SlideShare ist ein Scribd-Unternehmen logo
1 von 23
Downloaden Sie, um offline zu lesen
Safeshops?
Hoe bescherm ik mijn webshop tegen cybercrime?
3 mei 2017
Greet Dekocker ( greet@safeshops.be)
Jan Guldentops ( j@ba.be )
Wie ben ik ?
 Jan Guldentops (°1973)
 Dit jaar bouw ik 19 jaar server en netwerk
infrastructuren
 Oprichter Better Access (°1996) en BA (°2003)
 Open Source Fundamentalist (na mijn uren)
 Sterke praktische achtergrond op het vlak van ICT
beveiliging
➢
Ben toevalling terechtgekomen in de securitywereld
➢
Documenteerde in 1996 de securityproblemen in de eerste
Belgische internetbank ( Beroepskrediet / Belgium Offline)
➢
Plotseling ben je security expert
 R&D (vooral security)
Samengevat:
COMMON SENSE
AS A SERVICE
(CAAS)
Wat is security ?
CIA !
Moeilijk evenwicht
➢ Moeilijke (soms onmogelijke) balans tussen :
➢ veiligheid
➢ functionaliteit
➢ Gebruikersgemak
➢ Budget
Waarom aandacht besteden aan
informatieveiligheid ?
● Eigenbelang
● E-commerce draait
om vertrouwen
● Reputatieverlies
● Inkomensverlies
– Onbeschikbaarheid
Waarom aandacht besteden aan
informatieveiligheid?
● Omdat het moet !
● Nieuwe EU privacy webgeving :
● Van kracht sinds mei 2016
● Afdwingbaar in mei 2018 ! (-> 1,5
jaar)
● Wet met tanden !
– Boeteclausules( 4% turnover tot €
20.000.000)
– Meldingsplicht binnen 72 uur!
– DPO
– Etc.
Zijn de webshops er klaar voor?
● We hebben een klein demografisch onderzoek
gedaan.
● 406 belangrijkste Belgische webshops
● Passief getest op het niveau van hun security
– Geen actieve aanvallen
● Kan niet zonder toestemming !
● We noemen geen namen, enkel statistieken
– Dit is geen schandpaal maar een wakeupcall
● Sneak preview van de resultaten op basis van de ons
inziens meest voorkomende problemen
1. HTTPS / Encryptie
● Wat is https en SSL ?
● Manier om communicatie tussen de gebruiker en de
webserver volledig met versleuteling te beveiligen
zodoende dat er niemand kan meeluisteren.
● Uitermate belangrijk !
Caveats HTTPS
● Gebruik zoveel mogelijk https !
● Eigenlijk liefst altijd !
● Enige http op je website = redirectie naar https
● Je google score gaat omhoog gaan
● Gebruik altijd officiële certificaten van een
betrouwbare Certificate Authority !
● Bewaar deze certificaten veilig !
Hoe scoren de webshops ?
Hoe scoren onze websshops ?
Zelf testen ?
2. Phising
● Makkelijkste manier om beveiliging te omzeilen
● Twee types :
● Trawler net phising
– e.g. de mail die u als man krijgt van schares aan exotische schones(m/v)die
gewoon weten dat u de m/v van hun leven bent
● Spear phising
– Beperkt, op uw maat gemaakt
● Moeilijk om tegen te gaan maar :
● Implementeer Sender Policy Framework
● Zorg voor consequente communicatie ( emailadressen, stijl, etc.)
● Sensibiliseer / informeer uw klanten
Hoe scoren onze webshops ?
3. Goed systeembeheer
● Alle software heeft
bugs!
● Dus: er moeten
structureel en snel
updates gedaan
worden!
● Zwakste schakel
● Bv. Dirty Cow
Hoe scoren onze websites ?
4. Gebrek aan continuiteit
● Uw shop is belangrijk voor uw bedrijf !
● Zorg ervoor dat u hierrond degelijke afspraken
hebt !
● Spreek SLA’s af, ook rond veiligheid
● Zorg ook dat je altijd zelf je data in handen hebt
!
● Opgepast voor Denial-of-Service aanvallen
Giet alles in afspraken !
● Maak duidelijke afspraken met de leverancier rond :
● Beschikbaarheid
● RTO/RPO
● Monitoring / Rapportering
● Veiligheidsniveau
● Updates & ander goed systeembeheer
● Security by design
● Ontwikkelaar moet secure ontwikkelen !
● Maak een plan :
● Security is belangrijk vanaf dag één !
● Volg alles op volgens de structuren van PDCA !
● Plan for the worst
PDCA
Thank You
Contact us
016/29.80.45
016/29.80.46
www.ba.be / Twitter: batweets
Remy Toren
Vaartdijk 3/501
B-3018 Wijgmaal
info@ba.be
Twitter: JanGuldentops
http://be.linkedin.com/in/janguldentops/

Weitere ähnliche Inhalte

Ähnlich wie Jan guldentops ba

Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014
Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014
Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014B.A.
 
Van brandweerman tot brandpreventieadviseur
Van brandweerman tot brandpreventieadviseurVan brandweerman tot brandpreventieadviseur
Van brandweerman tot brandpreventieadviseurB.A.
 
Maak kopers van bezoeker in e-commerce
Maak kopers van bezoeker in e-commerceMaak kopers van bezoeker in e-commerce
Maak kopers van bezoeker in e-commerceMathijs Kok
 
Presentatie quercis 16 januari 2013
Presentatie quercis 16 januari 2013Presentatie quercis 16 januari 2013
Presentatie quercis 16 januari 2013Quercis
 
E-commerce vs e-business (Ieper, 27-08-2012)
E-commerce vs e-business (Ieper, 27-08-2012)E-commerce vs e-business (Ieper, 27-08-2012)
E-commerce vs e-business (Ieper, 27-08-2012)Bram Vanderhaeghe
 
Cowpunks Presentatie
Cowpunks PresentatieCowpunks Presentatie
Cowpunks PresentatieCowpunks
 
Samen betrouwbaar online - Eefje van der Harst - HO-link 2014
Samen betrouwbaar online - Eefje van der Harst - HO-link 2014Samen betrouwbaar online - Eefje van der Harst - HO-link 2014
Samen betrouwbaar online - Eefje van der Harst - HO-link 2014HOlink
 
Presentatie StormMC Marketing Dagen 2012 - Display advertising
Presentatie StormMC   Marketing Dagen 2012 - Display advertisingPresentatie StormMC   Marketing Dagen 2012 - Display advertising
Presentatie StormMC Marketing Dagen 2012 - Display advertisingStormMC
 
Webinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheidWebinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheidDelta-N
 
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurityNieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurityDerk Yntema
 
E-commerce vs. e-business (Ondernemerscentrum Kortrijk)
E-commerce vs. e-business (Ondernemerscentrum Kortrijk)E-commerce vs. e-business (Ondernemerscentrum Kortrijk)
E-commerce vs. e-business (Ondernemerscentrum Kortrijk)Bram Vanderhaeghe
 
Leaflet masterclass passwords
Leaflet masterclass passwordsLeaflet masterclass passwords
Leaflet masterclass passwordsSebyde
 
20240416 veilig online met je smartphone (Midwest).pptx
20240416 veilig online met je smartphone (Midwest).pptx20240416 veilig online met je smartphone (Midwest).pptx
20240416 veilig online met je smartphone (Midwest).pptxAppstublieft
 
Intracto Marketing Meetup - Je website afstemmen op de customer journey
Intracto Marketing Meetup - Je website afstemmen op de customer journeyIntracto Marketing Meetup - Je website afstemmen op de customer journey
Intracto Marketing Meetup - Je website afstemmen op de customer journeyMathias Vissers
 
Hoe je webplatform afstemmen op de customer journey?
Hoe je webplatform afstemmen op de customer journey?Hoe je webplatform afstemmen op de customer journey?
Hoe je webplatform afstemmen op de customer journey?Intracto digital agency
 
Good practices in pentesting - Bas de Heer
Good practices in pentesting - Bas de HeerGood practices in pentesting - Bas de Heer
Good practices in pentesting - Bas de HeerSogeti Nederland B.V.
 
Sheetsworkshopinternetbankieren
SheetsworkshopinternetbankierenSheetsworkshopinternetbankieren
SheetsworkshopinternetbankierenBJ@COM
 

Ähnlich wie Jan guldentops ba (20)

Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014
Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014
Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014
 
Van brandweerman tot brandpreventieadviseur
Van brandweerman tot brandpreventieadviseurVan brandweerman tot brandpreventieadviseur
Van brandweerman tot brandpreventieadviseur
 
Maak kopers van bezoeker in e-commerce
Maak kopers van bezoeker in e-commerceMaak kopers van bezoeker in e-commerce
Maak kopers van bezoeker in e-commerce
 
Presentatie quercis 16 januari 2013
Presentatie quercis 16 januari 2013Presentatie quercis 16 januari 2013
Presentatie quercis 16 januari 2013
 
Authenticatie
AuthenticatieAuthenticatie
Authenticatie
 
E-commerce vs e-business (Ieper, 27-08-2012)
E-commerce vs e-business (Ieper, 27-08-2012)E-commerce vs e-business (Ieper, 27-08-2012)
E-commerce vs e-business (Ieper, 27-08-2012)
 
