iPhones mee beveiligen. Dat blijkt uit onderzoek van app-ontwikkelaar Daniel Amitay. Hij ontwikkelde de gratis Big Brother Camera Security app. De applicatie gebruikt een wachtwoordscherm, die op het scherm van de iPhone zelf lijkt. De ingevoerde wachtwoorden (passcodes) werden vervolgens in geanonimiseerde vorm door Amitay opgeslagen. 

1234 
In totaal ging het om een kleine 205.000 passcodes, waarbij 1234, 0000 en 2580 het vaakst voorkomen. De tien meest gebruikte wachtwoorden waren voor 15% van alle opgeslagen passcodes verantwoordelijk. In de top 50 komen ook codes tussen 1990-2000 voor, waarvan Amitay denkt dat het om geboortedata gaat of de datum van afstuderen. 

"Een dief kan veilig tien verschillende passcodes op je iPhone proberen zonder het wissen van gegevens te starten. Met een slagingspercentage van 15%, is ongeveer 1 op de 7 iPhones eenvoudig te ontgrendelen." Het percentage is volgens de ontwikkelaar nog hoger als de aanvaller persoonlijke gegevens als geboortedata weet.

donderdag 9 juni 2011

Privacy weer steeds belangrijker in Nederland

"Was privacy een paar jaar geleden morsdood, nu is het onderwerp sexy in Nederland", zo laat gratis treinkrant De Pers vandaag weten. Tien jaar na de aanslagen op de Twin Towers, is privacy volgens de krant opeens aan de winnende hand. Het onderwerp zou zelfs met een "comeback" bezig zijn. 

Ook D66-Europarlementariër Sophie in ’t Veld ziet een verschuiving. "Ik word de laatste tijd veel uitgenodigd voor seminars, spreekbeurten en interviews over privacy." Zelfs in Den Haag zou er aandacht voor het onderwerp zijn. "Jarenlang werd de ene na de andere maatregel zonder veel nadenken ingevoerd." Nu worden maatregelen als de opslag van vingerafdrukken en invoering van het Elektronisch Patiënten Dossier (EPD) teruggedraaid. 

Factoren
Volgens privacyjurist Bart Schermer van Considerati is een combinatie van factoren voor alle aandacht verantwoordelijk. "Technologie is veel dichter bij ons komen te staan." Bij veel bedrijven heeft privacy echter nog geen prioriteit. Die schrikken pas wakker als het misgaat en de publieke opinie zich tegen hen keert. "Privacy by disaster", noemt In ‘t Veld die houding.

De oplossing is "privacy by design", waarbij het ontwerp al rekening met privacy houdt. Eind mei heeft de Eerste Kamer een motie aangenomen waarin staat dat dit voortaan moet. Bij elke nieuwe wet waarbij privacy enigszins een rol speelt, moet deze volgens de motie worden getoetst aan vijf principes. Sommige politici stellen dat burgers tussen privacy of veiligheid moeten kiezen. "Het is niet of-of, het is en-en. Je kunt ook iets doen vóór de veiligheid en tegelijkertijd op de privacy letten", zegt Arnold Roosendaal, privacy-onderzoeker aan de Universiteit van Tilburg.

dinsdag 7 juni 2011

Kom jij als Business Consultant ons team versterken?

Werken bij TUNIX / Vacatures

Functieomschrijving

Als Business Consultant bij TUNIX ben je inzetbaar op meerdere terreinen. Je maakt onderdeel uit van account-teams, waarin je de rollen van Business Consultant, Presales Consultant en Technisch Consultant vervult. Je richt netwerk/security-omgevingen in volgens specificaties, al dan niet voorzien van maatwerk oplossingen. Je geeft advies bij het inrichten van IP-netwerken en configureren van netwerk apparatuur. Je kent de wensen van je klant zodat je ze op langetermijnstrategie kunt begeleiden. Je werkt in projectvorm en zelfstandig voor en samen met onze klanten. Je biedt technische ondersteuning aan het M&S-team. Daarnaast werken onze consultants samen met de collega's van het TUNIX Network Operations Center om geïmplementeerde oplossingen als beheerde dienst aan te kunnen bieden.

