Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den Computerworld d. 23. juni 2006.
Vi skal opdrages
til it-sikkerhed
Sikkerhedsfirma testede sikkerhed ved at
"tabe" inficerede USB-nøgler.
Når man i it-branchen tænker sikkerhed, dukker der straks en lang række ting op på nethinden.
Spam og virus er en del af disse ting, en anden er beskyttelse af og opdragelse af medarbejderne.
Hvor spam og virus har været kendte begreber i en årrække, er der de sidste år dukket andre begreber op i debatten, som man som it- ansvarlig også skal forholde sig til. Udviklingen af MP3 afspillere, USB-nøgler og smartphones gør, at det i dag er meget nemt at kompromittere den interne sikkerhed - enten ved at bruge ovenstående som lagringsenheder til vital firmainformation eller ved at inficere netværket med forskellige former for malware.
Et glimrende eksempel på dette var da et sikkerhedsfirma for ganske nylig testede sikkerheden i et stort firma ved at "tabe" en række USB-nøgler i nærheden af indgangen til firmaet. USB'erne var inficerede med en trojansk hest, som umiddelbart efter at være sat i en computer, inficerede denne.
Forsøget viste, at langt størstedelen af de "tabte" USB-nøgler endte i arbejdscomputere i firmaet, og dermed inficerede netværket.
Det viste også, at it-sikkerhed ikke bare er en opgave for den it-ansvarlige i firmaet. It-sikkerhed er en opgave for alle. Der findes en række produkter på markedet, som mere eller mindre kan blokere for denne slags angreb, men pointen er, at den største udfordring for de fleste it-chefer er at gøre de ansatte opmærksomme på problemet, og at få dem til at tænke sig om en ekstra gang inden de gør noget der kan kompromittere virksomhedens sikkerhed.
Denne gang var det en test med USB-nøgler. Næste gang er det måske alvor. Formen kan være noget helt andet, som man på forhånd kunne have beskyttet sig imod. Dertil kommer de mange rigtige angreb, der foretages hvert år, og som ingen hører om eller opdager.
Læs mere på www.softscan.dk.
OriginalModTime: 22-06-2006 15:13:58