Artikel top billede

(Foto: Computerworld)

Cisco lancerer virtuel dørmand til wi-fi-netværk

To ud af tre virksomheder vurderer, at deres it-sikkerhed trues, når flere medarbejdere logger på trådløse netværk. Problemet kendes fx fra hospitaler, hvor læger kan tilgå patientdata via wi-fi i venteværelser, hvor patienter og gæster kan kigge med over skulderen. Derfor lancerer Cisco nu en teknologi, der bruger kontekstbestemt data, så adgang til fortrolige netværk afhænger af både, hvem du er, og hvor du er. Samtidig skal et nyt partnerskab bekæmpe det voksende problem med virksomheders ”skygge-it”.

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.


Trådløse netværk har den fordel, at man kan logge på, så snart man er inden for senderens radius. I disse år ses en vækst i antallet af wi-fi-netværk i private hjem, på arbejdspladser og i offentlige rum. Men i visse tilfælde kan den trådløse netværksadgang give bagslag, og ifølge Ponemon Institutes 2015 State of the Endpoint-rapport, mener 68 pct. af virksomhederne, at deres netværk trues, idet flere medarbejdere logger på med mobile enheder.

Derfor introducerer Cisco nu en ny version af deres Identity Services Engine-løsning (ISE 2.0), der skal gøre det sværere for udefrakommende at få adgang til fortrolige netværk – fx på hospitaler, hvor adgang til patientdata ikke må falde i hænderne på de forkerte personer.

”For mange virksomheder er det ikke nok blot at oprette et trådløst netværk og sørge for en stærk adgangskode. På arbejdspladser som hospitaler er det vigtigt, at det trådløse netværk og adgangen til det også følger de fysiske vægge, så læger fx kun kan tilgå fortrolig data, når de er ved en patients seng, men ikke når de holder på parkeringspladsen efter arbejde,” udtaler Christian Heinel, teknisk chef for Cisco Security i Nordeuropa. 

Du kan ikke både være i Shanghai og København
Med ISE 2.0-løsningen kan virksomheder sikre, at det kun er de rette personer, der får lov til at tilgå netværket. Løsningen er relevant for en lang række brancher – deriblandt finansverdenen, hvor it-sikkerhed er højt på dagsordenen for at undgå uretmæssig adgang til deres systemer.

”Løsningen benytter kontekstbaseret data som et ekstra sikkerhedslag. For finansielle virksomheder betyder det, at de kan gardere sig yderligere ved at kræve, at tradere, der fx handler med summer over 10 mio. kroner, ikke kun skal logge på netværket som normalt, men også at de befinder sig i et bestemt rum. Det kan man sikre ved, at de automatisk registreres med en unik RFID-chip eller en IP-baseret signatur, der fx er indbygget i deres smartphone,” udtaler Christian Heinel.

Ud over den geografiske præcision, så kan der tilføjes yderligere sikkerhedsforanstaltninger, så medarbejdere fx kun kan tilgå systemer med fortrolige data i de tidsrum, hvor kontoret er åbent.

”Skygge-it” truer virksomhederne
Cisco annoncerer et nyt partnerskab med virksomheden Elastica til bekæmpelse af ”skygge-it”, der omfatter ansattes uautoriserede brug af cloud-løsninger fx Dropbox på arbejdspladsen. Partnerskabet betyder, at virksomheder med Ciscos Cloud Access Security-løsning nu kan se alle de benyttede cloud-applikationer – både de autoriserede og uautoriserede – og derpå forhindre, at fortrolige data gemmes de forkerte steder.

”Det nye partnerskab betyder, at virksomheder nu kan se ind i hele deres it-landskab – også det i skyggerne.  Hvis en ansat benytter en cloud-applikation, så kan vi se den i netværket takket være dens logfil og derpå forhindre, at virksomhedens data uploades et usikkert sted. Samtidig kan man se udsving i brugernes normale adfærd, så man kan reagere, hvis en ansat pludselig forsøger at uploade store mængder data,” slutter Christian Heinel.

Ifølge en undersøgelse fra Cisco bruger medarbejdere i snit 15 til 20 gange flere uautoriserede apps, end hvad ledelsen tror.




IT-JOB

Udviklings- og Forenklingsstyrelsen

IAM-medarbejder

Azets Insight A/S

QA Test Analyst

Unit IT

Project Manager
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Parathed – Hvad gør din virksomhed, når I bliver ramt?

Cyberkriminalitet vokser som bekendt eksplosivt i takt med digitaliseringen i disse år og det kan være voldsomt dyrt at blive hacket. Potentielt kan det lægge jeres forretning helt ned, så I ikke kan rejse jer igen. Har jeres virksomhed styr på cybersikkerheden i en tid, der kalder på oprustning? Bliv inspireret til, hvad du som virksomhed kan gøre for at sikre virksomheden og medarbejdere, så I kan gå sikkert ind i fremtiden.

21. maj 2024 | Læs mere


Computerworld Summit 2024

Vi kigger ind i scenariet for fremtiden it-afdeling og hvordan virksomheden bedst muligt udnytter både nye og etablerede teknologier til at understøtte vækst og dermed sikre overlevelse i en konkurrencepræget verden.

23. maj 2024 | Læs mere


Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

28. maj 2024 | Læs mere