CONTENT
Terug naar community
Magazine
Proceedings
Blogs
Master thesis
Zoeken
THEMES
The CIO speaks
The architect answers
The business decides
Effect of architecture
SOA
BPM
Methods
Principles
Financial services
Public sector
Health sector
Most popular items
 
 
BLOGS
Report a comment

Thank you for taking the time to report the following comment to the administrator of this site.
Please complete this short form and click the submit button to process your report.

Name:
 
E-mail
 
Reason for reporting comment
 
 
 

Comment in question
Written by Erik Vermeulen on 25-02-2010 23:21
 
 
Er zijn eenvoudig aanvullende maatregelen te bedenken om het risico dat je aangeeft tot een minimum te beperken. Maar laat ik eerst wederom vaststellen dat beide oplossingen niet bestand zijn tegen zaken als keylogging / screen logging / shoulder surfing. Dat er vervolgens nog verschillen (kunnen) zijn is dan al enigzins een discussie in de marge; binnen is binnen (in korte tijd kan er veel schade worden aangericht). 
 
Je wijst er terecht op dat zonder aanvullende maatregelen de kwaadwillende die de parkeerplek van het virtuele token heeft weten te acherhalen vaker naar binnen kan. Maar daar zijn wel enkele eenvoudige maatregelen voor te treffen: 
i) de optie om de auto regelmatig elders te parkeren (zo werkt het bij de Efteling ook) 
ii) bij het aanloggen altijd een melding van de laatste keer dat je hebt - proberen - aan te loggen. Eventueel met een extra vinkje en eventueel ook nog met een expliciete waarschuwing als het om een verdachte inlogpoging gaat (bv. van een verdacht ip-adres of op een ongebruikelijk tijdstip) 
iii) na drie foute inlogpogingen blokkeren (voor het geval er toch nog een gok element inzit) 
iv) na succesvol aanloggen een berichtje sturen (bijvoorbeeld een sms-je, maar een mailtje aan het einde van de dag is wellicht te verkiezen) 
 
Maatregel iv) lijkt me persoonlijk een beetje overkill. Maatregelen i), ii) en iii) zijn kosteloos en eenvoudig. 
 
Je redenatie over mensen die te lui zijn is op de eerste plaats een argument tegen beide oplossingen. Maar - minsten zo belangrijk - het is een onjuist argument. Beveiliging die is afgestemd op minder oplettende mensen is de facto veiliger dan beveiliging die vereist dat mensen goed op moeten letten. Denk maar eens aan het tanken van de verkeerde brandstof (de ANWB heeft jaarlijks meer dan 23.000 gevallen van verkeerde brandstof). Als dieselrijder stoor ik me aan het gegeven dat de beveiliging in eerste aanleg is bedacht voor benzinerijders. Helemaal irritant is de inconsequente kleurcodering bij Shell, een groene lip - de kleur die hoort bij benzine - over het vulpistool van de dieselpomp. Inmiddels rust BMW haar dieselauto\'s uit met een ‘slot’ in de tankopening dat alleen open gaat voor een standaard diesel vulpistool, dat een grotere diameter heeft dan bij benzine.

 

Via Nova Architectura is not responsible for the content of blogs, but authors and readers are asked to adhere the following guidelines. Authors are strongly encouraged to check facts, cite sources, present balanced views, acknowledge and correct errors. Respect copyright, fair use and financial disclosure laws. Please do not disparage organizations, or individuals. Being critical of someone's practice is acceptable, when it is done in a professional manner. Prevent usage of marketing statements. Comments should be relevant to the specific post they are attached to. Spam, flaming, personal attacks, and off-topic comments are not permitted. Readers are requested to notify This e-mail address is being protected from spam bots, you need JavaScript enabled to view it of any violations. The editor holds the right to remove any statements that, in the editors opinion, infringe the above guideline(s). The author receives a notification of this action.