<?xml version="1.0" encoding="utf-8"?>
<!-- generator="FeedCreator 1.8.0-dev (info@mypapit.net)" -->
<rss version="2.0"  xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>Our Blogs</title>
        <description></description>
        <link>http://www.domustechnica.nl/</link>
        <lastBuildDate>Sun, 05 Sep 2010 21:01:42 GMT</lastBuildDate>
        <generator>FeedCreator 1.8.0-dev (info@mypapit.net)</generator>
		<atom:link href="http://www.domustechnica.nl/index.php?option=com_ninjarsssyndicator&amp;feed_id=3&amp;format=raw" rel="self" type="application/rss+xml" />        <item>
            <title>The triangle between security, productivity and cost</title>
            <link>http://www.domustechnica.nl/index.php?option=com_content&amp;view=article&amp;id=75%3Athe-triangle-between-security-productivity-and-cost&amp;catid=42%3Ageneral&amp;Itemid=72&amp;lang=en</link>
            <description><![CDATA[<div class="content">
<p>While working on some inspiring projects, something came to mind. It has not been long a go since I was writing about an important triangle between costs, productivity and security. This triangle still seem to hold. So, I really wanted to share this with you. Feel free to respond whenever you like.</p>
<h4>Are you one of them?</h4>
<p>Don't you hate it? You just have a few hourstill the deadline of your project. Suddenly your software security agent pops up. It's telling you that it's going to scan your system for viruses. You know that if you don't shut that agent down entirely, you can forget about your deadline.<br /> This happens time and time again. The British Computer Society reported that 68 percent of companies admit their employees bypass IT security measures in order to get their work done faster. Are you one of those employees? If so - what's your real justification for doing this?</p>
<h4>Make a choice</h4>
<p>I think everybody knows the answer: we want to complete our tasks in time and with the desired quality. Of course we alsowould like to comply to company rules as much as possible. Those ever slowingus down security agents? Fine, let's use them! The slow company e-mail client which is so hard to reach if you're at home? Sure, let's try to use it as much as possible! But ... g-mail is a faster and very tempting alternative, when you're short of time ...</p>
<h4>The Triangle: Productivity, Security and Cost</h4>

<p><a href="http://www.domustechnica.nl/index.php?option=com_content&view=article&id=75%3Athe-triangle-between-security-productivity-and-cost&catid=42%3Ageneral&Itemid=72&lang=en">Read more...</a></p>]]></description>
            <author> jeroen.willemsen@domustechnica.nl (Jeroen Willemsen)</author>
            <pubDate>Sat, 06 Mar 2010 16:47:37 GMT</pubDate>
            <guid isPermaLink="false">http://www.domustechnica.nl/index.php?option=com_content&amp;view=article&amp;id=75%3Athe-triangle-between-security-productivity-and-cost&amp;catid=42%3Ageneral&amp;Itemid=72&amp;lang=en</guid>
        </item>
        <item>
            <title>Trias Articulus Hodie</title>
            <link>http://www.domustechnica.nl/index.php?option=com_content&amp;view=article&amp;id=74%3Atrias-articulus-hodie&amp;catid=42%3Ageneral&amp;Itemid=72&amp;lang=en</link>
            <description><![CDATA[<p>I guess we've all seen it. 'An inconvenient truth', that movie by Al Gore. Sure, most people I talk to are still on some kind of denial. It’s not all that bad!. Admitted, I was one of those people. After viewing the tape a couple of times, it starts to eat at you. I’m not a tree-hugging hippie by nature so I have to force myself to change my behavior. I literally had to force myself to get rid of that 3.5 liter V6 American machine I was driving and trade it for a eco-friendly model. It didn’t do great things for my masculinity but you get the general gist of it.</p>

<p><a href="http://www.domustechnica.nl/index.php?option=com_content&view=article&id=74%3Atrias-articulus-hodie&catid=42%3Ageneral&Itemid=72&lang=en">Read more...</a></p>]]></description>
            <author> marco.plas@domustechnica.nl (Marco Plas)</author>
            <pubDate>Sat, 06 Mar 2010 16:46:52 GMT</pubDate>
            <guid isPermaLink="false">http://www.domustechnica.nl/index.php?option=com_content&amp;view=article&amp;id=74%3Atrias-articulus-hodie&amp;catid=42%3Ageneral&amp;Itemid=72&amp;lang=en</guid>
        </item>
        <item>
            <title>Aggressive: News from the Cebit</title>
            <link>http://www.domustechnica.nl/index.php?option=com_content&amp;view=article&amp;id=73%3Aaggressive-news-from-the-cebit&amp;catid=42%3Ageneral&amp;Itemid=72&amp;lang=en</link>
            <description><![CDATA[<p>About a month ago, a good friend of mine called. He was planning a trip to the Cebit in Hannover and asked if I wanted to come along. Since it had been almost a decade ago I was curious to see the Cebits evolution. Enough had certainly happened during the past ten years. This year, the Cebit had an extra treat, the new Security hall. As you can imagine, I could hardly wait.</p>
<p>4 o’clock, alarm bell rings. Thinking of that movie ‘good morning Vietnam’ and yeah, the ‘o’ still stands for ‘o’ my god it’s early. Surprisingly we missed all the traffic jams driving the four hour stretch to Hannover. We even got there before the Cebit started. Like little boys in a toy store we went directly for hall 11: the security hall. To our surprise, the Germans have a different view on information security. The first company we stumbled across was the ADAC. Yes, the road service repair guys. After about five minutes we found McAfee. Not the best solutions in the world, but at least it’s a security company. The booth wasn’t as big as they normally have at Info-sec, but they had a presence. Approximately 30 staff of sales people where just about to be motivated by some VP - Sales - Northern Europe. Well, that’s what we assumed based on his apparent seniority, to big smile and tan. So he rambles on for about 15 minutes about the financial crisis and points out that surely, they will survive will a little aggressive sales approach. Meanwhile, we where sitting in the middle of their booth, having a coffee. We glance at a one of their brochures and listen to an amusing pep-talk. Be aggressive, approach the client, who has the most leads after the Cebit will win some fabulous prize, and so on. Then a big applause. Our VP is finally done. Now we wait. All these pepped up sales people, we are just sitting ducks. Well, guess again. We are being ignored. Some look at us like we are intruders. Funny enough, my friend is the security officer at a large investment bank in the Netherlands... an actual client. We sit there for another 10 minutes, waiting for some sales guy to amaze us with McAfee’s solutions. Disappointed we leave, realizing that it’s hard to get good sales people these days, at least for McAfee.</p>

<p><a href="http://www.domustechnica.nl/index.php?option=com_content&view=article&id=73%3Aaggressive-news-from-the-cebit&catid=42%3Ageneral&Itemid=72&lang=en">Read more...</a></p>]]></description>
            <author> marco.plas@domustechnica.nl (Marco Plas)</author>
            <pubDate>Sat, 06 Mar 2010 16:46:27 GMT</pubDate>
            <guid isPermaLink="false">http://www.domustechnica.nl/index.php?option=com_content&amp;view=article&amp;id=73%3Aaggressive-news-from-the-cebit&amp;catid=42%3Ageneral&amp;Itemid=72&amp;lang=en</guid>
        </item>
        <item>
            <title>Useless Security Products</title>
            <link>http://www.domustechnica.nl/index.php?option=com_content&amp;view=article&amp;id=72%3Auseless-security-products&amp;catid=42%3Ageneral&amp;Itemid=72&amp;lang=en</link>
            <description><![CDATA[<div class="content">
<p>As my previous blog already stated, I’m not that enthusiastic about the Cebit this year. We did however stumble across some solutions that we need an opinion about.&nbsp; We found two suppliers of mobile phone encryption technology. At first we thought that this technology would be used for the encryption of information files that you may have on your phone, but no. The idea is that you can have an encrypted conversation. This James Bond technology requires you to buy two decoders. One for yourself and one for the person you intend to have a conversation with. You then pair this device with your mobile phone using Bluetooth and you’re good to go.</p>
<p>Exactly how many people could use this technology? Have we invented technology for the criminal mind? The business case for this company must have been viable. My question therefore is: does anyone see a market for mobile-phone-conversation-encryption?</p>
<p>-- Marco</p>
</div>]]></description>
            <author> marco.plas@domustechnica.nl (Marco Plas)</author>
            <pubDate>Sat, 06 Mar 2010 16:45:18 GMT</pubDate>
            <guid isPermaLink="false">http://www.domustechnica.nl/index.php?option=com_content&amp;view=article&amp;id=72%3Auseless-security-products&amp;catid=42%3Ageneral&amp;Itemid=72&amp;lang=en</guid>
        </item>
        <item>
            <title>Biometrie</title>
            <link>http://www.domustechnica.nl/index.php?option=com_content&amp;view=article&amp;id=71%3Abiometrie&amp;catid=42%3Ageneral&amp;Itemid=72&amp;lang=en</link>
            <description><![CDATA[<p>Laat ik eens een actueel onderwerp aansnijden. Het paspoort met de vingerafdruk. Daar is veel over te doen en iedereen lijkt een mening te hebben, ook ik. Biometrie kent vele facetten en vele mogelijkheden. Als voorzichtig fan van televisie programma’s als CSI en Bones begin ik een gevoel te ontwikkelen voor het werk van het NFI. Als er ergens een misdaad is gepleegd word er, althans op TV, heroïsch naar sporen gezocht en ligt blijkbaar overal materiaal van de dader. Het probleem waar de meeste TV programma’s tegenaan lopen is dat er wel materiaal van de dader wordt gevonden, maar nog geen dader om het mee te vergelijken. Zou het dan niet gaaf zijn als we een database hebben waarin het materiaal van iedere Nederlander is opgeslagen. Als er dan iets gebeurt wat ontoelaatbaar is kun je in ieder geval iemand gaan ondervragen. Voor dergelijk scenario’s moet je dan wel iets opslaan in een database wat een dader ook op een plaats delict kan achterlaten. Een Iris-scan is dan al niet aan de orde, tenzij een dader per ongeluk zijn oog verliest. Een gezicht-scan heeft in dat verband ook weinig toegevoegde waarde, tenzij je de daad ook duidelijk op video hebt vastgelegd. Nee, dan de vinger afdruk, die laten we tenminste overal achter, alles wat we aanraken wordt ermee besmet. Als betaalmiddel was de vingerafdruk toch al niet echt bruikbaar, dat hebben onze vrienden van Ahold voor ons aangetoond, maar als misdaadopsporing, ja dat zie ik wel zitten. Over privacy moeten we het dan natuurlijk niet hebben, er is een hoger doel te behalen, ons land weer veilig. Tuig achter de tralies en vrolijke kinderen op straat. Met zo’n beeld kan ik wel leven.</p>

<p><a href="http://www.domustechnica.nl/index.php?option=com_content&view=article&id=71%3Abiometrie&catid=42%3Ageneral&Itemid=72&lang=en">Read more...</a></p>]]></description>
            <author> marco.plas@domustechnica.nl (Marco Plas)</author>
            <pubDate>Sat, 06 Mar 2010 16:44:52 GMT</pubDate>
            <guid isPermaLink="false">http://www.domustechnica.nl/index.php?option=com_content&amp;view=article&amp;id=71%3Abiometrie&amp;catid=42%3Ageneral&amp;Itemid=72&amp;lang=en</guid>
        </item>
        <item>
            <title>Audit bevindingen</title>
            <link>http://www.domustechnica.nl/index.php?option=com_content&amp;view=article&amp;id=70%3Aaudit-bevindingen&amp;catid=42%3Ageneral&amp;Itemid=72&amp;lang=en</link>
            <description><![CDATA[<div class="content">
<p>Het begint me de laatste tijd steeds vaker op te vallen dat de gemiddelde auditor niet meer helemaal bij de tijd is. Uitzonderingen uiteraard daargelaten, maar wie de schoen past trekt hem aan. IT netwerken zijn de afgelopen jaren sterk veranderd. We zijn opener geworden. Wat enige jaren geleden nog voorzichtig met email begon is kort daarna uitgebreid met de mogelijkheid om ook op het internet te kunnen surfen. Om niet al te veel te gaan mijmeren, maar ik heb het idee dat er toen nog iets als normbesef en een natuurlijke angst bestond. Mensen waren voorzichtiger met informatie op het internet. De meeste emails in de begindagen hadden meer iets van een formele briefwisseling dan van informeel geouwehoer. Een slordige 10 a 15 jaar later delen mensen werkelijk alles met iedereen via het wereldwijde netwerk. De hoeveelheid bevalling-filmpjes op youtube en dergelijke is werkelijk stuitend. We lijken geen enkele schaamte of gevoel voor privacy meer te hebben. We theoretiseren er wel lustig op los als het elektronisch patiënten dossier ingevoerd moet worden en nemen daarbij uiterst principale stellingen in, maar dat is theorie. De praktijk is toch iets weerbarstiger.</p>
<p>De keerzijde van deze trend is dat mensen ook medewerkers van een bedrijf zijn en met dezelfde ethiek met bedrijfsgegevens omgaan. Bij de meeste klanten die ik in mijn carrière heb bezocht is zoveel informatie online te vinden dat de vraag zich opdoemt waarom ze nog een intern netwerk hebben. Uiteraard is er nog wat functionele applicatie ondersteuning op het interne netwerk te vinden, maar van enige veiligheid van data kan toch weinig sprake zijn. Onderzoek bij een groot farmaceutisch bedrijf laat overduidelijk zien dat 85% van onze bedrijfsdata eigenlijk niet relevant is en weinig risico in zich draagt. Het feit dat onverantwoordelijk data-gedrag van medewerkers nog niet tot ernstige incidenten heeft geleid is waarschijnlijk aan dat percentage te danken.</p>
<p>Dan nu de auditor...</p>

<p><a href="http://www.domustechnica.nl/index.php?option=com_content&view=article&id=70%3Aaudit-bevindingen&catid=42%3Ageneral&Itemid=72&lang=en">Read more...</a></p>]]></description>
            <author> marco.plas@domustechnica.nl (Marco Plas)</author>
            <pubDate>Sat, 06 Mar 2010 16:44:22 GMT</pubDate>
            <guid isPermaLink="false">http://www.domustechnica.nl/index.php?option=com_content&amp;view=article&amp;id=70%3Aaudit-bevindingen&amp;catid=42%3Ageneral&amp;Itemid=72&amp;lang=en</guid>
        </item>
        <item>
            <title>A word or two on trust</title>
            <link>http://www.domustechnica.nl/index.php?option=com_content&amp;view=article&amp;id=69%3Aa-word-or-two-on-trust&amp;catid=42%3Ageneral&amp;Itemid=72&amp;lang=en</link>
            <description><![CDATA[<div>
<p>Trust is an illusive notion. I read that once on a dissertation from one of my students. Trust is many things so it’s hard to give a solid definition, apparently. Trust at it’s core had three elements; capability, intent and opportunity. ‘I trust you not to kill me’, Philip Runkel once wrote, hinting at the potential intent of the person we was talking to. I trust you to drive my car (given the fact that you have a drivers license) but I do not trust you to perform brain surgery on me. Trust in humans is therefore generally based on a risk assessment of a person’s intent; given the fact that they have the skill needed for the task and the opportunity to fulfill that task. Having to guess a person’s intent result in a Boolean outcome. Yes I trust you, or no I don’t. If I trust you, I must have enough empirical or associative information to substantiate that claim, if I don’t trust you I do not have this information, or have explicit information that proves malicious intent. Enough said on the trust in humans.</p>
<p>Trust domains in an IT network:</p>

<p><a href="http://www.domustechnica.nl/index.php?option=com_content&view=article&id=69%3Aa-word-or-two-on-trust&catid=42%3Ageneral&Itemid=72&lang=en">Read more...</a></p>]]></description>
            <author> marco.plas@domustechnica.nl (Marco Plas)</author>
            <pubDate>Sat, 06 Mar 2010 16:43:39 GMT</pubDate>
            <guid isPermaLink="false">http://www.domustechnica.nl/index.php?option=com_content&amp;view=article&amp;id=69%3Aa-word-or-two-on-trust&amp;catid=42%3Ageneral&amp;Itemid=72&amp;lang=en</guid>
        </item>
        <item>
            <title>Urban Jungle</title>
            <link>http://www.domustechnica.nl/index.php?option=com_content&amp;view=article&amp;id=68%3Aurban-jungle&amp;catid=42%3Ageneral&amp;Itemid=72&amp;lang=en</link>
            <description><![CDATA[<div>
