Deler du også dine adgangskoder med andre?


Publiceret d. 20. oktober 2011 kl. 11.40 | Antal kommentarer (1)


Annonce:
 
ANNONCE:
 
Ifølge en ny undersøgelse har it-folk tilsyneladende ikke noget imod at låne deres adgangskoder ud til deres kollegaer.

42 procent af de undersøgte oplyste, at it-folk i deres organisation deler passwords eller adgang til systemer og applikationer.

Den slags genbrug af adgangskoder så man blandt andet under CSC-konflikten.

Undersøgelsen blev udført af Lieberman Software, der spurgte mere end 300 deltagere på sikkerhedskonferencen HP Protect 2011.

Undersøgelsen siger ikke noget om, hvorvidt de adspurgte selv delte passwords, eller om det var kollegaer, der stod bag den sikkerhedsmæssigt set dårlige praksis.

Et par andre bekymrende resultater fra undersøgelsen:

* 26 procent sagde, at en it-ansat misbrugte adgangen til et system til at få ulovlig adgang til sensitiv information.

* 48 procent arbejdede for virksomheder, hvor passwords til vigtige systemer ikke skiftes efter 90 dage.

Måske findes årsagen til adgangsdeling og manglende skift af passwords i den kendsgerning, at 51 procent skulle huske 10 eller flere passwords i deres arbejdsdag.

Der er ingen undskyldninger
Ifølge undersøgelsens ophavsmand er der dog ingen undskyldning for den dårlige sikkerhedspraksis blandt it-folk.

"Password-anarkiet blandt it-ansatte i store organisationer afspejler password-apatien hos topledelsen, hvor der er en nærmest kriminel slap håndhævelse af it-sikkerhedspolitikker," siger Philip Lieberman, chef for Lieberman Software.

Han forudser flere datalæk, hvis it-folk og ledere ikke begynder at tage
sikkerheden alvorligt: 

"De fundamentale skødesløse praksis og procedurer som er afsløret i organisationernes it-afdelinger kan koste dem dyrt i de kommende måneder." 

"Vi har vedvarende sagt, at grundlæggende sikkerhed inkluderer at lukke for adgangen til systemer med sensitive data for at undgå en trussel indefra. Kun måneder efter Sony, RSA Security og Comodo hacks er situationen den, at store organisationer stadig er i risikozonen."

Han anbefaler, at topledelsen begynder at ofre mere opmærksomhed på den grundlæggende sikkerhed.
 
"Topledelsen skal være meget mere fokuseret på deres grundlæggende sikkerhedspraksis ellers bliver de tvunget til at undskylde over for aktionærer og kunder for store datatab og efterfølgende skade for virksomhedens omdømme."

"Den simple ubehagelige sandhed er, at topledelsen ikke kontrollerer deres it-sikkerhedsafdelinger nok til at undgå flere massive datalæk."




Kommentarer - Debatoversigt


Sikkerhed er besværligt..
1 indlæg

Derfor er det vigtigt at forklare hvorfor og hvordan sikkerhed understøtter forretningen - f.eks gennem mere stabilitet når systemerne ikke bliver kompromiteret.

Forklar ledelsen - igennem risk management - hvad risiko der er og gør det i et menneskesprog. Kog det ned til hvad det betyder for forretningen fremfor tekniske termer og tving dem til at vælge.

Når reglerne så er på plads er det på tide at have et compliance program, hvor det tjekkes - gerne af eksterne eller anden afdeling at IT folk implementerer og følger reglerne ordenligt.

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Fiberselskaberne bør af en speciel årsag åbne helt op for konkurrencen i deres net, mener teleselskab.
22. maj 2012 kl. 16.06 | læs »

Efter to studerende blotlagde CPR-numre hos en række mobilfirmaer, har et af de eksponerede firmaer taget konsekvensen og ændret valideringsmetoderne.
22. maj 2012 kl. 13.41 | læs »

IBM Danmark lader hovederne rulle.
22. maj 2012 kl. 12.14 | (2) | læs »

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.
22. maj 2012 kl. 15.29 | læs »





 
White papers
Det er essentielt for sikkerheden i dit netværk, at systemerne holdes opdateret med...

For at sikre mod hackere må man tænke som en hacker. It-sikkerhedsbranchen er en verden, hvor det...

I dette white paper kan du læse om, hvordan det bedste udgangspunkt for netsikkerhed i dag er en...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Hvis du har downloadet denne app, så har du måske hentet skadelig kode ned.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Årets CIO 2012: Danmarks fem bedste it-direktører er med i finalen, når Årets CIO 2012 snart skal kåres. Se her, hvad Danmarks fem bedste it-direktører kan.