De les van MyDoom.

Als er iets is waaruit we allemaal lering kunnen trekken dan is het wel de afgelopen periode geweest waarin sommigen letterlijk zijn overspoeld met virusbesmette e-mail!

Hoe kan het effect verklaard worden waardoor bewust bepaalde sites worden platgebombardeerd door gebruik te maken van ieders adressenlijst? Was de e-mail zo slim opgezet dat we de bijlage wel moesten openen, of werd er een valse naam gebruikt, zodat we dachten met een kennis te maken te hebben, of werd de virus al geopend in de voorbeeldfunctie (preview) van ons e-mailprogramma?
Nee, nee en nog eens nee. Het had dus nog veel erger gekund en het leed was niet te overzien geweest. Het gevaar dat iemand zomaar een volledige infrastructuur kan platgooien, bestaat er voor iedereen. Net als een rancuneuze werknemer de volledige e-maillijst verkoopt voor spamming, kan hij of zij ook besluiten om elektronisch ‘wraak’ te nemen.

Is er dan niets aan te doen, lopen virusscanners altijd achter de feiten aan? Virusscanners zijn niet slimmer dan de bedenkers van virussen en kunnen nieuwe ontwikkelingen niet voorzijn en alleen maar razendsnel reageren, als er zich een bedreiging voordoet. De belangrijkste les is geweest dat er eindgebruikers zijn die niet, of te laat doorhadden wat zij binnenhaalden en vervolgens de bijlage openden, omdat zij nooit zijn getraind in e-mail gebruik- en beheer! De schuldvraag ligt dus bij het bedrijf dat chauffeurs aanstelt zonder rijbewijs of boekhouders zonder praktijkdiploma.
.
Door bezuinigingsdrift is de educatie van werknemers volledig stil komen te liggen, juist in tijd dat meer productiviteit werd verlangd van minder personeel. Zonder gerichte instructie kan er ook geen sprake zijn van z.g. knowledge-workers!

E-mail gebruik en beheer moet worden geleerd. Er zijn richtlijnen nodig en men dient etiquette te leren en vooral ook het besef welke plek e-mail inneemt in het brede vlak van de huidige communicatiemogelijkheden. Misschien lopen we dan weer eens naar een collega toe, sturen een echte brief of nemen de telefoon.

Een andere, meer technische maatregel kan ervoor zorgen dat e-mail van onbekenden eenvoudigweg niet in de inbox terecht komt en dus geen bijlagen kunnen worden geopend. Deze oplossing handelt op server niveau de onbekende e-mail af en rapport alleen over het bestaan. Ook in het geval van hosting (uitbesteding) kan deze service een aanmerkelijke verbetering betekenen voor de tijd die men besteed aan e-mail (reguliere in dit geval) en de geringere belasting van het netwerk en de doorvoer van gegevens. Met een percentage van meer dan 50% aan ongewenste e-mail is het zaak de rollen om te draaien en er van uit te gaan dat de e-mail ongewenst is tot het tegendeel wordt bewezen!

Kom met uw praktijkervaringen op het terrein van managen en organiseren

Deel uw kennis, schrijf 3 columns of artikelen en ontvang een gratis pro-abonnement (twv €200)

Word een pro!

SCHRIJF MEE >>

Meer over Internet en uw bedrijf