Symantec: ‘Overheden krijgen geen toegang meer tot broncode software’

code-1839406_960_720-pixabay-pexels

Het Amerikaanse beveiligingsbedrijf Symantec gaat overheden niet langer toegang geven tot de broncode van zijn software. Het bedrijf stelt dat dit een ‘onacceptabel risico’ oplevert en de veiligheid van zijn software kan compromitteren.

Dit zegt Greg Clark, CEO van Symantec, in een interview met Reuters. Begin oktober ontstond onrust toen bleek dat HPE de Russische overheid toegang heeft gegeven tot de broncode van ArcSight. HPE is hiermee overigens geen uitzondering; ook bedrijven als Cisco, IBM, McAfee en SAP zouden dit doen. De reden hiervoor is dat de Russische overheid inzage in de broncode vereist van bedrijven die software willen verkopen in Rusland.

Vertrouwen van klanten beschadigen

Clark geeft nu aan dat Symantec overheden niet langer toestemming gaat geven de broncode van zijn software te onderzoeken. Het bedrijf stelt dat dergelijke reviews het vertrouwen dat klanten in hun software kan beschadigen. Het risico dat dit oplevert zou niet in verhouding staan tot de extra business die het bedrijf kan binnenhalen door dergelijke reviews wel toe te staan.

De CEO geeft aan dat er tot nu toe geen bewijs is dat reviews van broncodes door overheden zijn gebruikt om informatie te verzamelen die later is gebruikt bij een cyberaanval. Desondanks noemt Clark reviews van broncodes door overheden een onacceptabel risico voor klanten van het bedrijf. Clark geeft ook aan dat Symantec een relatief klein marktaandeel heeft in Rusland, waardoor het bedrijf een dergelijke beslissing eenvoudiger kan nemen dan concurrenten die meer hebben geïnvesteerd in het land.

Lees ook
Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto, een dochteronderneming van Hewlett Packard Enterprise, ziet voor 2024 drie belangrijke trends rond cybersecurity en het dreigingslandschap. De eerste is dat de toenemende complexiteit en regelmaat van cyberaanvallen het steeds moeilijker zullen maken voor bedrijven om een goede cyberverzekering af te sluiten. De tweede trend die Zerto opmer1

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint, publiceert vandaag de tiende editie van het jaarlijkse State of the Phish-rapport. Hieruit blijkt dat meer dan twee derde (69%) van Nederlandse werknemers hun organisaties bewust in gevaar brengt. Dit leidt tot ransomware- of malware-infecties, datalekken of financieel verlies. Ondanks een lichte daling van succesvolle phishing-aanvall1

Dit zijn de verwachtingen in 2024 voor het continu veranderende dreigingslandschap

Dit zijn de verwachtingen in 2024 voor het continu veranderende dreigingslandschap

Niemand weet wat ‘The Next Big Thing’ in het dreigingslandschap wordt. Wat wel mogelijk is, is terugkijken naar 2023, opvallende gedragingen van actoren identificeren en een gefundeerde inschatting maken van wat 2024 mogelijk in petto heeft.