Cowpunks Presentatie
Cowpunks PresentatieCowpunks Presentatie
Cowpunks Presentatie
 
Digitale veiligheid
Digitale veiligheidDigitale veiligheid
Digitale veiligheid
 
Samen betrouwbaar online - Eefje van der Harst - HO-link 2014
Samen betrouwbaar online - Eefje van der Harst - HO-link 2014Samen betrouwbaar online - Eefje van der Harst - HO-link 2014
Samen betrouwbaar online - Eefje van der Harst - HO-link 2014
 
Presentatie StormMC Marketing Dagen 2012 - Display advertising
Presentatie StormMC   Marketing Dagen 2012 - Display advertisingPresentatie StormMC   Marketing Dagen 2012 - Display advertising
Presentatie StormMC Marketing Dagen 2012 - Display advertising
 
Webinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheidWebinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheid
 
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurityNieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
 
Edesign2008
Edesign2008Edesign2008
Edesign2008
 
E-commerce vs. e-business (Ondernemerscentrum Kortrijk)
E-commerce vs. e-business (Ondernemerscentrum Kortrijk)E-commerce vs. e-business (Ondernemerscentrum Kortrijk)
E-commerce vs. e-business (Ondernemerscentrum Kortrijk)
 
Leaflet masterclass passwords
Leaflet masterclass passwordsLeaflet masterclass passwords
Leaflet masterclass passwords
 
20240416 veilig online met je smartphone (Midwest).pptx
20240416 veilig online met je smartphone (Midwest).pptx20240416 veilig online met je smartphone (Midwest).pptx
20240416 veilig online met je smartphone (Midwest).pptx
 
Intracto Marketing Meetup - Je website afstemmen op de customer journey
Intracto Marketing Meetup - Je website afstemmen op de customer journeyIntracto Marketing Meetup - Je website afstemmen op de customer journey
Intracto Marketing Meetup - Je website afstemmen op de customer journey
 
Hoe je webplatform afstemmen op de customer journey?
Hoe je webplatform afstemmen op de customer journey?Hoe je webplatform afstemmen op de customer journey?
Hoe je webplatform afstemmen op de customer journey?
 
Good practices in pentesting - Bas de Heer
Good practices in pentesting - Bas de HeerGood practices in pentesting - Bas de Heer
Good practices in pentesting - Bas de Heer
 
Sheetsworkshopinternetbankieren
SheetsworkshopinternetbankierenSheetsworkshopinternetbankieren
Sheetsworkshopinternetbankieren
 

Mehr von WebshopVakbeurs (20)

Beedrop
BeedropBeedrop
Beedrop
 
Eurotyer
EurotyerEurotyer
Eurotyer
 
Sirius legal
Sirius legalSirius legal
Sirius legal
 
Why5
Why5Why5
Why5
 
Encima
EncimaEncima
Encima
 
Post nl
Post nlPost nl
Post nl
 
Nsz
NszNsz
Nsz
 
Kinepolis stijn vanspauwen
Kinepolis   stijn vanspauwenKinepolis   stijn vanspauwen
Kinepolis stijn vanspauwen
 
Nucleus david geens
Nucleus   david geensNucleus   david geens
Nucleus david geens
 
E5 mode ronald boeckx
E5 mode   ronald boeckxE5 mode   ronald boeckx
E5 mode ronald boeckx
 
Meubis dimitri samaras
Meubis   dimitri samarasMeubis   dimitri samaras
Meubis dimitri samaras
 
Dpd
DpdDpd
Dpd
 
Influenzo najad menouar
Influenzo   najad menouarInfluenzo   najad menouar
Influenzo najad menouar
 
Proximus geert klechtermans
Proximus   geert klechtermansProximus   geert klechtermans
Proximus geert klechtermans
 
Adhese tim sturtewagen
Adhese   tim sturtewagenAdhese   tim sturtewagen
Adhese tim sturtewagen
 
Safe shops.be bart van den brande
Safe shops.be   bart van den brandeSafe shops.be   bart van den brande
Safe shops.be bart van den brande
 
Ingenico e payments maurice van dijk
Ingenico e payments   maurice van dijkIngenico e payments   maurice van dijk
Ingenico e payments maurice van dijk
 
Bol.com en e wings
Bol.com en e wingsBol.com en e wings
Bol.com en e wings
 
Bpost giuliano guarraci
Bpost   giuliano guarraciBpost   giuliano guarraci
Bpost giuliano guarraci
 
Multi safepay philippe de vydt
Multi safepay   philippe de vydtMulti safepay   philippe de vydt
Multi safepay philippe de vydt
 

Jan guldentops ba

  • 1. Safeshops? Hoe bescherm ik mijn webshop tegen cybercrime? 3 mei 2017 Greet Dekocker ( greet@safeshops.be) Jan Guldentops ( j@ba.be )
  • 2. Wie ben ik ?  Jan Guldentops (°1973)  Dit jaar bouw ik 19 jaar server en netwerk infrastructuren  Oprichter Better Access (°1996) en BA (°2003)  Open Source Fundamentalist (na mijn uren)  Sterke praktische achtergrond op het vlak van ICT beveiliging ➢ Ben toevalling terechtgekomen in de securitywereld ➢ Documenteerde in 1996 de securityproblemen in de eerste Belgische internetbank ( Beroepskrediet / Belgium Offline) ➢ Plotseling ben je security expert  R&D (vooral security)
  • 3.
  • 5. Wat is security ? CIA !
  • 6. Moeilijk evenwicht ➢ Moeilijke (soms onmogelijke) balans tussen : ➢ veiligheid ➢ functionaliteit ➢ Gebruikersgemak ➢ Budget
  • 7. Waarom aandacht besteden aan informatieveiligheid ? ● Eigenbelang ● E-commerce draait om vertrouwen ● Reputatieverlies ● Inkomensverlies – Onbeschikbaarheid
  • 8. Waarom aandacht besteden aan informatieveiligheid? ● Omdat het moet ! ● Nieuwe EU privacy webgeving : ● Van kracht sinds mei 2016 ● Afdwingbaar in mei 2018 ! (-> 1,5 jaar) ● Wet met tanden ! – Boeteclausules( 4% turnover tot € 20.000.000) – Meldingsplicht binnen 72 uur! – DPO – Etc.
  • 9. Zijn de webshops er klaar voor? ● We hebben een klein demografisch onderzoek gedaan. ● 406 belangrijkste Belgische webshops ● Passief getest op het niveau van hun security – Geen actieve aanvallen ● Kan niet zonder toestemming ! ● We noemen geen namen, enkel statistieken – Dit is geen schandpaal maar een wakeupcall ● Sneak preview van de resultaten op basis van de ons inziens meest voorkomende problemen
  • 10. 1. HTTPS / Encryptie ● Wat is https en SSL ? ● Manier om communicatie tussen de gebruiker en de webserver volledig met versleuteling te beveiligen zodoende dat er niemand kan meeluisteren. ● Uitermate belangrijk !
  • 11.
  • 12. Caveats HTTPS ● Gebruik zoveel mogelijk https ! ● Eigenlijk liefst altijd ! ● Enige http op je website = redirectie naar https ● Je google score gaat omhoog gaan ● Gebruik altijd officiële certificaten van een betrouwbare Certificate Authority ! ● Bewaar deze certificaten veilig !
  • 13. Hoe scoren de webshops ?
  • 14. Hoe scoren onze websshops ?
  • 16. 2. Phising ● Makkelijkste manier om beveiliging te omzeilen ● Twee types : ● Trawler net phising – e.g. de mail die u als man krijgt van schares aan exotische schones(m/v)die gewoon weten dat u de m/v van hun leven bent ● Spear phising – Beperkt, op uw maat gemaakt ● Moeilijk om tegen te gaan maar : ● Implementeer Sender Policy Framework ● Zorg voor consequente communicatie ( emailadressen, stijl, etc.) ● Sensibiliseer / informeer uw klanten
  • 17. Hoe scoren onze webshops ?
  • 18. 3. Goed systeembeheer ● Alle software heeft bugs! ● Dus: er moeten structureel en snel updates gedaan worden! ● Zwakste schakel ● Bv. Dirty Cow
  • 19. Hoe scoren onze websites ?
  • 20. 4. Gebrek aan continuiteit ● Uw shop is belangrijk voor uw bedrijf ! ● Zorg ervoor dat u hierrond degelijke afspraken hebt ! ● Spreek SLA’s af, ook rond veiligheid ● Zorg ook dat je altijd zelf je data in handen hebt ! ● Opgepast voor Denial-of-Service aanvallen
  • 21. Giet alles in afspraken ! ● Maak duidelijke afspraken met de leverancier rond : ● Beschikbaarheid ● RTO/RPO ● Monitoring / Rapportering ● Veiligheidsniveau ● Updates & ander goed systeembeheer ● Security by design ● Ontwikkelaar moet secure ontwikkelen ! ● Maak een plan : ● Security is belangrijk vanaf dag één ! ● Volg alles op volgens de structuren van PDCA ! ● Plan for the worst
  • 22. PDCA
  • 23. Thank You Contact us 016/29.80.45 016/29.80.46 www.ba.be / Twitter: batweets Remy Toren Vaartdijk 3/501 B-3018 Wijgmaal info@ba.be Twitter: JanGuldentops http://be.linkedin.com/in/janguldentops/