Efter CPR-hack: Er mainframes overhovedet sikre?

Flere angreb på de ellers så sikre mainframe-systemer er dukket op i CPR-hackersagen. Spørgsmålet er nu: Kan vi stadig stole på det store jern?

Den store skandinavske hackersag med indbrud hos flere virksomheder som blandt andre Nordea og Logica (nu CGI) i Sverige og CSC i Danmark har fællestrækket, at angrebene er sat ind på mainframes.

Det store jern har ellers traditionelt haft ry for at være ubrydeligt og lukket land for hackerne, siden de store mainframe-computere begyndte at brumme i datacentre i 1960'erne.

Siden den store skandinaviske hackersag er begyndt at rulle i pressen, har flere sikkerhedseksperter påpeget, at angrebene er sket via mainframens operativsystem, zOS, hvilket kunne tyde på, at IBM's store computere nu endegyldigt har mistet sin sikkerheds-uskyld.

Et mangehovedet monster
Men helt så simpelt er det nu ikke.

"Usikkerhed på mainframes er et monster med mange hoveder," siger sikkerhedsekspert i distribuerede systemer Christian Damsgaard Jensen, som til dagligt arbejder ved Institut for Anvendt Matematik og Computer Science hos DTU. 

Han fremhæver især to årsager til, at mainframes har haft noget af en særstatus på it-området, når det kommer til sikkerhed.

"Dels er viden om maskinarkitekturen med hardware og operativsystem ikke så udbredt, dels har mainframes i den klassiske systemarkitektur været adskilt fra omverdenen i lukkede systemer," vurderer Christian Damsgaard Jensen.

Få huller i jernet
Med hensyn til de lukkede rum i eksempelvis en bank har mainframe typisk haft dedikerede forbindelser til filialnet og SWIFT (internationalt finansielt netværk, red.).

Det har betydet, at der lidt populært sagt har været meget få huller i systemarkitekturen at komme ind ad for hackerne.

"Hackere kan jo godt sidde derhjemme og arbejde med buffer overflows og den slags på sin Windows-maskine, men det har jo været svært at prøve i praksis på en mainframe," lyder det fra Christian Damsgaard Jensen.

Artiklen fortsætter på næste side...




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
RPA og software-robotter: Businesscase og teknologi

Robot process automation - RPA - har i det seneste års tid for alvor fået et gennembrud i både virksomheder, organisationer og (ikke mindst) i den offentlige sektor, hvor både kommuner, styrelser og andre institutioner har taget de små software-robotter til sig.

23. september 2020 | Læs mere


"One Minute Workflow" til ad hoc-opgaver

De seneste mange måneder har givet os alle en helt ny opfattelse af arbejdspladsen. Fjernarbejde forventes at blive en del af den nye hverdag, som vi alle kigger ind i. Det har været en øjenåbner for mange, men det har også givet os vigtig læring - hvordan sikrer du, at dine medarbejdere har samme muligheder og kan opretholde effektiviteten, også når de ikke arbejder på kontoret?

23. september 2020 | Læs mere


Digitalt seminar: Styrk økonomistyringen i en krisetid med AI og robotter

Det stiller store krav til virksomhedens økonomistyring. Blandt andet fordi det er blevet sværere end nogensinde at tage bestik af virksomhedens økonomi, konkurrence- og driftssituation på selv den korte bane. Få inspiration til at komme i gang med at styrke økonomistyringen med AI og ML på grundlag af konkrete input og erfaringer.

24. september 2020 | Læs mere






Computerworld
Så kom der pris og dato på de nye PlayStation 5-modeller
Sony slipper de nye PlayStation 5 konsoller løs blot halvanden uge efter lanceringen af Microsofts Xbox-kollektion.
CIO
Podcast: Pandoras CIO Peter Cabello afslører sine tre vigtigste mål for digitaliseringen
Podcast, The Digital Edge: Hør Pandoras CIO Peter Cabello Holmberg fortælle om, hvordan et af verdens største smykkefirmaer arbejder med innovation og digitalisering af et traditionel offline salg, og hvordan Pandora udnytter data til at skabe en bedre kundeoplevelse.
Job & Karriere
På jagt efter et it-job i Jylland? Her er 10 stillinger fra Aabenraa til Aalborg, der ledige netop nu
Vi har fundet en række spændende stillinger til dig, der jagter et it-job. Her kan du vælge og vrage mellem ledige stillinger lige fra Aabenraa til Aalborg.
White paper
Midt i en Corona-tid: Holder du sikre og brugervenlige onlinemøder?
Åbne kontormiljøer, personlige møder, teambuilding og håndtryk har tidligere været en del af hverdagen for mange danske virksomheder, men det har covid-19 ændret på. Tidligere klassiske arbejdsformer er blevet erstattet af nye og mange medarbejdere arbejder f.eks. hjemmefra, på skift eller under nye og mere beskyttede forhold. Denne nye virkelighed har resulteret i en større produktivitet og effektivitet blandt de medarbejdere, som trives med at arbejde hjemmefra. Eksempler som øget fokus, effektiv brug af tid og færre forstyrrelser er blandt de positive tendenser. Det har fået flere ledere til at overveje at implementere muligheder for fleksible arbejdsmiljøer og faste hjemmearbejdsdage. Er det også tilfældet i din virksomhed? Hvis ja, så læs med i denne e-guide og find inspiration til, hvordan din virksomhed kan opnå de største fordele med online møder baseret på Cisco Webex.