Ugen i virus og spam

Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den Computerworld d. 23. juni 2006.


Vi skal opdrages
til it-sikkerhed
Sikkerhedsfirma testede sikkerhed ved at
"tabe" inficerede USB-nøgler.

Når man i it-branchen tænker sikkerhed, dukker der straks en lang række ting op på nethinden.
Spam og virus er en del af disse ting, en anden er beskyttelse af og opdragelse af medarbejderne.
Hvor spam og virus har været kendte begreber i en årrække, er der de sidste år dukket andre begreber op i debatten, som man som it- ansvarlig også skal forholde sig til. Udviklingen af MP3 afspillere, USB-nøgler og smartphones gør, at det i dag er meget nemt at kompromittere den interne sikkerhed - enten ved at bruge ovenstående som lagringsenheder til vital firmainformation eller ved at inficere netværket med forskellige former for malware.

Et glimrende eksempel på dette var da et sikkerhedsfirma for ganske nylig testede sikkerheden i et stort firma ved at "tabe" en række USB-nøgler i nærheden af indgangen til firmaet. USB'erne var inficerede med en trojansk hest, som umiddelbart efter at være sat i en computer, inficerede denne.
Forsøget viste, at langt størstedelen af de "tabte" USB-nøgler endte i arbejdscomputere i firmaet, og dermed inficerede netværket.

Det viste også, at it-sikkerhed ikke bare er en opgave for den it-ansvarlige i firmaet. It-sikkerhed er en opgave for alle. Der findes en række produkter på markedet, som mere eller mindre kan blokere for denne slags angreb, men pointen er, at den største udfordring for de fleste it-chefer er at gøre de ansatte opmærksomme på problemet, og at få dem til at tænke sig om en ekstra gang inden de gør noget der kan kompromittere virksomhedens sikkerhed.

Denne gang var det en test med USB-nøgler. Næste gang er det måske alvor. Formen kan være noget helt andet, som man på forhånd kunne have beskyttet sig imod. Dertil kommer de mange rigtige angreb, der foretages hvert år, og som ingen hører om eller opdager.

Læs mere på www.softscan.dk.

OriginalModTime: 22-06-2006 15:13:58




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere