TRANSIT(IE)S

Zoals misschien al bekend verricht ik veel werk in de computerbeveiliging. Naast mijn werkzaamheden, op de Universiteit Twente, als security specialist ben ik ook lid van het security team van SURFnet, SURFcert. De leden van dat team zorgen we ervoor dat de aangesloten instellingen, zoals universiteiten, hogescholen, onderzoeksinstituten e.d., veilig kunnen internetten en dat zij ook geen overlast veroorzaken voor de rest van de wereld.

SURFcert

SURFcert bestaat uit een team van 10 specialisten die hun ervaringen en kennis onderling delen en in weekdiensten klachten, kennis en ervaringen stroomlijnen van en naar de ingesloten instellingen. Een deel van dat stroomlijnen bestaat uit het organiseren van cursussen en informatiedagen.

In het verleden heb ik al eens een zogenaamde kennismiddag verzorgd waarin ik mijn kennis en ervaring deelde op het gebied van het beveiligen van besmette machines. Op de Universiteit Twente maken we hiervoor gebruik van Quarantainenet. Dat is een pakket dat ontwikkeld is door Twentse studenten in samenwerking met mij en mijn collegas.

Transits

TRANSITS staat voor "Training of Network Security Incident Teams Staff". En dat is wat ik vorige week heb gedaan. De training bestaat uit een diversiteit aan losse modules, die door verschillende specialisten zijn ontwikkeld en ook worden onderwezen. De training is er op gericht om beheerders meer inzicht in computerbeveiling te bieden en van hen beveiliges te maken.

Zoals al aangegeven is de training zeer divers. Zelf heb ik het technische deel gegeven. Dat ging voornamelijk over de techniek die hackers, crackers en anderen die proberen om ongeoorloofd toegang te krijgen tot computers gebruiken. Maar ook de technieken die de beheerders en beveiligers ter beschikking staan worden uitvoerig behandeld.

Andere modules gaan in op de organisatie van een team en op het opvoeden van de gebruikers. Een andere interessante module is het deel over de wetgeving. Dat is altijd een goede module voor discussie. Wetten zijn nu eenmaal niet zo logisch opgebouwd als computers. Iedereen kan een wet op een net iets andere manier interpreteren. De juiste interpretatie blijkt echter pas bij de rechter. Al verschillen die soms ook van mening.

Bewustwording

Een belangrijk onderdeel van beveiliging is altijd de bewustwording. Als je er voor zorgt dat men weet dat internet gevaarlijk is, en wat er allemaal mis kan gaan, dan voorkomt dat veel van de optredende problemen. Maar dan nog is het moeilijk om de mensen op te voeden. Je kunt de mensen bijvoorbeeld wel vertellen dat ze (of het) drie keer moet kloppen. Maar als je dan niet vertelt hoe ze kunnen controleren of het klopt, heb je er niets aan.

"Controleer of de website echt de site van de bank is." Veel mensen die in phishing aanvallen zijn getrapt, komen met de melding dat ze toch echt op de site van de bank zaten. De site die ze bezochten was identiek aan de normale site. En diezelfde mensen durven geen online bankzaken meer te doen omdat de bank een modernere site heeft laten bouwen die er helemaal niet meer uitziet als de oude vertrouwde site.

Glasvezel

Zoals in de vorige Achterkrant aangegeven, waren we druk bezig met onze glasvezelverbindingen te upgraden. Uiteindelijk is het vlak voor onze vakantie dan toch gelukt. We hebben nu een 1Gbps verbinding met de UT t.b.v. onze local- loop klanten. Daarnaast draait ook onze koppeling met de NDIX nu op 1Gbps.

De upgrade van de NDIX-verbinding heeft ook voordelen voor de klanten die we via de switches van de NDIX van internet voorzien.

Vakantie

Onze vakantie bracht ons in augustus naar Terschelling en meer specifiek Hoorn. Hoorn adverteert zichzelf als de plaats met de meeste uren zon van Nederland. En van de zon hebben we wel genoten. Zelfs als het wat harder waaide was het in de diverse strandclubs goed toeven.

We hebben veelvuldig gebruik gemaakt van de diverse meteorologische sites. Plannen maken op basis van 7-daagse voorspellingen of even kijken of we nog een uurtje konden fietsen zonder dat de natgeregend terug zouden komen. En die ene keer dat we niet keken toen we naar het strand gingen, konden we het thuisfront bellen om te vernemen dat de bui maar een kwartier zou duren. Die tijd konden we wel doorbrengen in de auto. Terwijl we de mensen van het strand zagen vertrekken. Lekker rustig voor ons toen de bui eenmaal over was.

Disclaimer

Dit artikel is eerder gepubliceerd als een officiële Achterkrant voor Internet Access Facilities.

More Reading
Newer// Statistiek
Older// Paniek