God sikkerhedspolitik er den bedste beskyttelse

Teknologi er hverken det bedste eller eneste middel til at forhindre tyveri af informationer fra organisationer.

Computerworld News Service: Cisco sælger for flere hundrede millioner sikkerhedsrelateret hardware- og softwareløsninger om året, men på den årlige strategikonference, der handlede om sikkerhed, var der enighed om, at den bedste beskyttelse mod at medarbejdere tager fortroligt materiale med hjem, er at have meget strenge politikker på området – og ikke mindst at håndhæve dem.

“At smide teknologi efter problemet har kun en begrænset effekt,” siger Bob Gleichauf, som er chef for Ciscos sikkerhedsafdeling.

“Værktøjerne gør kun, hvad de får besked på, så det er ikke deres skyld,” siger tidligere FBI-embedsmand Fred Newberry, som for nylig blev chef for Ciscos kundeafdeling.

“Men firmaerne bruger ikke nok tid på at udvikle politikker og på at tilpasse værktøjerne, så de kan bruges. De benytter heller ikke adgangskontroller, hvor de burde være," siger han.

Modeluner

"Vi skaber modeluner," siger Richard Palmer, seniorchef for Ciscos sikkerheds-og teknologiafdeling, der benytter Citrix-systemer til at forhindre tab af data, og opretter såkaldte sandkasser for at narre hackere.

Men han hører hele tiden om chefer eller topsælgere, som insisterer på at lagre vigtige data på transportable formatter.

De får lov at bryde reglerne på grund af deres stilling. De politikker, disse folk burde følge, er ikke særligt veldefinerede, og det åbner for potentielle sikkerhedsbrister.

Newberry sagde desuden, at han fra sin tid hos FBI havde lært, at fremmede lande i stigende grad har amerikanske virksomheder og ministerier i kikkerten..

Men i tilgift bliver insidere, inklusive netværksadministratorer, en langt større trussel imod datatyveri.

Kan tippe over

“Vores betroede kolleger begynder som gode folk, men ydre omstændigheder, som eksempelvis økonomiske problemer eller skilsmisse, gør, at de opfører sig anderledes. Den eneste løsning må være, at alle medarbejdere er opmærksomme på signalerne," lød det.

I et interview efter konferencen sagde Gleichauf, at den første version af Cisco TrustSec, et interface card og software til Cisco enterprise switches, der tilbyder adgangskontrol, vil komme i handlen i begyndelsen af næste år. Til at begynde med vil det kun være tilgængeligt til de nyeste versioner af switches.

TrustSec er baseret på 802.1x og 802.1 ae-sikkerhedsprotokoller, der passer til eksisterende

directory-infrastrukturer, og den vil reducere driftsomkostningerne ved adgangskontrol ‘drastisk’. Den vil desuden indeholde features til at sikre fortrolighed omkring data.

[i]Oversat af Alex Zichau Hertz.[/b]




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Customer Experience - Lad viden, overblik og data drive den gode kundeoplevelse

Er du klar til at lade dig inspirere af andres erfaringer med, hvordan du automatiserer indsatsen for at øge tilfredshed og loyalitet?

11. juni 2025 | Læs mere


CISO Challenges 2025

Styrk din virksomheds sikkerhed med avanceret Cybersikkerhed. Kom med når vi denne dag stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og diskussioner rundt om bordene vil vi blandt andet sætte fokus på, hvordan man skaber en sikker organisation med de midler, man nu engang har til rådighed.

12. juni 2025 | Læs mere


Cyber Briefing: Er din backup en illusion?

Én gang om måneden leverer Computerworld Events en kort Cyber Briefing. Denne gang kan du komme helt tæt på, når ScanNet stiller skarpt på din virksomheds backup- og databeskyttelsesstrategi.

16. juni 2025 | Læs mere