Flytbare lagermedier

Tilbage til artiklen De otte farligste forbruger-teknologier

Ifølge Josh Holbrock, analytiker ved Yankee Group Research Inc., er en it-managerens største frygt det flytbare lagermedie.

Lige fra Apple iPhones og iPods til flash hukommelseskort.

"Folk kan benytte disse til at downloade virksomhedsoplysninger og sensitive oplysninger," forklarer han.

"Alene de seneste tre uger har jeg overhørt seks forskellige samtaler om risikoen ved flash kort og flytbare lagerenheder," siger Mark Rhodes-Ousley, informations- og sikkerhedsarkitekt samt forfatter til "Network Security: The Complete Reference".

Selv om det ville være relativt let at blokere alle USB porte på medarbejdernes computere mener de fleste sikkerheds-managere, at det ikke er en anbefalelsesværdig indgangsvinkel.

Hvor går grænsen

"Hvis folk vil gøre skade, skal de nok finde en anden måde at forcere de barrierer, vi sætter i vejen for dem," siger Michael Miller, vicepræsident for sikkerhed i Global Crossing Ltd.

"Og hvor går grænsen? Hvis du lukker alle USB porte og forbyder mobiltelefoner og flytbare lagermedier på kontoret, hvad så med infrarøde porte, cd-brænder og så videre og så videre," spørger han.

Det er bedre at uddanne folk i, hvordan de behandler sensitiv information, forklarer Michael Miller.

"De fleste tilfælde af sikkerhedsbrud er uheld mere end noget andet, så det er her, vi skal lære at behandle de følsomme informationer bedre."

Advarsel til brugerne

Michael Machado, direktør for it-infrastruktur i WebEx Communications, siger, at han ikke er fan af at blokere USB porte.

"Mest fordi en sådan strategi højst sandsynligt resulterer i, at brugerne spørger it-afdelingerne om adgang alligevel. Det vil blot tære på it-afdelingernes ressourcer mere end nødvendigt."

Han tilføjer, at det mest optimale ville være et program, der afsender en advarsel til brugere, der prøver at kopiere filer til flytbare lagermedier eller andre ukrypterede lagre.

Advarslen skal fortæller dem, at de handler imod virksomhedens sikkerhedspolitik.

"På denne måde ved de, at det er deres valg, men at de bliver overvåget og registreret."

Kryptering

It-sikkerhedschef Sharon Finney siger, at DeKalb Medical Center undersøger mulighederne i Vericept værktøjets evne til at enten afskære bestemte typer af data fra at blive overført til eksterne lagermedier - eller notificere hende, når nogen forsøger at tilkoble enheder, der ikke er godkendt af computeren.

Ideelt set vil hun også gerne have et værktøj, der husker medarbejderen på virksomhedens it-sikkerhedspolitik angående eksterne enheder.

Grand Valley State University i Michigan og andre uddannelsesinstitutioner har oplevet tab af data ved forlagte USB og flash-enheder.

De undersøger derfor mulighederne for at beskytte de eksterne lagermedier med standardiserede passwords og kryptering for at beskytte deres oplysninger i fremtiden.

Oversat af Jimmie Gustafsson

Tilbage til artiklen De otte farligste forbruger-teknologier




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere