· Omdat we wat te beschermen hebben, maar slecht kunnen zien wanneer we iets kwijt zijn. Een gestolen nulletje of eentje is een gekopieerd nulletje of eentje.
· Ondernemen is risico nemen. Security gaat over het beheersen van risico's. De mens is slecht in staat risico’s in te schatten, zeker wanneer ze op de lange termijn voorkomen (toch door roken) of een kleine kans hebben met een grote impact. Daarom moeten extra opletten en (technische en business) professionals opschakelen.
· De dood van de afstand: Afstand is altijd de barrière geweest, de komst van het wiel, de trein, het vliegtuig, de auto hebben onze mobiliteit vergroot. Het Internet heeft een muisklik reactie uit Australië net zo snel gemaakt als die uit Friesland. De wereld is nu echt een dorp, maar wel een dorp met Russische Nigeriaanse, Roemeense, Amerikaanse, Chinese normen en waarden. Met een bijna compleet ontbrekende dan wel functionerende wereldwijde Trias politica structuur.
· Nederland loop achter door ontbreken van juridische preventieve druk (vs US) en goede bedrijfsethische normen (maar we zijn wel op onze hoede wanneer we op vakantie gaan, niet wanneer we onze browser opstarten). NL is naïef. Onze vroeger goede electronic banking systemen hebben ons mogelijk ook op een achterstand gezet qua consumenten bewustzijn. In de US kent iedereen wel een slachtoffer van identity theft, hier nog niet.
· De aanvalskracht neemt toe, het wordt business. (Omdat we anders ook niet weten of we de laatste offerte echt op prijs hebben verloren.)
· Onze (IT) producten en diensten zijn niet veilig. Er zijn nog zoveel basale beveiligingmethoden nog niet geïmplementeerd in IT systemen (Functiescheiding nog steeds beroerd, zie onze God in Frankrijk: de systeem beheerder). Uit de doos staan alle software features nog steeds “aan”. Overal zitten nog embedded wachtwoorden in. Naar emailende printers kijken we nooit. Wachtwoorden kan ik vaak oneindig proberen, slechts zelden maar 3 keer.
· Security kan business mogelijk maken.