<p>I stumbled across one again. One of those networks. Built upon the notion that a perimeter defense strategy is the best defensive mechanism to keep the bad guys out. Sure the strategy has worked and even provided a great flexibility during merger and acquisition phases of the company. Unfortunately this dog is starting to bite it’s own tail. In writing this, I realize that nearly all networks are built this way and that many of you are struggling with the same problems. Although the 11 commandments from the Jericho Forum are a decent set of ‘rule of thumb’ principles; they aren’t enough to tackle the real problem.</p>
<p>The great flexibility from a trust-network approach, such as perimeter-based defense is obvious. You put a number of criteria in place before trusting an entity. If the entity conforms to the criteria they’re in, if not, they’re out. Very easy to extend your network, as long as you can keep the perimeter alive and robust enough. The problem starts when anomalies occur. Most organization I have talked to during or after lectures or conferences still believe that network de-perimeterization is a conscious choice they have to make and struggle with that choice. Most do not realize that de-perimeterization is something that is happing and needs acting upon.</p>

<p><a href="http://www.domustechnica.nl/index.php?option=com_content&view=article&id=68%3Aurban-jungle&catid=42%3Ageneral&Itemid=72&lang=en">Read more...</a></p>]]></description>
            <author> marco.plas@domustechnica.nl (Marco Plas)</author>
            <pubDate>Sat, 06 Mar 2010 16:43:12 GMT</pubDate>
            <guid isPermaLink="false">http://www.domustechnica.nl/index.php?option=com_content&amp;view=article&amp;id=68%3Aurban-jungle&amp;catid=42%3Ageneral&amp;Itemid=72&amp;lang=en</guid>
        </item>
        <item>
            <title>waar is de Carbon-Footprint gebleven?</title>
            <link>http://www.domustechnica.nl/index.php?option=com_content&amp;view=article&amp;id=67%3Awaar-is-de-carbon-footprint-gebleven&amp;catid=42%3Ageneral&amp;Itemid=72&amp;lang=en</link>
            <description><![CDATA[<div id="wrapper">
<div class="clearfix" id="main">
<div class="inner">Gisteren werd ik er terecht op gewezen. Samen met wat vrienden deed ik een sessie tijdens de InfoSecurity beurs in Utrecht. Bijna twee uur lang praten en discussiëren over de toekomst van informatiebeveiliging. Het was pas de de laatste vraag die me niet meer los liet. Een toeschouwer wilde van het panel weten waarom we de afgelopen twee uur niet over het milieu hebben gesproken. Waarom de vergroening van IT niet aan de orde was geweest. Hoe hadden we kunnen praten over de toekomst zonder direct over de consequentie van ons debat na te denken. Ruud, één van de panel leden en strateeg bij Microsoft maakte handig gebruik van het moment om aan te geven dat Windows 7 aanmerkelijk zuiniger met energie omgaat dan zijn vele voorgangers, maar toch, een druppel op de gloeiende plaat. Alle kleine beetjes helpen welliswaar, maar het tijd voor het grote werk. Waar ik vorig jaar en zelfs begin dit jaar praktisch dood werd gegooid met groene initiatieven lijkt de kruisvaart maar een betere wereld even te zijn gesneuveld onder de zoektocht naar verloren financieel vermogen. We zijn weer mijlen ver terug en vervallen tot navelstaren. Als iemand anders de kooltjes uit het vuur haalt willen we best een beetje in beweging komen, maar op eigen houtje ho maar. Ben ik daarmee te zwartgallig, wellicht wel. Er zijn natuurlijk goeie initiatieven, er wordt hier en daar hard gewerkt. Het heeft er alle schijn van dat ik mijn Prius binnenkort kan inruilen voor een model dat er wel fatsoenlijk uitziet en minstens zo zuinig is.</div>

<p><a href="http://www.domustechnica.nl/index.php?option=com_content&view=article&id=67%3Awaar-is-de-carbon-footprint-gebleven&catid=42%3Ageneral&Itemid=72&lang=en">Read more...</a></p>]]></description>
            <author> marco.plas@domustechnica.nl (Marco Plas)</author>
            <pubDate>Sat, 06 Mar 2010 16:42:13 GMT</pubDate>
            <guid isPermaLink="false">http://www.domustechnica.nl/index.php?option=com_content&amp;view=article&amp;id=67%3Awaar-is-de-carbon-footprint-gebleven&amp;catid=42%3Ageneral&amp;Itemid=72&amp;lang=en</guid>
        </item>
    </channel>
</rss>
