Door regelmatig Security.nl te lezen en naar CSS Day te gaan, begon ik na te denken over hoeveel informatie we zonder veel twijfel online zetten.
LinkedIn is handig, maar een openbaar profiel laat ook zien waar je werkt, wat je functie is en soms met welke teams, tools of projecten je bezig bent. Leg een paar profielen naast elkaar en je krijgt al snel een aardig beeld van hoe een bedrijf in elkaar zit. Dat is nuttige context voor phishing, imitatie en andere gerichte aanvallen.
Daarom heb ik linkedinrisico.nl gemaakt. Het is een kleine onepager die het risico in gewone taal uitlegt. De bedoeling is niet om te zeggen dat LinkedIn altijd onveilig is of dat niemand het zou moeten gebruiken.
Een kleine gedeelde standaard
Ik wilde vooral iets online zetten waar werkgevers en werknemers naar kunnen verwijzen. Werkgevers zouden een LinkedIn-profiel niet de enige manier moeten maken om werkervaring te laten zien. Een cv, portfolio, eigen website, GitHub-profiel of referentie kan net zo goed werken. Werknemers moeten ook kunnen uitleggen waarom ze hun openbare digitale voetafdruk liever klein houden.
Hopelijk zorgt de pagina voor iets meer beveiligingsbewustzijn en maakt hij dat gesprek wat makkelijker. Als hij één persoon helpt, is dat al mooi. En als dat niet gebeurt, is dat ook geen probleem. Ik vond het idee in ieder geval de moeite waard om online te zetten.