It-sikkerhedsfolk gider heller ikke it-sikkerhed

Selvom de burde vide bedre, orker mange it-sikkerhedsfolk ikke at sikre deres mobile udstyr med en adgangskode.

Artikel top billede

It-sikkerhedsfolk på messe. 35 procent af dem har ikke adgangskode på telefonen. (Foto: InfoSecurity)

It-sikkerhedsfolk er også en slags mennesker. Det har de selv demonstreret på it-sikkerhedskonferencen Infosecurity Europe 2009.

Her blev 227 af dem spurgt, om de bruger adgangskoder på deres mobiltelefoner og smartphones, så forretningskritiske informationer ikke uden videre kan hugges, hvis de mobile enheder skulle falde i de forkerte hænder.

Det svarede 35 procent af it-sikkerhedsfolkene nej til. De fleste i spørgeundersøgelsen arbejder i virksomheder med flere end 1.000 ansatte.

I den øvrige befolkning beskytter 40 procent sig ikke med en kode til mobilen og ligner altså på dette punkt it-sikkerhedsfolk ganske godt.

Men begge grupper udsætter sig dermed for faren for at blive frarøvet deres digitale identitet eller lække følsomme oplysninger om dem selv og deres virksomhed til kriminelle.

It-sikkerhedsfolkene blev også spurgt om, hvilke informationer, de opbevarer på deres mobile enheder.

80 procent af dem opbevarer navne og adresser på forretningsforbindelser, mens 66 procent også har private navne og adresser. En fjerdedel har deres e-mails med overalt, mens 12 procent også har bankoplysninger på telefonen.

Dog har kun to personer password og PIN-koder lagret i telefonen.

Alarmerende ringe sikkerhed

"Det er alarmerende, at de mennesker, som er ansvarlige for it-sikkerheden, ikke er bedre til at beskytte deres egne og virksomhedens data på deres telefoner end andre ansatte, som ikke nødvendigvis ved bedre," mener Andrew Kahl, chef for virksomheden Credant Technologies, der har lavet undersøgelsen på konferencen.

Han peger på, at hvis en medarbejder mister sin telefon, der indeholder personhenførbare data på andre, er det i strid med i hvert fald den engelske og amerikanske datalovning.

I England og USA siger loven, at en virksomhed eller organisation, der mister denne type data, øjeblikkelig skal offentliggøre det, så de potentielt udsatte har mulighed for at gardere sig mod, at tredjeperson er kommet i besiddelse af deres oplysninger. En sådan lov har vi ikke i Danmark.

Undersøgelsen viser desuden, at en femtedel af de it-professionelle gerne bruger deres private mobiltelefon i arbejdssammenhæng, også selvom deres virksomhed har udstyret dem med en arbejdstelefon - og i øvrigt forbudt dem at bruge privatmobilen til arbejde.

Statens IT

IT-projektleder hos Statens It

Midtjylland

KMD A/S

DevOps Engineer

Nordjylland

Roskilde Universitet

IT-Infrastruktur systemadministrator

Region Sjælland

TV2

iOS udvikler til TV 2 Teknologi

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job