  • Je hebt minimaal HBO werk- en denk niveau en minimaal 3 jaar consultancy ervaring
  • Je hebt belangstelling voor de business processen van onze klanten
  • Je hebt kennis op het gebied van TCP/IP en gerelateerde protocollen, netwerken en netwerkapparatuur
  • Aanvullende opleidingen zoals CISSP zijn een pré
  • Ervaring op F5 Firepass/BigIP en/of Cisco is een pré
  • Ervaring met services/tools als Postfix, Bind, Perl, Unix, is een pré
  • Je bent klant- en resultaatgericht, betrouwbaar, ambitieus en sterk in probleemanalyse
  • Je maakt graag snel en zelfstandig nieuwe dingen eigen en vindt ICT security belangrijk

Wij bieden

Indien je aan deze voorwaarden voldoet kunnen wij je het volgende bieden:

  • Uitdagend, intelligent en stimulerend werk
  • Zelfstandigheid en verantwoordelijkheid
  • Een stimulerende omgeving en leuke collega's
  • Ruime ontplooiingsmogelijkheden, coaching en opleidingsmogelijkheden
  • Een goed salaris
  • Een premievrij pensioen en andere regelingen en vergoedingen
Bij TUNIX ligt de nadruk op uitdaging en intelligent werk. Dat betekent dat elke medewerker de ruimte krijgt voor eigen initiatieven en ontwikkeling door middel van opleidingen en trainingen. Wij gaan met de klanten, leveranciers en personeel een lange termijn relatie aan. Dat betekent dat wij o.a. mogelijkheden bieden om door te groeien naar Senior Business Consultant met daarin je eigen expertises. Jouw interesses, kennis en kunde zijn de basis voor het werk dat je bij TUNIX doet. Dat garandeert dat het interessant en uitdagend blijft voor jou en dat wij als bedrijf de klant de kwaliteit kunnen bieden die ze van ons gewend zijn.

Meer weten?

Ben je enthousiast geworden en hoor je ook bij de top, mail dan je CV naarhrm@tunix.nl. Bellen kan natuurlijk ook 024-3455000 en vraag naar Aynur Polat.

donderdag 19 mei 2011

Wat is SMS-Authenticatie?

SMS-Authenticatie, ook wel tokenless authentication genoemd, biedt een aantal grote voordelen ten opzichte van andere sterke vormen van authenticatie middels tokens of TAN-lijsten. Zo heeft iedereen altijd een GSM bij zich, is de alertheid van de gebruiker veel groter bij verlies, zijn toetsen en display gekozen door de gebruiker en is de eindgebruiker acceptatie hoog te noemen. Daarnaast zijn er natuurlijk ook nog de voordelen voor de systeembeheerder; geen onderhoud, geen extra appliance en een voorspelbaar kostenmodel. SMS- Authenticatie wordt door TUNIX als een dienst geleverd.

SMS-Authenticatie is beschikbaar in combinatie met een SSL VPN appliance van F5 Networks, Juniper Networks, Citrix Systems of Cisco Systems. Al deze SSL VPN appliances staan in het magic quadrant van Gartner en zijn schaalbaar, makkelijk in gebruik en bieden end-point security. Er is geen speciale software of configuratie op de remote device nodig. SSL VPN verhoogt de productiviteit van thuiswerkers en andere remote gebruikers waarbij de corporate data beveiligd blijft. Deze aanpak verwijdert de last van IPSec VPN support en voegt meer toegang tot e-mail, applicaties en desktop via elke standaard Web browser toe.
Wilt u meer weten over SMS-Authenticatie? Neem dan contact met ons op.