Waarom is dát dan nu weer onveilig?

Regelmatig probeer ik toe te lichten waarom iets een slecht idee is, en maar krijg ik een verwonderde of verontwaardigde blik terug. Enkele voorbeelden van vreemde dingen die volgens sommigen een goed idee zijn, maar dat écht niet zijn.
1. Eén login voor alle gebruikers op een toestel
Vind je het lastig om een wachtwoord in te geven bij het opstarten van je Windows? Doe toch maar – het is een vreselijk slecht idee om je computer te laten opstarten zonder wachtwoord. Dat betekent immers dat gelijk wie met toegang tot je pc aan alles kan: mail, bestanden, …
2. Toestel niet vergrendelen
Snel even naar toilet? Doe toch maar Win+L om je toestel te vergrendelen. Zoniet kan gelijk wie gelijk wat op je computer doen tijdens je afwezigheid. Je doet je voordeur toch ook op slot als je voor heel even naar de bakker bent?
3. Eén paswoord voor alle diensten
Ja, het is lastig, verschillende paswoorden voor verschillende diensten.
Maar als er ingebroken wordt op een website, worden er login+wachtwoord combinaties gestolen. Die combinaties worden doorverkocht, wat betekent dat diezelfde combinaties op alle andere websites ook risico lopen.
Kijk op Have I been pwned eens of jouw logins ergens al gestolen zijn.
4. Geen updates installeren
Het is vervelend dat je toestel trager wordt als er updates worden binnengehaald, en het is vervelend dat je enkele minuten moet wachten bij het installeren of opnieuw opstarten.
Maar die updates zorgen voor de laatste beschermende maatregelen. Zonder die updates ben minder beveiligd.
5. Doodle invullen zonder login
Als je een Doodle link krijgt, kan je de momenten aangeven die je passen. Maar ook alle antwoorden van alle anderen wijzigen – en alle anderen kunnen jouw antwoorden wijzigen of verwijderen. Tenzij je eerst inlogt.
6. Uitschrijven ongewenste mail
Krijg je spammail? Delete dan, maar klik vooral niet op de uitschrijflink. Mogelijk schrijft die link je uit van die spamlijst, maar je hebt intussen je adres wel bevestigd – en het zal nadien doorverkocht worden aan tig andere spammers als bestaand, geverifieerd adres.
7. Gelijk wat geloven
Niet alles wat er op internet of in een mailbericht staat, is waar. Algemene regel: als iets te mooi is om waar te zijn, is het ook niet waar.
Maar je hebt dus niet gewonnen met die loterij waar je nooit van gehoord hebt, er ligt geen geld op te wachten, en die prins met zijn erfenis is ook vals.
8. Op gelijk welke link klikken
Een interessante link in een mail? Pas toch maar op. Die link kan naar een kwaadwillige of geïnfecteerde site leiden,…
9. Gelijk welke bijlage openen
… en die bijlage kan een virus of ransomware bevatten.
10. Versnel- of opruimsoftware installeren
Je PC wordt traag? dan is de verleiding groot om versnelsoftware te installeren.
Doe toch maar even niet. Je weet nooit wat die software doet.
Alleen Malwarebytes / Adawere en een ernstig antivirus kunnen je helpen, samen met gezonde “safe hex” (veilig internet gebruik) regels.
11. Bestanden doorsturen via mail om samen te werken
Je wil snel snel die bestanden doorsturen. Mail dan maar, zeker, of Whatsapp of Messenger? Slecht idee. Als het de bedoeling is dat verschillende mensen meewerken aan dat bestand, heb je per definitie niet de laatste versie van dat bestand in je mailbox. Bovendien kan hetzelfde bestand verschillende keren in je mailbox zitten en dus plaats innemen, is de zoekfunctie beperkt en kan je geen mappenstructuur in die bestanden aanbrengen.
Geef door via Onedrive of Google Drive, bijvoorbeeld.
12. Foto’s doorsturen via mail
Foto’s doorsturen via mail is géén goed idee. Mogelijk vertrekken ze niet eens, als het bericht te groot is. Of ze vullen de mailbox van de bestemmeling volledig, en je contactpersoon kan gene mail meer ontvangen.
13. Inschrijvingslijst delen
Heb je een lijst van taken te verdelen met andere leden van een vereniging? De takenlijst in Excel formaat delen met iedereen is geen goed idee – als gelijk wie gelijk wat kan wijzigen, is een ongeluk snel gebeurd. Of niet zo’n onschuldig opzet.
Het algemeen principe is dat elkeen maar toegang mag hebben tot wat hij/zij nodig heeft – en ook maar het niveau van toegang dat nodig is. Dat heet Principle of least privilege
14. Geen backup maken
Heb je al eens nagedacht over wat er gaat gebeuren de dag dat je computer of harde schijf het écht opgeeft? Uiteraard zal dat geen goed moment zijn. En op dát moment zal je verschikt denken aan alle gegevens die mogelijk voor altijd verloren zijn.
Doe toch maar, die backup

Meer informatie? Kijk bv eens
Las imprudencias más comunes en la seguridad informática
10 consejos de seguridad informática que debes seguir
en mijn pagina over beveiliging