Ugen i virus og spam

Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den Computerworld d. 23. juni 2006.


Vi skal opdrages
til it-sikkerhed
Sikkerhedsfirma testede sikkerhed ved at
"tabe" inficerede USB-nøgler.

Når man i it-branchen tænker sikkerhed, dukker der straks en lang række ting op på nethinden.
Spam og virus er en del af disse ting, en anden er beskyttelse af og opdragelse af medarbejderne.
Hvor spam og virus har været kendte begreber i en årrække, er der de sidste år dukket andre begreber op i debatten, som man som it- ansvarlig også skal forholde sig til. Udviklingen af MP3 afspillere, USB-nøgler og smartphones gør, at det i dag er meget nemt at kompromittere den interne sikkerhed - enten ved at bruge ovenstående som lagringsenheder til vital firmainformation eller ved at inficere netværket med forskellige former for malware.

Et glimrende eksempel på dette var da et sikkerhedsfirma for ganske nylig testede sikkerheden i et stort firma ved at "tabe" en række USB-nøgler i nærheden af indgangen til firmaet. USB'erne var inficerede med en trojansk hest, som umiddelbart efter at være sat i en computer, inficerede denne.
Forsøget viste, at langt størstedelen af de "tabte" USB-nøgler endte i arbejdscomputere i firmaet, og dermed inficerede netværket.

Det viste også, at it-sikkerhed ikke bare er en opgave for den it-ansvarlige i firmaet. It-sikkerhed er en opgave for alle. Der findes en række produkter på markedet, som mere eller mindre kan blokere for denne slags angreb, men pointen er, at den største udfordring for de fleste it-chefer er at gøre de ansatte opmærksomme på problemet, og at få dem til at tænke sig om en ekstra gang inden de gør noget der kan kompromittere virksomhedens sikkerhed.

Denne gang var det en test med USB-nøgler. Næste gang er det måske alvor. Formen kan være noget helt andet, som man på forhånd kunne have beskyttet sig imod. Dertil kommer de mange rigtige angreb, der foretages hvert år, og som ingen hører om eller opdager.

Læs mere på www.softscan.dk.

OriginalModTime: 22-06-2006 15:13:58




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere