16 januari 2008
Veel hacks van databases blijken de schuld van de bedrijven zelf. Tweederde van de databasebeheerders installeert namelijk geen veiligheidspatches van Oracle. Het maakt niet uit of ze cruciaal zijn of niet. Sentrigo, een producent van databasesecurity-tools, heeft het afgelopen half jaar aan 305 databasebeheerders gevraagd of zij de beschikking hadden over de laatste patches van Oracle en of ze ooit security-updates van het databasebedrijf hadden geinstalleerd. Nog geen 10 % van de ondervraagden zei de meest recente update te hebben geïnstalleerd ! Ongeveer 65 % van de respondenten gaf aan nooit Critical Patch Updates (CPU's) te hebben toegepast ! Slechts 30 % van de databasebeheerders had ooit wel een een CPU geïnstalleerd. Slavik Markovich, Chief Technology Officer van Sentrigo was al langer op de hoogte van het feit dat databasebeheerders het niet zo nauw nemen met die veiligheidspatches. 'This survey scares the heck out of me', zegt Mike Rothman, president en senior analist van Security Incite. 'The database is where most of an organization's critical and regulated data resides and if it's not patched in a timely fashion, organizations are asking for trouble'. Markovich merkte een ' lack of awareness' op 'especially among IT security professionals, of open database vulnerabilities'.