Artikel top billede

(Foto: www.lelesandrini.it /)

P2P-fildeling skyld i stort brud på data-sikkerheden

Næsten 100 amerikanske virksomheder og organisationer har fået en påtale for at sjuske med datasikkerheden. Personlige informationer er tilgængelige via P2P-netværk.

Dem amerikanske handelskommisssion, Federal Trade Commission (FTC), advarer nu i et offentligt brev om et omfattende databrud, der indebærer, at næsten 100 organisationer har fumlet med personlige oplysninger, så de er blevet tilgængelige via peer-to-peer netværk.

Det er følsomme data om kunder og ansatte, der er blevet delt via P2P-netværk og har været tilgængelige for alle med adgang til disse netværk, skriver FTC.

Der er åbenbart tale om et generelt problem med P2P-netværk, for FTC har desuden indledt nærmere undersøgelser af en række virksomheder, der ikke har styr på denne del af data-sikkerheden. Samtidig har myndighederne frigivet nye retningslinjer og informationsmateriale om P2P-problematikken.

Risiko for identitetstyveri

Problemet er, at fildelings-indstillingerne skal foretages med tungen lige i munden, så de andre brugere af P2P-softwaren kun har adgang til de filer, som det er meningen, der skal være adgang til.

"Desværre er virksomheder og institutioner af alle størrelser sårbare over for P2P-relaterede databrud, der udsætter forbrugeres følsomme oplysninger for risici. Vi fandt eksempelvis helbreds-relaterede informationer, regnskaber og kørekort og "personnumre" - den slags information, der kan føre til identitetstyveri," udtaler FTC-formand Jon Leibowitz.

"Virksomheder bør tage et alvorligt kig på deres systemer for at sikre, at der ikke er uautoriserede P2P-fildelingsprogrammer, og at autoriserede programmer er indstillet rigtigt og sikkert."

Ifølge brevet fra FTC har der været problemer med sikkerheden i både offentlige og private virksomheder, heriblandt på skoler og hos de lokale stats-regeringer.

"Det er jeres ansvar at sikre sådanne informationer mod uautoriseret adgang, herunder også at sikre kontrollen med P2P-software på jeres egne netværk og hos jeres service-leverandører," lyder det blandt andet i brevet fra FTC.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere