Artikel top billede

Hvor sikre er dine data på online-tjenesterne?

Anvender du online-tjenester som Dropbox, bør du være bevidst om, hvorvidt oplysningerne er konfidentielle. Læs her, hvilke forholdsregler du kan tage for at forhindre datalækager.

Business Center har løbende skrevet om online-tjenester som Google Apps, Microsoft Office 365 og Dropbox.

Grundlæggende giver det mening for mindre virksomheder at lade Google, Microsoft og andre leverandører med store datacentre, masser af storagekapacitet og ikke mindst professionelle driftsoperatører håndtere backup, servervedligehold og software-opdateringer.

Din virksomhed kan så koncentrere sig om kerneforretningen fremfor at bruge tid på at installere servere, software og løbende opdatere it-infrastrukturen.

En skyggeside ved den outsourcing af it er, at virksomhedens data nu håndteres af en tredjepart. En tredjepart, der måske ikke helt holder, hvad der loves.

Dropbox ændrer på formulering om sikkerhed

Dropbox har eksempelvis tidligere på sit website lovet at "alle filer gemt på Dropbox-servere er krypterede (AES-256) og kan ikke tilgås uden dit account password".

Da nøglerne til krypteringen imidlertid befinder sig på Dropbox's servere og ikke hos den enkelte Dropbox-bruger, er det ikke helt sandt. Medarbejdere hos Dropbox har følgelig adgang til krypteringsnøglerne og kan få adgang til indholdet af de krypterede filer.

Efter at blandt andre it-sikkerhedsforskeren Christopher Soghoian skrev om problemstillingen, ændrede Dropbox sin beskrivelse af sin tjeneste på sit website.

Nu hedder det blot, at "Alle filer gemt på Dropbox-servere er krypterede (AES-256)." Samtidig blev følgende sætning slettet "Online adgang til dine filer kræver dit brugernavn og password."

Samtidig blev sætningen "Ingen kan se dine private filer i Dropbox medmindre du bevidst inviterer dem (til at se filerne, red.) eller du putter dem i en Offentlig folder" ændret til
"Andre Dropbox-brugere kan ikke se dine private filer i Dropbox medmindre du bevidst inviterer dem (til at se filerne, red.) eller du putter dem i en Offentlig folder." [Tekst sat i kursiv af Business Center]

På samme vis blev det tydeliggjort, at Dropbox-ansatte kan få adgang til Dropbox-brugeres private filer, men Dropbox lover, at det kun sker i tilfælde af politi- eller efterretningsmæssig efterforskning.

Betydning for din virksomhed

Formentlig har kontroversen om Dropbox ikke nogen betydning for din virksomhed.

Mødereferater, behandlingsnoter, powerpoints og andre forretningsdokumenter, som en massør i Stenløse eller en kultur-blæksprutte i Århus udveksler via Dropbox, har formentlig ikke den store interesse for eventuelle svage sjæle blandt Dropbox-ansatte.

Er der tale om banebrydende forskning eller forretningsplaner, der bør holdes hemmelige for internationale konkurrenter, bør I måske overveje at kryptere jeres dokumenter med eksempelvis Truecrypt, inden I lægger dem op på Dropbox. Eller at udveksle meget konfidentielle dokumenter på anden vis.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere






White paper
SAP: Skab værdi og minimér omkostninger med effektiv dokumenthåndtering