Met Big Data komt ook Big Responsibility

1396955_49065589

door Hans Vandam |

KrebsOnSecurity is een blog van Brian Krebs, een voormalig journalist van The Washington Post. Hij geeft dagelijks een schat aan informatie over security en de wereld van cybercriminelen. Na het lezen van een post blijft de bezoeker steevast achter met een heel dubbel gevoel. Aan de ene kant de fascinatie die nu eenmaal schijnt te horen bij lezen over crime. Aan de andere kant is er ook een ongemakkelijk gevoel: als de criminelen zo slim en met zulke geavanceerde tools en methoden werken, hoe kunnen we hen dan tegenhouden? Of beter gezegd: hoe kan ik persoonlijk voorkomen dat ook ik een van hun slachtoffers wordt?

Tegelijkertijd valt op hoe georganiseerd die - zeg maar - georganiseerde misdaad eigenlijk is. Natuurlijk zijn er eenzame hackers die wegkwijnend op hun zolderkamer op het verkeerde pad zijn terecht gekomen. Daarentegen zien we ook hoe er hele netwerken van specialisten zijn die elkaar diensten leveren. De een steelt data, de andere is volledig gespecialiseerd in het schrijven van speciale scripts. Weer een ander is een soort makelaar in contacten, op een ander kunnen we altijd vertrouwen als het gaat om veelbelovende ‘zero day vulnerabilities’. Voor iedere klus een specialist zeg maar.

Waar het echter met name fout gaat is bij gewone en volstrekt eerlijke bedrijven. Brian Krebs schrijft bijvoorbeeld al een hele tijd over een situatie bij een bedrijf dat onder andere informatie verzamelt en verkoopt over de kredietwaardigheid van Amerikaanse consumenten. Dit bedrijf heeft enige tijd terug een overname gedaan, waardoor het ook een klant in huis kreeg dat cash betaalde voor de geleverde informatie. Een bedrijf dat cash betaalt? Inmiddels is duidelijk dat de overgenomen firma - ongetwijfeld geheel onbedoeld - gegevens over Amerikaanse consumenten verkocht aan een partij die deze data weer doorverkocht aan cybercriminelen. Dat kon gebeuren doordat de criminelen er kennelijk in waren geslaagd zich voor te doen als normale bedrijven.

Data is tegenwoordig het nieuwe zwarte goud. Sterker nog: op die zee aan data denken veel bedrijven hun toekomstige innovaties te kunnen baseren. Dus Iedereen wil data hebben, want iedere ondernemer weet dat daar veel geld mee te verdienen is. We verzamelen gegevens uit tal van bronnen, koppelen al die bestanden aan elkaar, doen daarop - liefst in realtime - analyses en verkopen of gebruiken de resultaten aan iedereen die bereid is daarvoor te betalen. Anders gezegd: de wereld van Big Data.

Maar met Big Data komt ook - zoals dat heet - Big Responsibility. Juist voor bedrijven die handelen in data en al helemaal als het gaat om persoonsgebonden gegevens. Dat vereist in deze tijd waarin al die gegevens online beschikbaar worden gesteld en bovendien online worden verzameld een heel stringent security-beleid. Dat beleid dient bovendien niet ‘alleen maar’ op technische maatregelen te zijn gebaseerd. Minstens zo belangrijk is een weldoordachte strategie rond risk management. Welke risico’s willen en mogen we als bedrijf lopen ten aanzien van bepaalde bedrijfsprocessen of typen data? Daarmee hebben we dan ook meteen een heel aardige indicatie te pakken van de investeringen die we bereid zijn om het optreden van deze risico’s te vermijden.

 
Meer over
Lees ook
Next-generation digitale technologie en applicaties voor de Tour de France

Next-generation digitale technologie en applicaties voor de Tour de France

Dimension Data en de Amaury Sport Organisation (A.S.O.) kondigen grote verbeteringen aan voor het big data fietsanalyseplatform dat realtime informatie levert aan kijkers, commentatoren en wielrenploegen tijdens de Tour de France 2016. De belangrijkste innovatie is Race Center, een webgebaseerde applicatie gehost op het cloudplatform van Dimension1

Hoogtepunten WK voetbal gemakkelijker terugkijken dankzij Big Data-onderzoek

Hoogtepunten WK voetbal gemakkelijker terugkijken dankzij Big Data-onderzoek

RUG-promovendus Danilo Barbosa Coimbra heeft een nieuw algoritme ontwikkeld om grote databestanden te analyseren. Het werkt sneller en nauwkeuriger dan andere programma’s en kan bijvoorbeeld gebruikt worden om foto’s van verdachte plekjes op de huid te analyseren of gegevens van gemeenten te doorzoeken. Ook heeft Coimbra het algoritme gebruikt om1

Investeer verstandig: vijf keuzefactoren voor big-dataoplossingen

Investeer verstandig: vijf keuzefactoren voor big-dataoplossingen

Door Occo Vreezen | De keuze voor een big data-analyseoplossing weegt zwaar. Het zijn serieuze investeringen, ook in mankracht, die zich over meerdere jaren moeten bewijzen en zich bovendien niet binnen een paar dagen terugverdienen. Wie beslagen ten ijs komt, voorkomt teleurstellingen. Vijf belangrijke aandachtspunten. 1. Aansluiting bij de busin1