Nieuwe standaard voor de ontwikkelingen van veilige software

De onlangs opgerichte Secure Software Foundation lanceert een nieuwe standaard voor het ontwikkelen van veilige software. Met de nieuwe standaard hoopt de stichting een belangrijke stap te zetten in de strijd tegen cybercrime.

De standaard maakt het mogelijk aan de hand van de spelregels in het kader enerzijds veilige software te ontwikkelen en anderzijds de veiligheid van software te kunnen toetsen. Daarmee vormt de standaard een aanvulling op bestaande normen. "Een standaard gaat zeker helpen in de strijd tegen cybercrime", zegt interim bestuurslid Wim Goes van de foundation in oprichting. "Hoe meer er eenduidig wordt gewerkt, hoe meer kennis we op doen voor de beveiliging."

Vrijheid terugdringen

Goes, behalve bestuurslid ook quality director bij SQS, denkt dat het goed is dat de vrijheid van software ontwikkelaars wat wordt terug gedrongen. "Dat is in het belang van de veiligheid. Je kunt je als bedrijf geen software incidenten veroorloven." Steeds meer bedrijfswaarde bevindt zich in software en de komende jaren neemt dit alleen maar toe.

Goes: "Hackers zijn er op uit om software te laten crashen. Op die manier krijgen ze informatie om te kunnen inbreken in systemen. Door volgens de standaard te werken, geef je ze gewoon minder kans. Of kun je bij een digitale aanval, bepaalde delen van je systeem met gevoelige informatie beter beschermen."

Betrouwbare software is van belang

Het belang van aantoonbaar betrouwbare software wordt steeds groter. Zowel in de Digitale Agenda als de Nationale Cyber Security Strategie van de overheid is de ontwikkeling van veilige software ter bestrijding van cybercriminaliteit een van de belangrijkste onderwerpen. De standaard vormt een leidraad voor de hele softwareketen, zoals opdrachtgevers, ontwerpers, ontwikkelaars en auditors.

Sandbrink trekt de vergelijking met het bouwen van een kantoor. "Daar weet je van tevoren hoeveel vierkante meter je nodig hebt, wat de architectonische kenmerken moeten zijn, hoe vluchtwegen lopen, noem maar op. Voor software security bestaan zulke eisen niet." "Het is een witte vlek in ICT-land", zegt Fred Hendriks van iComply, initiatiefnemer van de Secure Software Foundation. "Ontwikkelde software wordt pas bij oplevering getest op zwakke plekken en lekken."

Nu doorpakken

Toch is de strijd tegen cybercrime volgens de stichting nog lang niet gestreden. Wat tegen het nieuwe kader pleit is het feit dat het nog geen wereldwijde standaard is. "We willen wel voorop lopen. Daarom hebben we het kader in het Engels ontwikkeld", zegt Goes. Goes stelt dat het belangrijk nu snel door te pakken. "SQS is nauw bij de ontwikkeling van de standaard betrokken. Medewerkers zijn opgeleid om bij bedrijven te helpen het framework te implementeren en om de certificerings audits te doen. We lopen voorop en zijn een grote, internationale speler op het gebied van software quality en testen. Wij kunnen zorgen voor de afstemming tussen bedrijven."

De afgelopen periode is het ‘Framework Secure Software’ als pilot met succes getest bij diverse software- ontwikkelorganisaties. De standaard is bijna volledig gericht op het veilig produceren van het product, de applicatie, inclusief code, en is daarom aanvullend op bestaande (proces)normen zoals de ISO normen.

Dossiers
Lees ook

‘Belangstelling voor API’s neemt snel toe’

“Het zijn met name internet-startups die het gebruik van ‘application programming interfaces’ (API) populair hebben gemaakt”, vertelde Dimitri Sirota van CA Layer 7 tijdens een interview gedurende het Mobile World Congress 2014 in Barcelona. “Die trend zien we nu ook meer en meer overslaan naar IT-afdelingen die daarmee veel gemakkelijker data en functionaliteit beschikbaar kunnen stellen. Daarmee zien we ook meteen de behoefte aan het beheren en beveiligen van API’s sterk toenemen.” Dimitri Sirota van CA Layer 7 Op de vraag aan Sirota of enterprise1

Dab Group voltooit wereldwijde implementatie van Infor 10x

Dab Group voltooit wereldwijde implementatie van Infor 10x

Infor, een leverancier van bedrijfssoftware, kondigt aan dat de Dab Group,  de implementatie van Infor 10x in 15 locaties verdeeld over 11 landen heeft voltooid. Het bedrijf maakte al gebruik van Infor LN, Infor ION en Infor Enterprise Performance Management (EPM) en zal gedurende 2014 naast Infor Expense Management (XM) ook Infor Ming.le gaan inz1

BSA | The Software Alliance start Fair Play-campagne in Nederland

BSA | The Software Alliance start Fair Play-campagne in Nederland

BSA | The Software Alliance lanceert zijn Fair Play-bewustwordingscampagne in Nederland. De campagne gaat in de eerste helft van 2014 lopen en is gericht op bedrijven door heel Nederland. Fair Play richt zich op het vergroten van de bewustwording rond het beter beheren en monitoren van software en licenties. Met de campagne wil de BSA de aandacht1