Artikel top billede

Snart slut med sikkerhedsopgraderinger af Rejsekortets styresystem: Nul planer om opgradering

Mange af Rejsekortets automater kører på Windows XP, som Microsoft nu indstiller sikkerhedsopdateringer til. Men det bekymrer slet ikke Rejsekortet, at det vigtige system snart ikke bliver sikkerhedsopdateret længere. Se hvorfor her.

Når du skal have tanket penge på dit Rejsekort i de automater, der står på de danske tog-stationer, bliver processen håndteret af systemer, der kører på det gamle styresystem Windows XP.

Systemet er så gammelt, at Microsoft til april efter flere udskydelser endegyldigt stopper med at udsende sikkerhedsopdateringer og lignende til systemet.

Det kan du læse mere om her: Så mange bruger stadig Windows XP - og får snart problemer.

Alligevel har Rejsekortet ingen planer om at opgradere fra Windows XP.

"Vi har ikke gjort os nogen tanker om at opgradere," siger chefkonsulent i Rejsekortet, Gregers Mogensen, til net-mediet Version2.

Slet ikke bekymret

Her fortæller han, at han ikke er særligt bekymret over, at Microsoft inden længe stopper helt med at udsende de ellers essentielle sikkerhedsopgraderinger til systemet.

Sikkerhedsfolk har ellers tidligere vurderet, at det meget udbredte Windows XP vil blive et slaraffenland for hackere og lignende, når der ikke længere kommer sikkerhedsopdateringer.

Det kan du læse mere om her: Windows XP-support stopper: Det kan du vente dig.

"Vi ligger ikke vågne om natten," siger Gregers Mogensen til Version2.

Han siger, at terminalerne ganske vist har forbindelse til Rejsekortets systemer, men at de til gengæld ingen forbindelse har til den ´ydre verden.´

"Så bekymringen om sikkerhedsopdateringer er ikke relevant," siger han.

Supporten af den almindelige Windows XP Pro udløber til april, mens supporten til det mere specialiserede Windows XP Embedded udløber ved udgangen af 2016.

Sikkerhedsmand: Derfor er der også en risiko i lukkede systemer

Gregers Mogensen siger til Version2, at det meget vel kan være, at systemet bliver ´lidt tungt´at holde ved lige.

"Men det er normalt i embeddede systemer, at man kører tudsegamle styresystemer. Og selv hvis der var nogle tekniske problemer, så ville det være op til vores leverandør," siger han.

Sikkerhedsmanden Peter Kruse fra sikkerhedsfirmaet CSIS er dog ikke enig.

Han siger til Version2, at han er bekendt med mange hændelser i lukkede systemer.

Her kan skadelig kode eksempelvis trænge ind i forbindelse med almindelig vedligeholdelse af systemerne, der ofte kræver, at en tekniker eksempelvis kobler sin bærbare computer til.

"Det er ikke nok at sige, at det bare er et lukket netværk. Det er der mange, der har sagt gennem tiderne, og det er ikke endt vildt godt," siger Peter Kruse til Version2.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Strategisk IT-sikkerhedsdag 2022 - identificer, beskyt og forsvar

IT-sikkerhedstruslerne mod virksomhederne er i takt med tiden blevet større og værre, fordi virksomhederne er mere end nogensinde før afhængige af data og IT. Det stiller krav til de IT-ansvarlige, der konstant skal tage bestik af det skiftende trusselniveau. Det kræver blandt andet, at it-sikkerhed bliver sat på den strategiske dagsorden i virksomhederne – men hvordan?

25. januar 2022 | Læs mere


Hjemmearbejdets påvirkning på trivsel, helbred og arbejdsmiljø

Fremtidens arbejdsplads er hybrid, det er der ingen tvivl om. Men hvad fører det egentlig med sig? Og hvordan omstiller du og din arbejdsplads sig til det? Det kan du blive klogere på, på denne digitale konference.

02. februar 2022 | Læs mere


GDPR - persondatabeskyttelse i praksis

Håndteringen af persondata og GDPR er for længst blevet hverdag hos de danske organisationer, men derfor er det til stadighed vigtigt og altafgørende, at den løbende overholdelse af GDPR er på plads. Vær med og hør, hvordan du ved hjælp af processuelle greb, værktøjer og systemer kan sikre dette.

08. februar 2022 | Læs mere