Wat is er gebeurd?
Wat in dit geval zeker is, is dat Wikileaks gegevens openbaar heeft gemaakt. Wat minder zeker is, is dat de Russen ertussen zitten en dat de gegevens bewerkt zijn. Hoe weet Clinton dit met zo’n grote stelligheid dat ze dit durft te beweren in het debat van 9 oktober? De realiteit is dat ze dat niet weet.
In beveiliging wordt vaak de fout gemaakt het merendeel van de aandacht te schenken aan attributie – het wijzen van de vinger naar de vermeende daders. Uiteraard is het belangrijk om dat te weten, maar van eerste belang is om bescherming te vinden. Organisaties hebben een verplichting hun gegevens en systemen te beschermen en melding te doen als ze daarin gefaald hebben. Het publiek heeft weinig interesse in de daders. Het wil weten wat er precies gebeurd is en wat eraan gedaan wordt zodat een dergelijke situatie nooit meer kan gebeuren.
De manier waarop de DNC en kandidate Clinton omgaan met hun data lek is een schoolvoorbeeld van hoe het niet te doen.
Stap 0: biedt je verontschuldigingen aan.
Stap 1: zeg wat er gelekt is.
Stap 2: zeg wat je er doet om het te voorkomen.
Stap 3: biedt nogmaals je verontschuldigingen aan. Ga niet op zoek naar Russen, maar steek de hand in eigen boezem.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee