Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Fartsdump i skyen

LEDER: Det er lite hensiktsmessig at Narvik kommune må brøyte vei for skytjenester i det offentlige.

Les mer Les mer

ANNONSEBILAG

Kom igang med Atea7 Design

Atea har et rammeverk som gir deg en trygg og profesjonell overgang til Windows 7.
 

Satte seg på tronen

KOMMENTAR: "Ta den med deg" har fått Apple på tronen. Om Apple blir værende er usikkert, men forhåpningene er store.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Et Kodak-øyeblikk

KRONIKK: Kodak, på kanten av stupet. Det mest ikoniske offeret for digitaliseringen så langt, og det mest ironiske.

Les mer Les mer

 
Du er her: Computerworld >
 

Han kan ta alle maskinene dine

Leif Martin Kirknes
31.10.2008 kl 13:04

Hackere kan gjøre mye ugagn. Men aller verst vil det ramme bedriften om du havner i Scotland Yards eller FBIs søkelys.

Han kan ta alle maskinene dine

BESØKTE OSLO: Shaun Reardon, teamleder og detektivoverbetjent ved Hi-Tech Unit of the Metropolitian Police Counter Terrorism Command, også kjent som SA-15. (Foto: Leif Kirknes)

«Den verste tiden å lære å danse på, er fem minutter før festen begynner.»

Det var hovedbudskapet til Shaun Reardon fra SA-15-avdelingen til New Scotland Yard. Han hadde tatt turen fra London for å snakke på sikkerhetskonferansen Paranoia 2008 i Oslo.

- Mitt hovedbudskap er: Vær forberedt, sier han.

Med det mener han at du bør gjøre forarbeid for å unngå å havne i knipe om dine systemer blir brukt til noe kriminelt. Prisen for å være foreberedt er vesentlig mindre enn prisen for å bli tatt på senga, mener han.

Nedetid

Om serveren eller serverne dine blir hacket, kan det nemlig fort bety lang nedetid om de blir brukt til noe kriminelt eller mistenkelig. Ikke bare i form av nedetid og konfiskering av utstyr, det kan også gå på både omdømme og i ytterse ledd aksjekurser løs. Kanskje stikker til og med skurkene av med kundedata eller bedriftsinterne hemmeligheter. Alt dette vil direkte eller indirekte svi økonomisk.

Men hvorfor vil noen hacke en uskyldig liten bedrift i Norge, spør du kanskje. Det kan være mange grunner til det, ifølge Reardon. Alt fra at en person i bedriften eller selve bedriften har upopulære meninger, at det bare er et upopulært merke, eller at skurkene vil låne ip-en din til å gjøre ugang, som til spamserver eller botnet for eksempel.

Tar alt du har

Men aller verst vil det ramme bedriften om du havner i Scotland Yard eller FBIs søkelys. Da kan det hende du får besøk av Reardon. SA15-avdelingen han jobber i driver med digital etterforskning av blant annet terrorhendelser. Warez, botnet-situasjoner og til og med barneporno vil prelle av din bedrift som en forbigående regnskur sammenlignet med stormen som inntreffer under en terroretterforskning.

- Du har ingen aning om hvor store ressurser som settes inn på en slik etterforskning, sier Reardon.

- Om noen i bedriften din blir tatt med barneporno, kommer politiet og beslaglegger noen få pc-er. Hvis bedriften din derimot havner i en terroretterforskning vil Politiets Sikkerhetstjeneste (PST) og eventuelt internasjonale enheter, som FBI og Scotland Yard, kobles inn. Da blir alt utstyret ditt tatt og hele bedriften gransket. Vi tar alt fra pc-er til dokumenter og til og med hammere for den saks skyld, sier han.

Du trenger ikke nødvendigvis ha ansatte som gjør noe galt at bedriften din blir mistenkt for terror. Det kan være uskyldige uhell som trigger alarmen hos PST.

- Alle nasjoner overvåker nettet. Om en ansatt surfer litt rundt på nettet, klikker på et par linker og plutselig og uten å egentlig ville det befinner seg på en nettside for terrorister, har ip-en lagt igjen spor. Hvis bedriften din blir etterforsket på bakgrunn av det, tar vi alt. Vi tar ikke sjansen på å overse eller glemme noe, sier han, og viser frem et bilde av et helt lager av konfiskert utstyr.

Fortsetter under bildet

LANG ERFARING: Shaun Reardon har vært politi i 20 år og jobbet med digital etterforskning siden 1998. (Foto: Leif Martin Kirknes)

Kan slippe beslag

Det er én ting du kan gjøre for å potensielt unngå konfiskering av alt, slik beskrevet over. Det er nettopp det å være forberedt. Reardon mener du rett og slett bør etterforske, eller i det minste ha solid oversikt over og dokumentasjon om, dine systemer.

Han viser til hendelsen der en bil kjørte inn i Glasgow flyplass i fjor. De to som ble arrestert i etterkant, mistenkt for å være involvert i ugjerningen, viste seg å jobbe for store sykehus. Scotland Yard rykket ut, og Reardon satte i gang etterforskningen.

- På sykehus er jo folks liv i fare. Man kan jo spørre: Skal vi virkelig etterforske og konfiskere alt mulig da? Ja, hvis vi må, sier han.

- Men det måtte vi ikke. De hadde logger på alt, sier han.

For å eksemplifisere hva som skjer med bedrifter som ikke har slik oversikt, viser han til det konfiskerte utstyret forbundet med etterforskningen av et terrorplott mot fly i 2006.

- Vi tok 800 datamaskiner og servere, hadde 18 TB med data, 15.000 cd-er og floppydisker. Du vil være overrasket over hva vi fant blant det der, sier han.

- Vær proaktiv

Så for å nok en gang oppsummere budskapet til etterforskeren: Er du forberedt kan du potensielt slippe unna en helvetes mye leven, enten det er hackere eller andre kriminelle som har utnyttet dine servere, bedriftshemmeligheter er på avveie eller terrormistanke rettet mot bedriften. Kjenn systemet ditt, vit hva du har på serverne dine, logg ting som skjer.

- Også bør du ivareta bekjentskaper med sikkerhetsmyndigheter, sier han.

For eksempel politiet, slik at du kan melde fra hvis du finner noe mistenkelig. Har du gode kontakter, kan du gjøre dette anonymt til kontakten om du ønsker. Hvis du helst ikke vil ha direkte kontakt med politiet, eller ikke har kontakter i det hele tatt i politiet, kan du for eksempel pleie bekjentskaper med folk i sikkerhetsfirma, sier Reardon.

- Ta proaktive forholdsregler. Har du sikkerhetspolicy, test den av og til. Vurder intern dataetterforskning, vurder tredjeparts sikkerhetstesting, sier han.

- Hvis du viser at du har kontroll, har vi ingen grunn til å beslaglegge datamaskinene dine.

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

Slik blir nordens største datasenter

Entra Eiendom skal bygge Greenfield i Fet, et datasenter større enn selv Facebooks i Luleå. Det skal gi kundene sterkt reduserte kostnader.

Les mer om dette Les mer

Satte seg på tronen

KOMMENTAR: "Ta den med deg" har fått Apple på tronen. Om Apple blir værende er usikkert, men forhåpningene er store.

Les mer om dette Les mer

Fikk fire avtaler i slengen

Norsk Data Senter haler inn kontrakter med SSB, Nupi, Vinmonopolet og Trondheim kommune.

Les mer om dette Les mer

I pluss for EDB

Slik gikk regnskapsåret 2011 og fjerdekvartal for giganten.

Les mer om dette Les mer

Må sende helsedata med telefaks

Kommuner i Gudbrandsdalen får ikke utveksle helseinformasjon elektronisk.

Les mer om dette Les mer

Spår langvarig krig mot Apple

Kinesisk Ipad-krangel kan koste Apple dyrt.

Les mer om dette Les mer

Hvorfor "hvorfor"?

Har du undersøkt effekten av å spørre om hvorfor? Den kan bli overraskende.

Les mer Les mer

EDB Ergogroup tar tilbake Oslo

Oslo kommune har valgt EDB Ergogroup som it-driftsleverandør - på tross av årelang konflikt.

Les mer om dette Les mer

 
  
Mest anbefalt
Lager mobilapp som hovedoppgave
 Lager mobilapp som hovedoppgave
  Facebook:12   Twitter:7
Sjekk ut tekno-vibratoren!
 Sjekk ut tekno-vibratoren!
  Facebook:5   Twitter:8
Vil stenge nettet på skolen
 Vil stenge nettet på skolen
  Facebook:2   Twitter:11
I pluss for EDB
 I pluss for EDB
  Facebook:12   Twitter:1
Mener Twitter er verre enn tobakk
 Mener Twitter er verre enn tobakk
  Facebook:0   Twitter:12
Han lagde Apples trådløsnett
 Han lagde Apples trådløsnett
  Facebook:5   Twitter:6
Fet kommune kan få gigantisk datasenter
 Fet kommune kan få gigantisk datasenter
  Facebook:4   Twitter:7
Må sende helsedata med telefaks
 Må sende helsedata med telefaks
  Facebook:11   Twitter:0

Min side IDG

Dataforeningen
07. feb 2012 - Oslo

Dataforeningen
15. feb 2012 - Trondheim

CIO Forum
16. feb 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
20. feb 2012 - Stavanger

Manag-E Nordic
28. feb 2012 - Askerhallen

Energyworld
01. mar 2012 - Stavanger

Dataforeningen
06. mar 2012 - Trondheim

CIO Forum
08. mar 2012 - Oslo Kongressenter Folkets Hus

PMI Norway Chapter
08. mar 2012 - Oslo

itSMF
14. mar 2012 - Clarion hotel Oslo Airport

Dataforeningen
19. mar 2012 - Oslo

Dataforeningen
19. mar 2012 - Trondheim

CIO Forum
22. mar 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. mar 2012 - Stavanger

Dataforeningen
11. apr 2012 - Oslo

Dataforeningen
26. apr 2012 - Oslo

CIO Forum
CRM
26. apr 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
04. mai 2012 - Kristiansand

Dataforeningen
08. mai 2012 - Trondheim

Dataforeningen
08. mai 2012 - Hurtigruten

Computerworld it-trender
10. mai 2012 - Oslo

Dataforeningen
23. mai 2012 - Sandefjord

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Mobile trender
13. jun 2012 - Oslo

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen