Afgelopen donderdag 28 juni was het semimar "Web2.0 en security architecturen" in MediaPlaza. Ik was een van de sprekers en heb daarnaast de dag ook via twitter verslagen. De dag werd geopend door Joost Bekel die een algemene inleiding op het fenomeen Web2.0 gaf. Vervolgens een verhaal van Lex Borger die een mooi beeld gaf van de huidige status quo qua beveiliging. Conclusie: we hebben de 1e stappen op dit gebied gezet, maar de huidige praktijk lijkt niet houdbaar naar de toekomst. Wat nu nodig is is een aanpak die recht doet aan de wijze waarop ondernemingen en overheden hun organisaties inrichten uitgaande van de huidige ICT "Web2.0" mogelijkheden. Er is behoefte aan een meer generieke aanpak zoals die al een aantal jaren wordt voorgestaand door de Jericho Forum. Hier ging dan ook de volgende presentatie van Marco Plas over. Kern van Jericho is dat beveiliging een end-to-end probleem is dat je nooit oplost met maatregelen die slechts voor een deel van het probleem effectief zijn. Als je communicatie op berichten-niveau beveiligd zijn is de inhoud altijd zekergesteld los van de beveiliging van de informatiedragers (de beruchte USB stick) of netwerken.
Daarna waren er een viertal break-out sessies die dus allemaal 4 maal gegeven werden, door de kleinere groepen was daar meer ruimte voor interactie. Ik heb de track over de relatie integratie, web.20 en beveiliging verzorgd. Wel hard werken overigens, vier maal hetzelfde verhaal van 30 minuten maar wel erg leuk om te doen.
Na de break-out sessies werd de dag afgerond met een praktijk verhaal van Patrick Klink, CTO van Ilse Media. Een leuk verhaal, waarin me overigens wel opviel dat hij X.400 als goed voorbeeld van control aanhaalde. Afijn, ik moet hem toch nog maar eens vragen hoe hij tot een dergelijke conclusie gekomen is.
—
h@nzz/2007