Onveilige code moet bestreden worden

Zonder code is er geen IT en onveilige code kan onbedoeld het zelfde effect hebben. Daarom wordt er al zo lang gesproken over methoden code beter en veiliger te krijgen. Dat die discussie nog steeds loopt geeft aan dat er geen simpele oplossing bestaat. coding codeDe IT sector ziet de hoeveelheid onveilige code eerder toe dan afnemen. Dat komt omdat er meer code nodig is, de tijdsdruk alsmaar toeneemt en er te weinig ruimte is de kennis bij te houden. Omdat dit allemaal al lang bekend is, zoekt men naar een oplossing. De kreet DevSecOps is er daar een van. Het idee daarachter is dat tijdens elke stap in het inkloppen en implementeren van code wordt getest of er geen fouten in zitten. Dat klinkt als een goed plan. Er zijn dan ook talloze bedrijven die met het begrip schermen. Ze geven aan daar tools voor te hebben of de methodiek te eisen van leveranciers.

Probleem

Er is echter een gigantisch probleem. De bedrijven die hier het meest over communiceren, dat zijn grote spelers als IBM, Atlassian, Azure en VMware. Die spreken stuk voor stuk maar een deel van de markt aan. De klanten die zij adresseren en bedienen zijn niet de afnemers van een IP-camera, printer of slimme thermostaat. Precies die groep gebruikers, beter bekend als de consument, heeft waarschijnlijk het meeste te maken met brakke code. Maar hij heeft dat lang niet altijd in de gaten. Pas als zijn provider ingrijpt dringt door dat hij deel van een botnet was. De vraag code te controleren kan niet bij deze groep worden neergelegd. Daarom dat de EU fabrikanten, importeurs en distributeurs daarop aanspreekt. Die kunnen veel controleren, maar ook niet alles. Wat de consument met het device doet kan nooit met 100% zekerheid worden vastgesteld. Een huis-tuin-en-keuken netwerk kan vandaag veilig zijn, maar morgen door het toevoegen van een device of een besmette USB stick, compleet onveilig.

Alles is code

Wijzen naar SolarWinds, Kaseya of andere bedrijven waarvan de code niet klopte is terecht. Eisen dat die ervoor zorgen dat hun code wel in orde is heeft geen uitleg nodig. Maar alleen dat soort gevallen zien als scope van code is onjuist en zelfs gevaarlijk, want “everything is code”.
Gerelateerde berichten

Vanaf 27 september 2026 gelden nieuwe Europese regels voor duurzaamheidsclaims en duurzaamheidskeurmerken richting consumenten. Deze regels, die voortvloeien uit de richtlijn Empowering Consumers for the Green Transition (ook wel aangeduid...

Het is zomer en ik ga graag naar het strand. Lekker op het terras, laptop mee, bakkie er bij. Ideaal moment om wat onderzoek te doen. En dan niet om...

Toen ITchannelPRO maanden terug voor het eerst wees naar berichten over bedrijven die hard aan de rem trokken omdat de kosten voor AI tokens uit de pan rezen was er...

De omzet in de Nederlandse zakelijke telecommarkt daalde in het eerste kwartaal van 2026 met 0,5 procent op jaarbasis. De groei in vast breedband kon de omzetdaling bij mobiele telefonie,...

Als directeur van Telador kijk ik terug op een jaar waarin AI definitief van hype naar praktijk is gegaan. Wat vorig jaar nog nieuw en spannend was, is dit jaar...

Laatste nieuws
Personalia
Magazine
Evenementen
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
sep
09
13:00 - 21:00 - Mereveld
13:00 - 21:00 | Mereveld
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein