Når truslen kommer indefra

Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den CTO d. 1. april 2005.


Der er stor fokus på virus og udefrakommende angreb mod virksomhedernes computere, men en stor trussel kan være virksomhedens egne ansatte.

Firewalls og anti-virus er ikke den store hjælp, hvis en utilfreds ansat beslutter sig for at stjæle fortrolige data fra en virksomhed. Firewalls og antivirus kan sørge for, at der ikke kommer ondsindet kode ind i virksomhedens computere, men en utilfreds ansat kan de ikke stoppe.
Ifølge en undersøgelse, foretaget af det amerikanske forbundspoliti FBI i 2003, vurderede 1.000 virksomheder, at den mest sandsynlige kilde til et angreb mod virksomhedens it-systemer og fortrolige informationer ville være utilfredse ansatte. Først på andenpladsen kom ondsindede hackere og på tredjepladsen kom industrispionage.
Softwarebranchen har selvfølgelig forskellige løsninger, der lover at sikre virksomhederne indefra.
Et eksempel er produkterne fra Infowatch. Infowatch blev udskilt som selvstændigt firma i 2003 af russiske Kaspersky Lab. Ifølge Denis Zenkin, Marketing Director hos Infowatch, blev selskabet dannet, da Kaspersky Lab erfarede, at sikkerhedsproblematikken kunne deles op i to dele.
- Kaspersky Lab tager sig af de eksterne trusler som hacker-angreb og virus, mens Infowatch tager sig af den indre sikkerhed, fortæller Denis Zenkin.
Den interne sikkerhed skal basalt set sørge for at fortrolige oplysninger ikke ødelægges eller stjæles af en ansat og sælges til konkurrerende virksomheder. Infowatch Mail Monitor overvåger al mail, der sendes fra en virksomhed og sørger for, at fortrolig information ikke videresendes. Mails bliver scannet for fraser, der opfattes som fortrolige. Mailen vil blive markeret som høj sikkerhedsfare eller mulig sikkerhedsfare og videresendt til en sikkerhedschef.

En ansat kan forsøge at omgå Mail Monitor ved at anvende webmail som Yahoo eller Gmail, men her vil InfoWatch Web Monitor holde øje med alle POST-beskeder. Indholdet af POST-beskeden samt eventuelle vedhæftede filer vil blive scannet for fortrolige oplysninger. Hvis der forsøges at sendes oplysninger, der anses som høj sikkerhedsrisiko eller mulig sikkerhedsrisiko, vil beskeden ikke blive postet og informationen videresendes til en sikkerhedschef.
En anden sikkerhedsrisiko er kopiering af fortrolige dokumenter til USB-memorystick, cd-rommer eller lignende. Men også her er der hjælp at hente. Ved at installere agent-software på arbejdsstationer og på filservere kan Infowatchs Net Monitor holde øje med, om der kopieres eller slettes vigtige dokumenter fra virksomheden og i givet fald forhindre det. Sikkerheden defineres på filniveau. Det angives, hvilke filer der er fortrolige samt hvilke brugere, der har lov til eksempelvis at kopiere filerne.
Agenten overvåger og logger operationer som kopiering, åbning, sletning, omdøbning eller forsøg på at gemme et dokument under et nyt navn, og den holder øje med om en del af et tekstdokument kopieres til clipboardet eller forsøges udskrevet på printer.
Ifølge Denis Zenkin er det dog ikke kun sikring af den interne sikkerhed som produkterne kan anvendes til. Det er muligt at undersøge, hvem der sendte en fil til en konkret modtager i løbet af en given periode. Dermed kan man leve op til Sarbanne-Oxley-lovgivningen, der kræver at virksomheder skal kunne fremfinde e-mailkommunikation.
Infowatch fås endnu ikke i Danmark.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere