Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Fartsdump i skyen

LEDER: Det er lite hensiktsmessig at Narvik kommune må brøyte vei for skytjenester i det offentlige.

Les mer Les mer

ANNONSEBILAG

Videokonferanse som tjeneste

Flere og flere kunder ønsker ikke å eie videoinfrastrukturen sin, men å kjøpe dette som en tjeneste.
 

Satte seg på tronen

KOMMENTAR: "Ta den med deg" har fått Apple på tronen. Om Apple blir værende er usikkert, men forhåpningene er store.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Et Kodak-øyeblikk

KRONIKK: Kodak, på kanten av stupet. Det mest ikoniske offeret for digitaliseringen så langt, og det mest ironiske.

Les mer Les mer

 
Du er her: Computerworld >
 

Hackere tar ikke sommerferie

Ahlert Hysing
22.06.2010 kl 08:05

KRONIKK: Bedrifter må vurdere å klassifisere sine data.

Hackere tar ikke sommerferie

(Illustrasjon: Hallvard Skauge)

Skatteetaten har fått påpakning fra Riksrevisjonen i flere år. British Petroleum har ikke tatt den fysiske sikringen alvorlig nok. Spekulasjoner går om oljeselskapet overlever.

Revisjonsfirmaet Arthur Andersen overlevde ikke da de ikke sikret regnskapsdataene slik at gasselskapet Enron kunne blåse seg opp og skjule tap.

Uttak og betaling sikres ikke godt nok. Bankene som for ti år siden sa at det var umulig å svindle med minibankkort, har blitt forbausende stille etter all svindelen ved hjelp av ekstra kortlesere i minibankene og på betalingsterminaler, senest på en bensinstasjon.

Samtidig øker interessen for sosiale medier. Blogger, interessegrupper, videoer er bare noen av virkemidlene. Spørsmålet er hvor godt en interessegruppe på Facebook er sikret? Det gjelder bedrifter likeså mye som individer. Svindelindustrien tar ikke sommerferie.

Gullmyntene

I H. C. Andersens eventyr om fyrtøyet møter soldaten tre hunder som bevokter hver sin kiste med skatter. Den første har øyne så store som tekopper, den andre som møllehjul, den tredje som Rundetårn.

Ingen tør røre skattene, men soldaten har et blårutet forkle som han setter hundene på. Deretter er det bare å forsyne seg.

For mange synes dagens sikkerhet å virke på samme måte. Hunden er den ytre beskyttelsesfunksjonen; brannmuren. Størrelsen på hunden tilsvarer hvor mange ekstra funksjoner som eksempelvis innbruddsavsløring, beskyttelsesfunksjonen har.

De profesjonelle lar seg ikke skremme. De jobber for å finne det forkleet som gir direkte tilgang til herlighetene. Det er data som nå er våre kobber, sølv og gullmynter.

Det gjelder derfor å finne frem til beskyttelsesmekanismer som gjør at man ikke uten videre kan bre ut forkleet og forsyne seg. Det skaper en dobbelt utfordring, både på grunn av den enorme veksten i data som transporteres og arkiveres, og den stadig større eksponeringen på nettet.

Data, data, data

Ekte, garanti, rettigheter, roller, sikring og sikkerhetsnivåer er noen av stikkordene som avgjør om bedrifter vil få suksess eller forsvinne.

For data samles som aldri før. Først kom EMCs rapport om datautviklingen frem til 2020 med 35 milliarder TB med data. Dernest fulgte Cisco opp med sin vurdering for de nærmeste fire årene om hvor mye data som skal overføres.

Det er ikke lenger snakk om nødvendig hastighet, bare volumet. Og volumet skremmer. Det gjør også mangel på sikring. Men ikke alle data trenger å bli beskyttet like godt.

En uskyldig video på nettet trenger kanskje ikke mye beskyttelse, men hvis kriminelle klarer å overta, kan videoen bli leverandør av faenskap til alle som vil se.

Derfor må bedrifter alvorlig vurdere og deretter klassifisere sine data, de som er innenfor veggene, de som er hos en dataleverandør, de som er på Facebook.

Dernest må de enkelte data klassifiseres. Post med økonomiske data bør automatisk låses slik at de ikke kan manipuleres.

Alle typer data som kombinerer personopplysninger med transaksjoner må krypteres. Nettbanksystemer trenger en solid overhaling med hensyn til datasikkerhet.

Betalingskortindustrien forlanger nå større sikkerhet. Betalingsdata skal være kryptert. Hvilket hotell foretar kryptering av kortdataene de samler ved innsjekk?

Ingen hindring

Det er ved kilden, der dataene samles, at applikasjonene må klassifisere og sikre dataene på forskjellige nivåer. I postsystemer bør det være mulig for forfatter å angi sikkerhetsnivå.

Informasjon om bedriftshemmeligheter eller intellektuelle rettigheter som patenter, bør kunne klassifiseres på samme måte som det offentlige gjør med dokumenter.

Fortrolig, hemmelig og strengt hemmelig bør følge dokumenter selv i bedrifter, slik at kun de med nødvendig sikkerhetsklarering er de eneste som kan lese.

Spørsmålet er om sikkerhetsfolk kan nok om sikkerhet? Det er ikke nok å forstå hvordan man leser en logg med data. Det er ikke nok å forstå hvordan man legger inn et system for innbruddsavsløring.

Den tekniske siden av sikkerhet kan sikkerhetseksperter, men forstår de hva som bør sikres, hvordan ansattes roller har betydning for sikkerhetsnivået, hvordan ledelse bør se på sikkerhet, ikke som en hindring, men som et grunnlag for nye muligheter?

På jakt etter ny jobb?

På tide med et kurs?

blog comments powered by Disqus

Slik blir nordens største datasenter

Entra Eiendom skal bygge Greenfield i Fet, et datasenter større enn selv Facebooks i Luleå. Det skal gi kundene sterkt reduserte kostnader.

Les mer om dette Les mer

Satte seg på tronen

KOMMENTAR: "Ta den med deg" har fått Apple på tronen. Om Apple blir værende er usikkert, men forhåpningene er store.

Les mer om dette Les mer

I pluss for EDB

Slik gikk regnskapsåret 2011 og fjerdekvartal for giganten.

Les mer om dette Les mer

Må sende helsedata med telefaks

Kommuner i Gudbrandsdalen får ikke utveksle helseinformasjon elektronisk.

Les mer om dette Les mer

Spår langvarig krig mot Apple

Kinesisk Ipad-krangel kan koste Apple dyrt.

Les mer om dette Les mer

Facebook fikset Sarpsborg-vann

Da det ble rapportert om vannlekkasje i Sarpsborg, kom Facebook til god nytte.

Les mer om dette Les mer

Hvorfor "hvorfor"?

Har du undersøkt effekten av å spørre om hvorfor? Den kan bli overraskende.

Les mer Les mer

EDB Ergogroup tar tilbake Oslo

Oslo kommune har valgt EDB Ergogroup som it-driftsleverandør - på tross av årelang konflikt.

Les mer om dette Les mer

 
  
Mest anbefalt
Lager mobilapp som hovedoppgave
 Lager mobilapp som hovedoppgave
  Facebook:11   Twitter:6
Sjekk ut tekno-vibratoren!
 Sjekk ut tekno-vibratoren!
  Facebook:5   Twitter:8
Vil stenge nettet på skolen
 Vil stenge nettet på skolen
  Facebook:2   Twitter:11
Mener Twitter er verre enn tobakk
 Mener Twitter er verre enn tobakk
  Facebook:0   Twitter:12
I pluss for EDB
 I pluss for EDB
  Facebook:11   Twitter:1
Han lagde Apples trådløsnett
 Han lagde Apples trådløsnett
  Facebook:5   Twitter:6
Fet kommune kan få gigantisk datasenter
 Fet kommune kan få gigantisk datasenter
  Facebook:4   Twitter:7
- Hva skal stå på veggen din?
 - Hva skal stå på veggen din?
  Facebook:4   Twitter:6

Min side IDG

Dataforeningen
07. feb 2012 - Oslo

Dataforeningen
15. feb 2012 - Trondheim

CIO Forum
16. feb 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
20. feb 2012 - Stavanger

Manag-E Nordic
28. feb 2012 - Askerhallen

Energyworld
01. mar 2012 - Stavanger

Dataforeningen
06. mar 2012 - Trondheim

CIO Forum
08. mar 2012 - Oslo Kongressenter Folkets Hus

PMI Norway Chapter
08. mar 2012 - Oslo

itSMF
14. mar 2012 - Clarion hotel Oslo Airport

Dataforeningen
19. mar 2012 - Oslo

Dataforeningen
19. mar 2012 - Trondheim

CIO Forum
22. mar 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. mar 2012 - Stavanger

Dataforeningen
11. apr 2012 - Oslo

Dataforeningen
26. apr 2012 - Oslo

CIO Forum
CRM
26. apr 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
04. mai 2012 - Kristiansand

Dataforeningen
08. mai 2012 - Trondheim

Dataforeningen
08. mai 2012 - Hurtigruten

Computerworld it-trender
10. mai 2012 - Oslo

Dataforeningen
23. mai 2012 - Sandefjord

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Mobile trender
13. jun 2012 - Oslo

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen