Hvis arbejdsgiveren ikke giver mere i lønposen har en medarbejder umiddelbart en række valg, hvis medarbejderen stadig vil have mulighed for at arbejde hjemmefra:
- Betale skatten - Bringe dokumenter hjem på en USB-nøgle - Sende dokumenterne hjem via e-mail - Købe en, evt billig, bærbar og tag den med på arbejdet - Fjernadgang fra hjemme PC til arbejdspladsen
Det bliver derfor vanskeligere for virksomhederne at beskytte data imod tab:
Betal skatten Status uændret, man er lige så sikker, eller usikker, som man er i dag inden skatten indføres.
USB-nøgle Det er selvfølgelig oplagt for en medarbejder at tage dokumenter frem og tilbage på en USB-nøgle, eller en anden enhed med hukommelse. Lad os her glemme risikoen for at sprede virus med nøglerne.
Dokumenterne vil derefter ligge på, ofte udenlandske, webmail servere som Gmail og Hotmail, eller lokalt i brugernes mailbokse. Vi ved at mange hjemmecomputere er inficerede, og når dokumenterne ligger lokalt vil de naturligvis kunne læses og spredes fra de inficerede maskiner.
Selv købe en bærbar Hvis brugerne selv køber en bærbar, evt en netbook, der er let at flytte, vil de typisk sætte deres maskine direkte på virksomhedens netværk for at overføre dokumenter mm. Dette øger risikoen for at sprede virus og andre typer malware væsentligt. Når man ser på hvor få virksomheder der sikrer medarbejdernes maskiner med f.eks. kryptering og boot passwords vil medarbejderens egne bærbare naturligvis også mangle sikring. De bærbare bliver glemt, stjålet, inficeret og kasseret uden harddisken bliver overskrevet, så data kan genskabes og igen potentielt misbruges.
VPN-forbindelse på din hjemme PC Endelig kan der selvfølgelig være mulighed for fjernadgang direkte fra hjemmepc'er. Mange hjemmemaskiner vil som nævnt være inficerede, med medfølgende risiko for at sprede virus og andet mailware til virksomhedens netværk. Dokumenterne der bliver arbejdet på vil igen ofte komme til at ligge lokalt på brugernes maskiner.
Så jo, lovgivningen vil påvirke it-sikkerheden
Som it-sikkerhedsansvarlig er det nødvendigt at være opmærksom på hvordan brugeren vil reagere på skatten og indtænke awareness og regler - men det er slet ikke nok (mere om det i en senere blog). Det vil derfor også være nødvendigt også at etablere en række tekniske forhindringer til at forsøge at forhindre medarbejdere i at flytte kritisk data ukontrolleret ud af virksomheden.
Ser du andre steder hvor multimedieloven vil påvirke it-sikkerheden?
-Ser du andre steder hvor multimedieloven vil påvirke it-sikkerheden?
den kan vel i mange tilfælde også styrke den , adgang til citrix via 2 factor logon er vel et stort skridt over de fleste laptops som alligevel er ukrypterede , eller G/On ligende produkter.
Regeringens multimedieskat rammer ikke alene hjemmecomputere og andet IT-udstyr, der er stillet til rådighed af arbejdsgiveren. I min virksomhed arbejder man p.t. hen mod at gøre al telefoni baseret på mobilnettet, og derfor har langt de fleste af de ca. 18.000 medarbejdere i forsvaret allerede en firmamobil. Det er på sigt en god idé, at man blot kan taste et lokalnummer og dermed opnå forbindelse til alle andre "på nettet" uden at det koster stykvis opkaldsafgift. Men jeg kan da godt se et problem i, at 18.000 medarbejdere måske skal pålægges en eller anden afgift a x-antal tusinde kroner. Jeg tror rent faktisk, at kommunikationen via mobiltelefon vil blive temmelig beskeden, da de fleste vil vælge firmamobilen fra. Er der nogen, der kan kommentere på dette og eventuelt have nogle bud på konsekvenser bredt set?
Flemming Riis (2) skrev: -Ser du andre steder hvor multimedieloven vil påvirke it-sikkerheden?
den kan vel i mange tilfælde også styrke den , adgang til citrix via 2 factor logon er vel et stort skridt over de fleste laptops som alligevel er ukrypterede , eller G/On ligende produkter.
Jeg tænker på om en arbejdsgiverbetalt token til fjernadgang også kan udløse beskatning. Jeg tør næsten ikke skrive dette af frygt for at skatteministeren læser det.
Flemming Riis (2) skrev: -Ser du andre steder hvor multimedieloven vil påvirke it-sikkerheden?
den kan vel i mange tilfælde også styrke den , adgang til citrix via 2 factor logon er vel et stort skridt over de fleste laptops som alligevel er ukrypterede , eller G/On ligende produkter.
Har prøvet det, ufatteligt langtsomt, frustrende, og smertefuld..
Selv over en 100Mbit forbindelse.
Dog har jeg ikke prøvet det nyeste citrix, men variationer på tema'et..
Der er så meget spild tid på sådanne løsninger at jeg heller ville lade være.
Michael Nielsen skrev: Har prøvet det, ufatteligt langtsomt, frustrende, og smertefuld..
Selv over en 100Mbit forbindelse.
Dog har jeg ikke prøvet det nyeste citrix, men variationer på tema'et..
Der er så meget spild tid på sådanne løsninger at jeg heller ville lade være.
Jeg har arbejdet med citrix hos flere klienter, og det virker faktisk rigtig godt hvis det er sat rigtigt op. Ikke de store problemer med hastigheden, selv ikke over en adsl linie. Men om virksomhederne har de noedvendige kompetencer til at faa det til at koere er jo saa et andet spoergsmaal.
På en række områder har dansk lovgivning et højt niveau for databeskyttelse. Når der lægges op til yderligere harmonisering i EU opfordrer Datatilsynet til, at man fra dansk side arbejder for et retsgrundlag, der ikke tvinger beskyttelsen af personoplysninger i Danmark ned på et lavere niveau.
Stuxnet-ormen har lagt Mærsk og Siemens' fabrikssystemer ned, og den er blevet udråbt til en af de værste sikkerhedstrusler i 10 år. Her kan du få et indblik i, hvordan den virker.
Personers ret til privatliv og databeskyttelse er grundlæggende. Det fremgår nu også af It-politisk redegørelse, at beskyttelse af privatliv og personoplysninger bør være en integreret del af digitaliseringsprojekter. Men der er også brug for kompetencer og viden om beskyttelse af personoplysninger og privatliv. Som eksempel omtales en konkret sag fra Datatilsynets hverdag
Carsten Jørgensen er bl.a. CISSP, CISA og CISM. Han har beskæftiget sig med sikkerhed på fuld tid siden 1999 og arbejder i dag som it-sikkerhedschef i Falck.
I sin fritid driver han hjemmesiderne CloudSecurity.dk og ComputerForensics.dk. Carsten er facilitator for Dansk-IT's kompetancenetværk for Cloud Computing og virtualisering, han underviser i it-sikkerhed på DIKU.
Er du klædt på til succes, eller spiller tøjet ingen rolle på din arbejdsplads? Læs her, hvordan danske it-medarbejdere går klædt i virksomheder som Mærsk, Google og i en lille dansk kommune.