Mobile data bør krypteres

De fleste virksomheder glemmer at beskytte data på mobile enheder. En sikkerheds-ekspert anbefaler, at alle data på flytbare lagermedier og lommecomputere bør krypteres.

Når virksomheden skal formulere sin it-sikkerhedspolitik glemmer de fleste at tage hensyn til de små mp3-afspillere og andre mobile enheder. Det kan udvikle sig til et alvorligt sikkerhedsproblem for virksomhederne, mener Ulrik Ledertoug, der er sikkerhedsrådgiver hos firmaet SecureDevice. Han henviser til, at mobile enheder nemt kan blive stjålet eller glemt på offentlige steder.

»Jeg ser utrolig tit mobile enheder som pda'er, smartphones og mp3-afspillere, der er koblet til arbejdsstationer, der er brugt mange penge på at beskytte. Hvis man frit kan kopiere store mængder af data fra netværket og sin arbejdsstationer og derefter tage dem med sig ud af døren uden nogen form for beskyttelse, så har virksomheden et stort og uacceptabelt sikkerhedshul, der undergraver værdien af alle de andre sikkerhedsinvesteringer,« siger Ulrik Ledertoug til ComON.

Nogle arbejdspladser reagerer ved at forbyde enhver brug af mp3-afspillere og lignende udstyr, men det er en fejl, mener han.

»Det nytter ikke noget at lime USB-porte til eller forbyde mobile enheder totalt. Så går man glip af alt for store muligheder for at gøre arbejdsstyrken mere fleksibel og hurtigtreagerende. Det gælder i øvrigt også mp3-afspillere. De bliver tit brugt, når folk skal koncentrere sig i åbne kontormiljøer. Det gælder i stedet om at give medarbejderne så frie rammer som muligt uden at sikkerheden kompromitteres - for det kan man sagtens,« siger Ulrik Ledertoug.

Hans anbefaling lyder at organisationen kun skal tillade anvendelse af enheder, der er registrerede og krypterede. Hvis medarbejderne vil bruge deres mp3-afspiller på arbejdet, skal alle andre data end musikdataene være krypterede - uanset om enheden tilsluttes netværket eller ej. Al data på bærbare, pad'er, smartphones og flytbare lagermedier bør ligeledes krypteres. Grundreglen er, at ingen data på mobile enheder bør forlader organisationen ukrypteret med medarbejdernes egne data som eneste undtagelse.

»Mobile enheder er en gråzone, der ofte ligger uden for it-afdelingens rækkevidde. Mange brugere ser dem som personligt udstyr og har måske ovenikøbet selv købt dem. Ingen bryder sig om sikkerhedsrestriktioner på deres nye iPod og går ikke aktivt ud og beder om dem. Derfor lander ansvaret for de mobile enheder ofte mellem forskellige taburetter. Det kan løses ved at ledelsen griber ind og formulerer en helt konkret sikkerhedspolitik, der kommunikeres, så den ikke kan misforstås: Kun registrerede og krypterede enheder må anvendes,« siger han.

Ulrik Ledertoug anbefaler at vælge en krypteringsløsning som kombinerer central administration, integration med eksisterende infrastruktur, fjernhjælp og transparens for brugerne. SecureDevice sælger selv produkter fra firmaet Pointsec.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere