God sikkerhedspolitik er den bedste beskyttelse

Teknologi er hverken det bedste eller eneste middel til at forhindre tyveri af informationer fra organisationer.

Computerworld News Service: Cisco sælger for flere hundrede millioner sikkerhedsrelateret hardware- og softwareløsninger om året, men på den årlige strategikonference, der handlede om sikkerhed, var der enighed om, at den bedste beskyttelse mod at medarbejdere tager fortroligt materiale med hjem, er at have meget strenge politikker på området – og ikke mindst at håndhæve dem.

“At smide teknologi efter problemet har kun en begrænset effekt,” siger Bob Gleichauf, som er chef for Ciscos sikkerhedsafdeling.

“Værktøjerne gør kun, hvad de får besked på, så det er ikke deres skyld,” siger tidligere FBI-embedsmand Fred Newberry, som for nylig blev chef for Ciscos kundeafdeling.

“Men firmaerne bruger ikke nok tid på at udvikle politikker og på at tilpasse værktøjerne, så de kan bruges. De benytter heller ikke adgangskontroller, hvor de burde være," siger han.

Modeluner

"Vi skaber modeluner," siger Richard Palmer, seniorchef for Ciscos sikkerheds-og teknologiafdeling, der benytter Citrix-systemer til at forhindre tab af data, og opretter såkaldte sandkasser for at narre hackere.

Men han hører hele tiden om chefer eller topsælgere, som insisterer på at lagre vigtige data på transportable formatter.

De får lov at bryde reglerne på grund af deres stilling. De politikker, disse folk burde følge, er ikke særligt veldefinerede, og det åbner for potentielle sikkerhedsbrister.

Newberry sagde desuden, at han fra sin tid hos FBI havde lært, at fremmede lande i stigende grad har amerikanske virksomheder og ministerier i kikkerten..

Men i tilgift bliver insidere, inklusive netværksadministratorer, en langt større trussel imod datatyveri.

Kan tippe over

“Vores betroede kolleger begynder som gode folk, men ydre omstændigheder, som eksempelvis økonomiske problemer eller skilsmisse, gør, at de opfører sig anderledes. Den eneste løsning må være, at alle medarbejdere er opmærksomme på signalerne," lød det.

I et interview efter konferencen sagde Gleichauf, at den første version af Cisco TrustSec, et interface card og software til Cisco enterprise switches, der tilbyder adgangskontrol, vil komme i handlen i begyndelsen af næste år. Til at begynde med vil det kun være tilgængeligt til de nyeste versioner af switches.

TrustSec er baseret på 802.1x og 802.1 ae-sikkerhedsprotokoller, der passer til eksisterende

directory-infrastrukturer, og den vil reducere driftsomkostningerne ved adgangskontrol ‘drastisk’. Den vil desuden indeholde features til at sikre fortrolighed omkring data.

[i]Oversat af Alex Zichau Hertz.[/b]




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Summit 2024

Vi kigger ind i scenariet for fremtiden it-afdeling og hvordan virksomheden bedst muligt udnytter både nye og etablerede teknologier til at understøtte vækst og dermed sikre overlevelse i en konkurrencepræget verden.

23. maj 2024 | Læs mere


Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

28. maj 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

29. maj 2024 | Læs mere