Flytbare lagermedier

Tilbage til artiklen De otte farligste forbruger-teknologier

Ifølge Josh Holbrock, analytiker ved Yankee Group Research Inc., er en it-managerens største frygt det flytbare lagermedie.

Lige fra Apple iPhones og iPods til flash hukommelseskort.

"Folk kan benytte disse til at downloade virksomhedsoplysninger og sensitive oplysninger," forklarer han.

"Alene de seneste tre uger har jeg overhørt seks forskellige samtaler om risikoen ved flash kort og flytbare lagerenheder," siger Mark Rhodes-Ousley, informations- og sikkerhedsarkitekt samt forfatter til "Network Security: The Complete Reference".

Selv om det ville være relativt let at blokere alle USB porte på medarbejdernes computere mener de fleste sikkerheds-managere, at det ikke er en anbefalelsesværdig indgangsvinkel.

Hvor går grænsen

"Hvis folk vil gøre skade, skal de nok finde en anden måde at forcere de barrierer, vi sætter i vejen for dem," siger Michael Miller, vicepræsident for sikkerhed i Global Crossing Ltd.

"Og hvor går grænsen? Hvis du lukker alle USB porte og forbyder mobiltelefoner og flytbare lagermedier på kontoret, hvad så med infrarøde porte, cd-brænder og så videre og så videre," spørger han.

Det er bedre at uddanne folk i, hvordan de behandler sensitiv information, forklarer Michael Miller.

"De fleste tilfælde af sikkerhedsbrud er uheld mere end noget andet, så det er her, vi skal lære at behandle de følsomme informationer bedre."

Advarsel til brugerne

Michael Machado, direktør for it-infrastruktur i WebEx Communications, siger, at han ikke er fan af at blokere USB porte.

"Mest fordi en sådan strategi højst sandsynligt resulterer i, at brugerne spørger it-afdelingerne om adgang alligevel. Det vil blot tære på it-afdelingernes ressourcer mere end nødvendigt."

Han tilføjer, at det mest optimale ville være et program, der afsender en advarsel til brugere, der prøver at kopiere filer til flytbare lagermedier eller andre ukrypterede lagre.

Advarslen skal fortæller dem, at de handler imod virksomhedens sikkerhedspolitik.

"På denne måde ved de, at det er deres valg, men at de bliver overvåget og registreret."

Kryptering

It-sikkerhedschef Sharon Finney siger, at DeKalb Medical Center undersøger mulighederne i Vericept værktøjets evne til at enten afskære bestemte typer af data fra at blive overført til eksterne lagermedier - eller notificere hende, når nogen forsøger at tilkoble enheder, der ikke er godkendt af computeren.

Ideelt set vil hun også gerne have et værktøj, der husker medarbejderen på virksomhedens it-sikkerhedspolitik angående eksterne enheder.

Grand Valley State University i Michigan og andre uddannelsesinstitutioner har oplevet tab af data ved forlagte USB og flash-enheder.

De undersøger derfor mulighederne for at beskytte de eksterne lagermedier med standardiserede passwords og kryptering for at beskytte deres oplysninger i fremtiden.

Oversat af Jimmie Gustafsson

Tilbage til artiklen De otte farligste forbruger-teknologier




IT-JOB

MAN Energy Solutions

Cloud FinOps Practitioner

Udviklings- og Forenklingsstyrelsen

Generalist med flair for økonomi i projekter og drift

Cognizant Technology Solutions Denmark ApS

Senior Delivery Manager
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere