Sikkerheds-mareridt venter: Dine pivåbne it-systemer kan hverken lappes eller opgraderes

ComputerViews: De er usikre som bare pokker, men alligevel stoler du blindt på dem. Velkommen til en tid, hvor massevis af dine it-systemer bliver en større trussel, end du tror.

ComputerViews: Det er aldrig sket før, at et it-selskab har besluttet at afslutte enhver form for support og sikkerheds-opgraderinger til et af verdens mest udbredte it-systemer.

Men sådan var det, da Microsoft efter flere forlængelser og udskydelser i april udsendte den sidste sikkerhedsopdatering til Windows XP, hvilket du kan læse mere om her: Her er den sidste opdateringen inden Windows XP dør.

De seneste målinger viser, at godt hver fjerde af verdens computere i dag stadig kører på Windows XP, der altså nu står pivåben for hackerne.

Windows XP er imidlertid blot toppen af et støt voksende isbjerg af aktive programmer og enheder, der ikke bliver opgraderet - enten fordi de er udløbet og producenten dermed har mistet interessen for dem, eller fordi de slet ikke er designet til at modtage opdateringer.

Internet of Things
Vi ved, at 'Internet of Things' er godt i gang med at udvikle sig og at de fleste af de store it-firmaer gør klar til de store spring på dette område - som eksempel Google, der fornylig købte det lille firma Nest for 17,5 milliarder kroner.

Begrebet dækker over en udvikling, hvor alverdens maskiner og enheder kobles sammen via internettet: Køkken-udstyr, ure, biler, vaskemaskiner, vandhaner, varmepumper, tøj, radiatorer, vandhaner, vindmøller, gadebelysning og alverdens andre ting.

Omfanget (og potentialet) er ganske enormt. Det er risikoen for, at der hurtigt kommer til at cirkulere millioner af ikke-beskyttede og ikke-opgraderede enheder på internettet, også.

For med den ventede knopskydning af internettet til milliarder af meget forskellige slut-enheder følger også, at mange af de bittesmå it-systemer vil blive udviklet som en slags 'køb-og-smid-væk' - ganske som det er tilfældet med den køkkenmaskine eller den vandhane, som net-opkoblingen sidder i.

Tror vi virkelig på, at en fremtidig leverandør af en (internet-opkoblet) ovn eller støvsuger vil sørge for, at der udsendes sikkerhedsopdateringer hver tredje uge gennem alle de producerede eksemplarers levetid på 10 år eller mere?

Eller at produkterne - ofte fra brancher presset af bittesmå indtjenings-marginer - overhovedet vil blive designet til at modtage opdateringer og ikke til blot at køre tiden ud sammen med køkkenmaskinen?

Problemer i din router
Vi behøver faktisk ikke vente på, at 'Internet of Things' for alvor folder sig ud for at se problemet.

Hackerne snuser og leder nemlig hele tiden efter de nemme indgangsveje til de internetopkoblede enheder, der i dag primært er pc'er, smartphones og tablet-computere.

Et af deres nyere mål er de små routere, der summer stille og roligt på deres plads i reolen i millioner af hjem, hvor de fungerer som trådløs adgangsvej til internettet.

Generelt halter sikkerheden i routerne ofte, fordi de bliver konfigueret i flæng og sjældent opdateret og udskiftet. Hvor gammel er din router for eksempel?

Og så sker der jo sådan noget: 24 millioner private routere gidsler i kæmpe-angreb.

Og sådan noget: Pas på: Sikkerhedshul i massevis af Linksys-routere.

I disse tilfælde har problemet været det samme: Routerne er designet på en enkel og forudsigelig måde, deres default-indstillinger er usikre og brugerne gider ikke gøre noget ved det, når først de små maskiner er oppe at køre.

Sikkerheden er med andre ord sekundær for både router-producenterne og -brugere i forhold til pris og funktionsduelighed.

De fleste routere kan endda opdateres. Det er der faktisk overhovedet ingen garanti for, at de mange sensor-baserede internet-systemer i 'Internet of Things' kan.

Læs mere om det på næste side:




Artiklen fortsætter på næste side...


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Atomic Software ApS
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
CXO roundtable: Digitalisering

Digitalisering, organisering og sikkerhed står højt på dagsordenen – også hos Jesper Riis, som i juni blev kåret til Årets CIO 2018. Til dette eksklusive roundtable kan du møde Jesper Riis og høre nærmere om DSVs digitale rejse og de værktøjer som virksomheden har brugt til at accelere digitaliseringen og høste gevinsterne.

15. november 2018 | Læs mere


Fremtidens it-ressourcer – sådan tiltrækker og fastholder I de bedste medarbejdere.

Danmark kommer til at mangle 19.000 it-specialister frem mod 2030 – og det kommer til at hæmme de danske virksomheders forretningsevne. På konferencen vil du få inspiration til og konkret viden om, hvordan du får fat i og fastholder de bedste it-profiler i et marked med høj efterspørgsel og relativt få ansøgere.

22. november 2018 | Læs mere


Roundtable: Muligheder og gevinster med RPA

RPA - robot proces automation - er for alvor på vej frem i mange organisationer: Der er meget store muligheder for de fleste organisationer i software-robotter, der er relativt nemme at opsætte.

22. november 2018 | Læs mere





mest debaterede artikler

Premium
Undervisningsminister Merete Riisager (LA) vil have national it-handlingsplan til folkeskolen: "Vi risikerer at blive spillet af banen af de skiftende digitale vilkår"
Interview: Der er brug for en samlet national it-handlingsplan for den danske folkeskole, hvis ikke udviklingen skal køre helt ad banen, mener undervisningsminister Merete Riisager (LA). "Der venter et kæmpearbejde med at politisere og generobre den politiske kontrol med dette område," siger hun.
Computerworld
Danske tech-topfolk blæst bagover efter besøg i Kina: Danmark er nødt til at gøre noget
Danmark skal i den grad op i gear, hvis ikke vi skal køres helt bag ad dansen af Kina, lyder det fra bekymrede danske techfolk efter besøg i Kina.
CIO
Forleden reparerede en mekaniker min bil: Det kostede 4.200 kroner, som min hjerne snød mig til at betale med et smil
De rationelle it-beslutninger du træffer er måske en illusion. Det lærte jeg da min bil gik i stykker og min hjerne snød mig til at tro, at alt var fint. Til gengæld fandt jeg tre fælder dine it-beslutninger kan falde i.
Job & Karriere
Manden bag Stack Overflow til softwareudviklere og folk i it-branchen: Disse ting skal du lære, hvis du vil undgå at blive tromlet totalt
Interview: Manden bag Stack Overflow og Trello har en opsang til folk i it-branchen. Her er de kompetencer, som du bare skal tilegne dig nu.
White paper
Sådan flytter du din Dynamics løsning i skyen
I dette Whitepaper fokuseres der på hvordan din virksomheds eksisterende Dynamics CRM on-premise løsning kan flyttes i skyen til en Microsoft Dynamics 365 online platform, og hvilke fordele og ulemper der er ved det i forhold til On-premise. Der er i dag bred enighed om, at en online løsning er langt mere omkostningseffektiv og lettere at drifte samtidig med, at den giver betydelig flere fordele i forhold til funktionalitet. Hent dit Whitepaper i dag, og bliv klogere på de næste skridt i processen.