Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Fartsdump i skyen

LEDER: Det er lite hensiktsmessig at Narvik kommune må brøyte vei for skytjenester i det offentlige.

Les mer Les mer

ANNONSEBILAG

Totalintegrert videokonferanse

Slik kombinerer du videokonferanse med alle mulige varianter av visuell kommunikasjon.
 

Verktøy for fremtiden

KOMMENTAR: Norsk tungregning er for lett, selv med vårens nyheter. Vår forskning bør være ledende, men da må innsatsen intensiveres.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Et Kodak-øyeblikk

KRONIKK: Kodak, på kanten av stupet. Det mest ikoniske offeret for digitaliseringen så langt, og det mest ironiske.

Les mer Les mer

 
Du er her: Computerworld >
 

Åtte sikkerhetsbomber for bedriften

Morten Isebakke Lyse
01.11.2007 kl 06:50

5. Mobiltelefoner med kamera

Bilde- og videotelefoner er kommet for å bli, og er en utfordring for bedrifter eller virksomheter som behandler taushetsbelagt eller særskilt sensitivt materiale. Her er det lite annet å gjøre enn å stramme inn retningslinjer og opplyse de ansatte om å være tilbakeholden med sensitiv informasjon.

- Et enkelt regelverk for klassifisering av informasjon med konkrete eksempler og retningslinjer for håndtering må på plass i tillegg til opplysende virksomhet. Dette er et typisk område hvor det er enkelt å få på plass tiltak.

6. Skype og andre voip-tjenester for forbrukermarkedet

Programvaretjenester som gir deg gratis telefonsamtaler på internett er i ferd med å spre seg til næringslivet. Bedrifter som benytter seg av slike tjenester er i samme faresone som alle andre som laster ned programvare fra internett til en bedrifts-pc. Selve applikasjonen kan være ustabil og påvirke andre programmer, i tillegg til at programvaren kan inneholde sikkerhetshull.

Dersom ansatte ikke varsler it-avdelingen om installering av slike programmer, er det umulig å oppdatere disse applikasjonene. Det sikreste er å blokkere all Skype-trafikk, noe analyseselskapet Gartner anbefaler. Dersom en bedrift bevisst bruker Skype bør de aktivt benytte versjonskontroll, verktøy for konfigurasjonstyring og sørge for at kun autoriserte brukere får adgang til tjenesten.

- Dette berører samme tema som pda-er og smarttelefoner. Bedriftens policy på området må være krystallklar og det må etableres jevnlige kontroller og revisjoner.

7. Nettsamfunn

Bedriftsbrukere har begynt å eksperimentere med virtuelle verdener som Second Life, og med dette følger sikkerhetsbekymringer. Å blokkere all tilgang er trolig for kortsiktig, da slike nettsamfunn faktisk kan ha noe for seg i forretningssammenheng. På den annen side medfører bruk av Second Life at det lastes det ned store mengder eksekverbar kode som havner bak bedriftens brannmur.

Dessuten er det umulig å identifisere hvem som skjuler seg bak avatarene i den virtuelle verdenen, advarer Gartner.

En mulig løsning er kun å gi tilgang til nettsamfunn fra bedriftens trådløse nettverk som er åpent for publikum, men avstengt fra resten av bedriftsnettet. Ansatte kan oppfordres til kun å besøke nettsamfunn hjemmefra, eller bedriften kan skape sine egne virtuelle miljøer som holdes internt i selskapet, foreslår analysebyrået.

- Det samme gjelder hele Web 2.0 med Facebook, LinkedIn, YouTube, osv. Holdingsskapende arbeid er løsningen, her er både muligheter og trusler.

MANIPULERING: Ansatte tar med seg teknologi inn på arbeidsplassen som utgjør en sikkerhetsrisiko for mange bedrifter. Sosial manipulering (social engineering) er likevel et av de største sikkerhetshullene, mener John A. Johansen.

8. Nedlastbare widgets

Forbrukere bruker mobiltelefoner og pc-er til å laste ned såkalte widgets som gir de kjapp tilgang til web-applikasjoner. Dette er en ny inngangsdør som kan volde hodebry for it-avdelingen. Disse små programmene bruker prosesseringskraft på pc-er og nettverk, og er som alle andre nedlastinger en potensiell trussel.

Bedriften bør opplyse om disse risikoene ved nedlasting av programvare, og eventuelt begrense ansattes adgang til å laste ned og installere applikasjoner på sin egen pc.

- Som et niende punkt ville jeg nevnt et av de største hullene, nemlig hva de ansatte prater om utenfor bedriftens fire vegger. Det er lett å lekke sensitiv informasjon under en hyggelig samtale på toget, pub-en eller i et selskap. Sosial manipulering av ansatte bør tas alvorlig og ansatte bør trenes i å håndtere dette, mener Johansen.

LES PUNKTENE 1-4: Åtte sikkerhetsbomber for bedriften

På jakt etter ny jobb?

På tide med et kurs?

blog comments powered by Disqus

Fet kommune kan få
gigantisk datasenter

Et datasenter på over 30.000 kvadratmeter i regi av HP og Entra legges trolig til Fet kommune.

Les mer om dette Les mer

Entra og HP bygger datasenter

Presenterer planer for et av verdens sikreste, energi- og kostnadseffektive datasentre ondag.

Les mer om dette Les mer

- Tvinges frem av 22. juli

Per Morten Hoff mener det er på tide at datasentre for offentlig sektor profesjonaliseres.

Les mer om dette Les mer

- Hva skal stå på veggen din?

INTERVJUET: Nina Furu stiller bedrifter det enkle spørsmålet: Hvorfor du skal være i sosiale medier?

Les mer om dette Les mer

Sverige skroter Lotus Notes

Store deler av svenske myndigheter vil heller ha Outlook. Det får de i juni.

Les mer om dette Les mer

Vil stenge nettet på skolen

Snart får lærerne på Oslos videregående skoler mulighet til å skru av internettilgangen i timene.

Les mer om dette Les mer

Å tenke nytt

DND: Regjeringen har klar ambisjon om mer bruk av digitale kanaler, men mye gjenstår.

Les mer Les mer

Deler pasientinfo i strid med loven

Oslo kommune har delt pasientdatabaser både med private og på tvers av enheter siden 2006. Nå vil myndighetene endre loven.

Les mer om dette Les mer

 
  
Mest anbefalt
Sjekk ut tekno-vibratoren!
 Sjekk ut tekno-vibratoren!
  Facebook:5   Twitter:8
Mener Twitter er verre enn tobakk
 Mener Twitter er verre enn tobakk
  Facebook:0   Twitter:12
Vil stenge nettet på skolen
 Vil stenge nettet på skolen
  Facebook:2   Twitter:10
Han lagde Apples trådløsnett
 Han lagde Apples trådløsnett
  Facebook:5   Twitter:6
Vil ikke ha krisekompetanse
 Vil ikke ha krisekompetanse
  Facebook:6   Twitter:5
- Hva skal stå på veggen din?
 - Hva skal stå på veggen din?
  Facebook:4   Twitter:6
Spill deg til bedre kode
 Spill deg til bedre kode
  Facebook:8   Twitter:2
Staten tar DLD-regningen
 Staten tar DLD-regningen
  Facebook:2   Twitter:7

Min side IDG

Dataforeningen
07. feb 2012 - Oslo

Dataforeningen
15. feb 2012 - Trondheim

CIO Forum
16. feb 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
20. feb 2012 - Stavanger

Manag-E Nordic
28. feb 2012 - Askerhallen

Energyworld
01. mar 2012 - Stavanger

Dataforeningen
06. mar 2012 - Trondheim

CIO Forum
08. mar 2012 - Oslo Kongressenter Folkets Hus

PMI Norway Chapter
08. mar 2012 - Oslo

itSMF
14. mar 2012 - Clarion hotel Oslo Airport

Dataforeningen
19. mar 2012 - Oslo

Dataforeningen
19. mar 2012 - Trondheim

CIO Forum
22. mar 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. mar 2012 - Stavanger

Dataforeningen
11. apr 2012 - Oslo

Dataforeningen
26. apr 2012 - Oslo

CIO Forum
CRM
26. apr 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
04. mai 2012 - Kristiansand

Dataforeningen
08. mai 2012 - Trondheim

Dataforeningen
08. mai 2012 - Hurtigruten

Computerworld it-trender
10. mai 2012 - Oslo

Dataforeningen
23. mai 2012 - Sandefjord

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Mobile trender
13. jun 2012 - Oslo

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen