Denne e-mail vil selvdestruere om...

Teknologier, der lover høj sikkerhed, fortrolighed og selvdestruerende meddelelser på nettet, er ikke forbeholdt hemmelige agenter. Spørgsmålet er, hvor meget de er værd?

Denne e-mail vil selvdestruere om...

Computerworld News Service: Den Chicago-baserede virksomhed VaporStream Inc udsendte den første demo af 'VaporStream non-documentable e-mail' i 2006, og har siden har skabt en version til virksomheder og taget patent på teknologien.

VaporStream lader brugerne beholde den grad af privatliv og fortrolighed, som de forventer, når de ikke er online, fortæller Joseph Collins, der er administrerende direktør for VaporStream. Han sammenligner det med en telefonsamtale.

- I virkeligheden er VaporStream et beskedsystem uden arkiver. På samme måde som vi kan have en samtale over telefonen, kan vi udveksle beskeder, og når man har set beskeden og svaret på den, findes den ikke længere, forklarer han.

VaporStream bliver typisk brugt til forhandlinger, og når parterne er blevet enige om en aftale, kan de sende hinanden de traditionelle e-mails, der kan fungere som officielle papirer, fortæller han. Samtalerne anvender 256-bit kryptering og bliver overført via SSL.

Ligesom e-mail er samtalerne tekstbaseret, men beskederne kan ikke sendes som cc, ligesom de heller ikke kan forwardes, gemmes eller printes, fortæller han.

Derudover sørger tjenesten som endnu en sikkerhedsforanstaltning for, at overskriften adskilles fra resten af teksten, så et eventuelt screenshot ikke ville afsløre oplysninger om for eksempel "hvem, hvad, hvor og hvornår", der kan bruges som reference, forklarer han.

Brugerne får adgang til systemet gennem webbrowsere, plugins til Microsoft Outlook (2003 og 2007) og Lotus Notes eller mobile applikationer til iPhone, BlackBerry og Windows Mobile.

Juridisk begrundelse

Værdien handler om, hvad der sker med en virksomhed, når den står i en juridisk situation, siger han. Og ved at fjerne en del af den samlede e-mail-volumen i en organisation, så reducerer man samtidig omkostningerne ved en eventuel juridisk undersøgelse, fortæller Joseph Collins.

- Hvis der bliver lagt sag an mod virksomheden, kan omkostningerne ved e-undersøgelser virkelig løbe i vejret, og den pris handler først og fremmest om hvor mange informationer, der skal undersøges, siger han og tilføjer, at virksomheden typisk henvender sig til de store, amerikanske sundheds-udbydere, som er pålagt ved lov at kommunikere sikkert og fortroligt af hensyn til patienternes privatliv.

Organisationer, der er pålagt ved lov at beskytte medarbejdernes privatliv kan desuden bruge tjenesten som en privat besked-kanal og på den måde give de ansatte mulighed for at adskille personlige informationer fra virksomhedskommunikation, fortæller han.

Ekspert foreslår webkonferencer

- Så længe man er helt sikker på, at man er på juridisk sikker grund, så vil man kunne bruge et system som dette, siger Tim Hickernell, der er chef-analytiker ved Info-Tech Research Group.

- Men virksomhederne skal passe på, tilføjer han.

VaporStream vil i høj grad kunne bruges til for eksempel tophemmelig medicinsk forskning eller til militære formål, men almindelige virksomheder "vil meget hurtigt kunne ryge ind i problemer med teknologien," advarer Rim Hickernell.

- Jeg bliver bekymret ved tanken om almindelige organisationer, der tror, at dette kan være en smart måde at komme omkring juridiske problemer på, forklarer han.

- Bare fordi man sørger for at ødelægge sporene fra en samtale, så er det ikke ensbetydende med, at der ikke er nogle krav om at bevare informationer om beslutningsprocessen, siger han.

VaporStream balancerer, ifølge Tim Hickernell, "på en knivsæg" i forhold til virksomhedens positionering af teknologien.

- Hvad der bekymrer mig er, at de tilsyneladende gerne vil præsentere det som en måde at snige sig uden om kravene på, fortæller han.

Tim Hickernell anbefaler, at virksomheder, der har behov for ikke-arkiverede samtaler, vælger webkonferencer i stedet.

- Det ideelle sted at holde den slags samtaler er med et real-time samarbejdsprodukt, ikke med et asynkront samarbejdsværktøj, mener han.

- For mig at se er problemet ikke, at e-mail er usikker. Problemet er, at den slags samtaler er flyttet over på asynkrone kanaler, og der burde de ikke være. De burde finde sted i real-time med real-time samarbejde, mener han.

Webkonferencer giver mulighed for både audio- og video-samarbejde, ligesom det gør det muligt for folk at kigge på dokumenter eller præsentationer uden arkivering, forklarer han.

- De fleste af den slags systemer har ikke per default mulighed for at arkivere, fortæller han.

Samtaler kan 'aflyttes'

Joseph Collins siger, at virksomheden gerne vil opføre sig "som en god virksomheds-borger" og fortæller, at det indgår som en del af brugsaftalen, at brugerne skal overholde landets love og regler.

Mæglere i USA skal for eksempel opbevare en kopi af alle e-mails, IM's (Instant Messaging) og telefonsamtaler, så de vil ikke lovligt kunne anvende VaporStream i forretningen, fortæller han.

- Men det kan de fleste almindelige mennesker godt, og der findes ingen love mod VaporStream. I sidste ende er det samtale-software, der minder om et telefonsystem, så man kan aflytte det om nødvendigt. Man kan opsnappe samtaler, der er i gang, ligesom med en telefonsamtale. Men man kan ikke finde gamle oplysninger, fortæller han.

Oversat af Marie Dyekjær Eriksen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere