Gratis artikkelserie

Les vår artikkelserie om Business Intelligence.

Last ned artikkelen

ID-vingling

LEDER: Difi og FAD har ikke argumentert helt ærlig, skriver Henning Meese.

Les mer Les mer

ANNONSEBILAG

99X gjør ServiceDesk bedre for kundene

ITIL prosessene har stått i sentrum når spesialistene i 99X har bygget opp sitt kompetansemiljø med profesjonelle it-tjenester. En egen Service Management avdeling selger kunnskapen som hjelp til selvhjelp.
 

Sammensatt og helt

AHLERTS HJØRNE: Integrerte systemer appellerer til it-produsentene, men bør appellere til økonomidirektørene.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Titanix

PETERS PLASS: Gonggongen ljomer. Sisterunden begynner for Unix.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Vil vi noen gang få feilfri programvare?

KOMMENTAR: Det vil fortsatt være menneskelig å feile, særlig når kompleksiteten blir høy, skriver Magne Jørgensen.

Les mer Les mer

 
Du er her: Computerworld >
 

Hvordan sikre seg mot utro tjenere?

Morten Solli
06.02.2007 kl 07:00

De fleste datainbrudd gjøres med legitime pålogginger. Den interne trusselen er et mangehodet troll.

Hvordan sikre seg mot utro tjenere?

Illustrasjonsfoto: iStock.

LONDON: Sikkerhetsselskapet Secerno hevder at den største it-trusselen er intern. Det er de ikke de første til å hevde, men denne gangen belegges påstanden med en solid dose empiri.

LES OGSÅ: Fri flyt av fortrolige dokumenter

- Vi har gjort undersøkelser som viser at et av ti callsentre i Skottland er bemannet med utro tjenere, sier Paul Davie, administrerende direktør i Secerno.

Mange kilder

Det altså ikke nødvendigvis misfornøyde kolleger som er den største faren. Kildene for avlytting, overvåking eller dokumenttyveri kan være mange, og er ikke blitt færre i takt med trenden med å sette ut alle oppgaver som ikke er kritiske for en bedrifts økonomi.

Derfor kan callsentre brukes til industrispionasje. Davie har flere eksempler på hvordan bakmenn har operert diskret for å hente ut informasjon.

- Kriminelle plasserte vaskehjelper i en stor bank i London over lang tid. De var nær ved å lykkes i å smugle ut 400 milliioner pund, da planene om storranet ble avslørt.

Vanskelig åpenhet

Ingen ønsker publisitet om slike sikkerhetsbrister. Derfor blir slike tilfeller ikke offentliggjort i Europa. Ekspertene ber likevel om å bli trodd.

Hensynet til omdømme og risiko for økonomiske konsekvenser, gjør at næringslivet legger lokk på nestenskandalene. Men slik er det ikke overalt.

- Det er annerledes i USA. Der krever loven at firmaer går ut med slik informasjon, selv ved bare mistanke om at noe er galt. I Europa har vi ikke slike lover, derfor hører vi mindre om slike hendelser her, sier Davie.

Farlig tillit

Tall fra Secernos undersøkelser viser at legitime brukerkommandoer brukes i 87 prosent av registrerte datainnbrudd. 78 prosent utføres av autorisert personell.

- De fleste sensistive dataene befinner seg i databasen. Samtidig er det der dataene som regel er dårligst sikret. Når en person har fått tillit, har han som regel full adgang. Ingen leverandører greier å svare på hvordan denne utfordringen skal løses, sier Davie.

Han hevder at 80 prosent av risikoen for informasjonssystemer er angrep innenfra.

- Det er særlig to faktorer som bidrar, misnøye og finansiell drivkraft. Vi har sett at det siste er veldig sterkt.

Bred adgang

Databasene er alltid dypt begravd i organisasjonen, men det er mange ulike personer som trenger adgang til dem, for eksempel it-administratorer, utviklere, selgere, ledere og sekretærer.

Som et grelt eksempel nevner Secerno den britiske databasen for svakstilte barn, som mange tusen myndighetspersoner i Storbritannia har adgang til i forbindelse med behandling av søknader om ID-kort. At slike data kan misbrukes er åpenbart, derfor blir sikringsmekanismne svært viktige.

Men hvordan beskytter du dataene i forhold til arbeidstakere med så mange ulike roller?

Noen gode råd

Det finnes ingen systemer eller mennesker som kan sikre en vanntett organisasjon. Paul Davie har likevel noen gode råd for hvordan man begrenser risikoen så langt det er mulig.

Vurder incentivene til de ansatte for å smugle ut sensitive data

Skap en kultur som hegner om sikkerhet

Vis tillit og gi ansvar. Et undertrykkende regime gir gale signaler, men det skal ha klare konsekvenser å gjøre noe galt

Ansatte må vite at risken for å bli tatt om man gjør noe galt, er stor

Forstå hvordan datasystemene virker grundig, og bygg inn sikkerhet fra grunnen av.

Intelligente IDS/IPS-er (Intrusion detection System/Information Protection System) må bygges inn.

Lær hvordan data normalt blir brukt; identifiser og kontroller avvikende bruk

Se like alvorlig på eksterne og interne trusler

LES OGSÅ: Ti punkter for bedre it-sikkerhet

På jakt etter ny jobb?

På tide med et kurs?

blog comments powered by Disqus

Nå er Scala-miljøet samlet

Akkurat nå arrangeres Norges første Scala-konferanse i Oslo. - Scala er hot, sier arrangør Trygve Laugstøl.

Les mer om dette Les mer

- Som å lese barnas dagbøker

Windows 8 lar deg følge med på hva ungene gjør på nett, gjennom programmet Microsoft Family Safety. Nå reagerer barneombudet: - Det beste filteret sitter mellom ørene!

Les mer om dette Les mer

Styr pc-en med hva som helst

Snart kan du spille Mario med plastelina. Makeymakey skal la deg bruke hva som helst til å kontrollere datamaskinen.

Les mer om dette Les mer

- Unnskyld, hvor er toalettet?

Porselenguiden viser veien til nærmeste toalett når krisa inntreffer.

Les mer om dette Les mer

Slik blir du e-pasient

Seks digitale tips om hvordan du kan ta grep om din egen helse.

Les mer om dette Les mer

Apple-grunnlegger vil åpne Mac-en

Steven Wozniak har alltid snakket varmt om åpne standarder. Nå ber han igjen Apple om å åpne plattformen.

Les mer om dette Les mer

Konkurrentenes frokostklubb

Superoffice, Software Innovation, Visma og Unit4 Agresso har laget en allianse for å få bedre gehør hos Microsoft. Slikt blir det frokost av.

Les mer om dette Les mer

- Du tuller, ikke sant?

Iphone-assistenten Siri mente Nokia Lumia var tidenes beste smarttelefon. Men nå har hun ombestemt seg.

Les mer om dette Les mer

  
Mest anbefalt
- Unnskyld, hvor er toalettet?
 - Unnskyld, hvor er toalettet?
  Facebook:38   Twitter:13
- Som å lese barnas dagbøker
 - Som å lese barnas dagbøker
  Facebook:39   Twitter:10
Vant europeisk ehelsepris
 Vant europeisk ehelsepris
  Facebook:38   Twitter:0
Nettnøytralt i Nederland
 Nettnøytralt i Nederland
  Facebook:24   Twitter:10
Gullbelagt jubileum
 Gullbelagt jubileum
  Facebook:23   Twitter:0
Gir gratis programvare til Amnesty
 Gir gratis programvare til Amnesty
  Facebook:15   Twitter:7
Nå er Scala-miljøet samlet
 Nå er Scala-miljøet samlet
  Facebook:5   Twitter:11
Vi følger ikke trendene
 Vi følger ikke trendene
  Facebook:2   Twitter:12

Min side IDG

Dataforeningen
22. mai 2012 - Nice

Dataforeningen
23. mai 2012 - Sandefjord

Dataforeningen
24. mai 2012 - Oslo

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Telecom World
29. mai 2012 - Oslo

Dataforeningen
31. mai 2012 - Oslo

Pundit Networks
31. mai 2012 - Oslo

Basware
31. mai 2012 - Oslo

Dataforeningen
05. jun 2012 - Oslo

KAN Econa
05. jun 2012 - Oslo

CIO Forum
07. jun 2012 - Ullevaal Business Class (UBC)

Dataforeningen
07. jun 2012 - Oslo

Dataforeningen
07. jun 2012 - Oslo

Dataforeningen
11. jun 2012 - Oslo

Mobile trender
13. jun 2012 - Oslo

Dataforeningen
14. jun 2012 - Bergen

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
23. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
12. sep 2012 - Oslo

Dataforeningen
13. sep 2012 - Oslo

easyFairs
18. sep 2012 - Oslo

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

Dataforeningen
10. okt 2012 - Oslo

Dataforeningen
10. okt 2012 - Oslo

Dataforeningen
18. okt 2012 - Oslo

Dataforeningen
25. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. apr 2013 - Bergen


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen

Kommentarer