10 fouten die een IT-er niet moet maken (#2)

door: Martin Gijzemijter
24 september 2008 - ICT
1  |  2  |  volgende

Waar gehakt wordt vallen spaanders en fouten maken is menselijk. Dat neemt niet weg dat lang niet iedereen zich fouten kan permitteren. Een boomchirurg die de verkeerde tak afzaagt, komt daar waarschijnlijk beter mee weg dan een dokter die het verkeerde been afzet. Hetzelfde geldt voor de IT-industrie, waarin fouten vaak grotere gevolgen hebben voor anderen dan voor uzelf. Niemand is perfect, maar het kan geen kwaad de meest gemaakte blunders op een rij te zetten, zodat u daar uw neus niet aan hoeft te stoten. Vorige week presenteerden we u de eerste 10 fatale fouten, deze week pakken we door met de volgende 10.

11. Alleen ontwikkelen voor Internet Explorer
Ondanks het feit dat belangrijke applicaties steeds vaker worden uitgevoerd vanuit de internetbrowser en het feit dat Windows de zakelijke desktop nog altijd domineert, is het geen verstandige beslissing om alleen applicaties te ontwikkelen voor Internet Explorer. Los van de vraag of Internet Explorer een goede browser is of niet, is het simpelweg niet verstandig een applicatie te ontwikkelen die afhankelijk is van één andere applicatie. Wanneer er een situatie ontstaat waarin blijkt dat er op een bepaald moment of om een bepaalde reden beveiligingsrisico's ontstaan bij het gebruik van Internet Explorer in combinatie met jouw applicatie, betekent dit dat je met je rug tegen de muur staat als alleen IE ondersteund wordt. Bouw voor zo veel mogelijk verschillende browsers, zodat er altijd een alternatief is.

12. Vertrouwen op single netwerk performance
Met betrekking tot netwerkperformance kan worden gezegd dat er niet één graadmeter is waaraan de staat van het netwerk goed kan worden afgelezen. Volgens Douglas Smith, directeur van netwerkanalysebedrijf Network Instruments, is het fout te denken dat de staat waarin een netwerk verkeert kan worden bepaald met behulp van slechts één criterium. Er moet altijd gekeken worden naar meer aspecten, zoals port utilization, link utilization en client utilization. De enige correcte manier om een analyse van een netwerk te maken, is door overzicht te hebben, een stapje terug te doen en de gegevens te bekijken in de context van het bedrijf.

13. Meer bandbreedte bij netwerkproblemen
Een traag netwerk is één van de meest gehoorde klachten binnen de IT. Er wordt vaak op gereageerd door meer capaciteit toe te voegen en op die manier de bandbreedte te vergroten. In sommige gevallen een prima oplossing, maar in andere gevallen juist niet. Zonder een grondige analyse van het probleem, kan het vergroten van de capaciteit een dure en onverstandige beslissing zijn. Douglas Smith (uit punt 12) gebruikt dan ook vaak een motto om aan te tonen hoe onzinnig zo'n stap kan zijn: "Ik heb te weinig ruimte in mijn kast, dus ik koop een nieuw huis!"

De oorzaak van een traag netwerk ligt vaak niet in het gebrek aan capaciteit, maar aan ongewenst verkeer op het netwerk, bijvoorbeeld afkomstig van oude systemen of applicaties. Ook is het mogelijk dat applicaties verkeerd geconfigureerd zijn, waardoor er voortdurend pakketjes met gegevens over het netwerk gaan, die totaal geen functie hebben. Als voorbeeld haalt Smith het verhaal aan van een klant die een upgrade wilde uitvoeren omdat het systeem te traag was. Een network analyzer toonde echter aan dat de traagheid werd veroorzaakt door een beveiligingsapplicatie die elke dag om 3 uur een update draaide. Toen deze applicatie zo werd ingesteld dat de updates 's nachts werden gedraaid in plaats van 's middags, verbeterden de prestaties van het netwerk onmiddellijk.

14. Zwakke wachtwoorden toestaan
Als er wordt gesproken over veiligheidsrisico's, denken de meeste mensen meteen aan internetwormen en phishing als grote bedreigingen. Onderzoek heeft uitgewezen dat het grootste risico schuilt in de slordige omgang met wachtwoorden, of zelfs een totaal gebrek aan wachtwoorden. Administrator accounts worden te vaak voorzien van een zwak wachtwoord of van een wachtwoord dat vervolgens is opgeschreven op een Post-it die aan het beeldscherm hangt. Ook worden vaak wachtwoorden gebruikt die zijn gegenereerd met behulp van bekende algoritmen, waardoor ze eenvoudig te hacken zijn. De enige oplossing hiervoor is het invoeren van een strak beleid op het gebied van wachtwoorden, met documentatie waarin duidelijk wordt uitgelegd wat precies zwakke wachtwoorden zijn en wat een goede manier is om een wachtwoord te kiezen.

15. Wie het kleine niet eert…
Wie de leiding heeft over de IT-afdeling van een bedrijf, heeft vaak te maken met grote en belangrijke beslissingen, waarmee veel geld gemoeid is. In zulke gevallen ontstaat vaak de situatie waarin schijnbaar minder belangrijke zaken blijven liggen. Dit kan een dure grap zijn, zoals The Washington Post ooit ontdekte. Er werd een domeinbetaling van 30 dollar over het hoofd gezien, waardoor het emailsysteem van de werknemers er uren uit lag. Pas toen de rekening was betaald, kon er verder worden gewerkt. Een domein is uiteraard maar een voorbeeld, maar u kunt zich voorstellen dat ook de grootste processen zo goed werken als de zwakste schakel en dat, wanneer deze schakel door achteloosheid wegvalt, de hele machine tot stilstand komt.

Lees ook: 10 fouten die een IT-er niet moet maken deel 1, deel 3 en deel 4.

Mist u nog dodelijke blunders? Deel uw ervaringen via reacties@infoworld.nl.

1  |  2  |  volgende


White Papers

Bezig met laden...
 

Privacyverklaring. © 2008 IDG Nederland. Alle rechten voorbehouden.