'Beveiligingslekken verdwijnen niet'
De halfwaardetijd van kritieke lekken in computersystemen is dertig dagen. Dat wil zeggen dat na dertig dagen de helft van de kwetsbare systemen nog niet gepatcht is. Voor minder ernstige lekken is de halfwaardetijd langer. Dat concludeert Gerhard Eschelbeck van het Amerikaanse beveiligingsauditbureau Qualys. Hij ontleent die wijsheid aan een analyse van bijna anderhalf miljoen scans die Qualys sinds begin 2002 heeft uitgevoerd.

Shutterstock
Shutterstock