13 'sandheder' om it-sikkerhed som ikke holder vand

En række sikkerhedseksperter hjælper dig her til at tage kritisk stilling til blandt andet malware, 0-dagssårbarheder og compliance.

Computerworld News Service: De følgende sikkerhedsmyter er almindeligt accepterede opfattelser, der ofte gentages, men de er ikke sande.

Computerworlds amerikanske søstermedie Network World har bedt en række sikkerhedseksperter om at fortælle om deres favorit "sikkerhedsmyte."

Her får du en gennemgang af 13 af dem.

Sikkerhedsmyte nr. 1: "Antivirus beskytter effektivt mod malware."
Raimund Genes, der er teknologidirektør iTrend Micro, mener, at hovedårsagen til at virksomheder bruger antivirusprogrammer er, at "dine auditorer ville slå dig ihjel, hvis du ikke brugte AV."

Men antivirusprogrammer kan ikke beskytte effektivt mod et målrettet angreb, for før sådanne angreb iværksættes, sikrer angriberne, at det ikke opdages af antivirusprogrammer.

Sikkerhedsmyte nr. 2: "Stater står bag de største dataangreb."
John Pescatore, der er chef for emerging security trends hos SANS, siger, at de statssponsorerede angreb blot genbruger de datakriminelles angrebsressourcer.

Og USA's forsvarsministerium har for vane at overdrive truslen fra andre stater som argument for at få tildelt flere midler.

Den kedelige sandhed er, at denial of service-angreb mod netbanker godt kan bremses, men at der bare ikke gøres nok for det.

Desuden er der intet nyt under solen ved, at stater foretager spionage mod andre stater.

Pescatore har to andre favorit-myter, der drejer sig om sikkerheden i skyen, og som indbyrdes modsiger hinanden:

På den ene side at "cloud-tjenester principielt ikke kan sikres," fordi de er delte tjenester, der kan ændres uden kundens kontrol, og på den anden side at "cloud er mere sikkert, fordi det gælder leverandørernes levebrød."

Med udgangspunkt i disse to modsigende myter påpeger Pescatore, at "mange af leverandørerne såsom Google og Amazon byggede ikke deres clouds for at levere tjenester i enterprise-klasse eller for at beskytte brugernes information. Faktisk byggede Google en meget stærk cloud med det udtrykkelige formål at indsamle og eksponere brugernes information via selskabets søgetjenester."

Men Pescatore påpeger også, at erfaringerne med e-mailbaserede cloud-tjenester fra eksempelvis Google og Microsoft indtil videre har vist, at det sjældent har været leverandørens fejl, når kundedata er blevet kompromitteret, men i stedet hovedsageligt har kunnet tilskrives phishing-angreb mod kunderne.

Men de store erhvervskunder kæmper stadig med, hvordan de bør ændre processerne, så de er mere hensigtsmæssige i forhold til at håndtere sikkerhedsrelaterede hændelser i forbindelse med brug af cloud-tjenester.

Artiklen fortsætter på næste side...




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Årets CIO 2020

Siden 2006 har vi hvert år kåret Årets CIO - en pris der kaster lys over det fantastiske arbejde, der bliver gjort rundt omkring i de danske organisationer for at høste det store forretnings-potentiale, der kan drives ud af it og digitalisering.

01. december 2020 | Læs mere


Customer Experience 2021 - fokus på CX-strategi og teknologi til at forankre kundeoplevelsen

De gode kundeoplevelser er altafgørende for virksomheden, og netop derfor er det nødvendigt at have fokus på CX-strategi og teknologi, der kan være med til at forbedre kundeoplevelsen endnu mere. Det kræver tid og ressourcer, men det gavner hele virksomheden på lang sigt.

03. december 2020 | Læs mere


Træf det rigtige cloud-valg: Hør om mulighederne med hybrid- og multi-cloud

Vi kan ikke komme udenom, at cloud-teknologien bare vokser og vokser. Den giver adgang til store fordele for din virksomhed, men det kræver at virksomheden træffer strategiske, arkitektoniske og teknologiske vælg. Få indblik i, hvordan ud kan få sikkerhed, release cycles og andet til at gå op i en højere enhed.

09. december 2020 | Læs mere





mest debatterede artikler

Premium
Her er Microsofts planer med Windows for 2021: Pønser på fire nye versioner
Windows 10 vil udkomme i et væld af nye afskygninger i det kommende år. Få overblikket her.
Computerworld
Stein Bagger gør comeback i ny branche: "De lignede et mafiahold, førte sig frem som nyrige og plaprede løs om urealistiske drømme"
Stein Bagger har skiftet navn og fører sig nu frem i store biler i en helt ny branche, skriver en dansk avis.
CIO
Podcast: Her er seks gode råd om ledelse og digitalisering fra danske top-CIO'er
The Digital Edge: Vi har talt med 17 af Danmarks dygtigste digitale ledere - og samlet deres seks bedste råd om digitalisering og ledelse. Få alle rådene på 26 minutter i denne episode af podcasten The Digital Edge.
Job & Karriere
Se Waoos forklaring: Derfor har selskabet fyret topchef Jørgen Stensgaard med omgående virkning
Waaos bestyrelse opsiger fiberselskabets topchef, Jørgen Stensgaard, der fratræder med omgående virkning. Se hele forklaringen fra Waao her.
White paper
Kan Microsoft 365 styrke sikkerheden på hjemmearbejdspladsen?
Microsoft 365 er både Officeapplikationer og produktivitet – men også meget mere end det! Med Microsoft 365 får du faktisk adgang til en lang række sikkerhedsydelser, der kan øge modstandsdygtigheden i tilfælde af cyberangreb. Mange af tjenesterne er særligt velegnede til at styrke sikkerheden, når medarbejderne arbejder hjemmefra. Samtidig gør Microsoft 365 det lettere at sikre adgangen til virksomhedens systemer, beskytte kundedata og forebygger, opsporer og automatiserer reaktioner på avancerede trusler. Microsoft 365 tilbyder over 50 forskellige sikkerhedsydelser, og denne guide er skrevet med henblik på at øge forståelsen for, hvordan de fungerer og kan være med til at optimere sikkerheden i din virksomhed.