GovCERT: Lev med Java-hul hvis Java er nødvendigt

GovCERT's anbefaling om sikkerhedshul i Java går stik imod anbefalingen fra andre sikkerhedseksperter.

Læs også:

Kæmpe sikkerhedshul i Java - Din netbank i fare

Myndighed: Danskerne skal deaktivere Java nu


"Man skal udvise påpasselighed og installere opdateringer, når de kommer."

Sådan lyder rådet fra GovCERT til de danske myndigheder, som tjenesten beskytter, om det nyeste hul i Java.

Det fortæller Thomas Kristmar, der er chef for Krisestyrings- og Operationsafdelingen i Center for Cybersikkerhed.

Sikkerheden ligger i følge Thomas Kristmar i, at myndighederne sørger for, at deres medarbejdere udviser påpasselighed med, hvilke hjemmesider, de besøger fra arbejdscomputeren, eller bruger en ekstra browser kun til surf.

"Men de myndigheder, som har valgt at tilslutte sig GovCERT, de har så også den fordel, at vi selvfølgelig monitorer efter udnyttelsen af sårbarheden," siger Thomas Kristmar.

Dermed går den statslige GovCERT, som hører under Forsvarets Efterretningstjeneste, stik imod sikkerhedsrådene fra myndigheder i andre lande.

Her er budskabet hos eksempelvis det svenske CERT og US Homeland Security klart: Slå Java fra i din browser.

Til det siger Thomas Kristmar, at når det drejer sig om en 0-dags-sårbahed, så må kunden finde de metoder, som passer til den pågældendes forretning.

"Hvis man eksempelvis har et forretningsmæssigt behov for at bruge Java, så er det jo dem, der har forretningen, som skal finde ud af, hvilke forretningsmæssige konsekvenser det vil have for dem at imødegå det," siger han.

Artiklen fortsætter på næste side...


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datasikkerhed

Aldrig tidligere har det været mere afgørende, at vores it-systemer og data er sikre, for aldrig tidligere har vi været så afhængige af data. Og aldrig tidligere har vores data og systemer været så udsatte med så mange indgangsveje og muligheder for at blive ramt: Cloud, mobilbrug, BYOD samt virksomhedernes ofte meget fragmenterede it-infrastruktur med mange forskellige applikationer på kryds og tværs har givet mange nye kanaler ind til virksomhedernes netværk og systemer. Læs mere



Tips og tricks med Excel - Gratis inspirationsseminar

Kom til et spændende inspirationsseminar, der giver dig indsigt i hvordan Excel også kan benyttes til opgaver, som du måske ikke i dag bruger programmet til. Læs mere



Skygge-it

Mange it-afdelinger kæmper for at håndtere det kontrol-tab, der følger med, når medarbejdere og afdelinger begynder at anskaffe egne it-løsninger, som ikke nødvendigvis er koordineret eller godkendt af it-afdelingen. På dette How To seminar får du overblik over værktøjer og metoder til at håndtere skygge-it, så du genvinder kontrollen og minimerer it-sikkerheds-risikoen. Læs mere







CIO
Skandalerne i Skat er en urimelig sejr for de digitaliserings-modvillige
Klumme: Skandalerne i Skat er en vigtig sejr for dem, som ikke tror på digitalisering af den offentlige sektor. Og Skats problemer bliver ikke løst af organisationsændringer.
Comon
25.000 danskere gået i kuponsvindel-fælde på Facebook på blot seks timer: "Det spredte sig som en steppebrand"
Fakta, Netto, Aldi, Lidl, Lego og flere andre varemærker bliver lige nu udnyttet i forbindelse med kuponsvindel på Facebook, og danskerne klikker i hobetal. Læs hvad der sker, hvis du klikker.
Channelworld
Dansk hosting-direktør: På disse tre områder banker danske hosting-firmaer Microsoft og Amazon af banen
Den danske hostingbranche er godt polstret til at modstå konkurrencen fra globale cloud-spillere som Amazon og Microsoft. Her er tre grunde til, at danske hostingudbydere ikke blæser omkuld i konkurrencen.
White paper
Mobility - her er de aktuelle udfordringer
Hvad med sikkerheden? Mobility-bølgen fejer igennem danske virksomheder, og der er masser af muligheder og faldgruber. Sikkerheden halter, men det kan der gøres noget ved. Produceret af Computerworld.dk i oktober 2014.