God sikkerhedspolitik er den bedste beskyttelse

Teknologi er hverken det bedste eller eneste middel til at forhindre tyveri af informationer fra organisationer.

Computerworld News Service: Cisco sælger for flere hundrede millioner sikkerhedsrelateret hardware- og softwareløsninger om året, men på den årlige strategikonference, der handlede om sikkerhed, var der enighed om, at den bedste beskyttelse mod at medarbejdere tager fortroligt materiale med hjem, er at have meget strenge politikker på området – og ikke mindst at håndhæve dem.

“At smide teknologi efter problemet har kun en begrænset effekt,” siger Bob Gleichauf, som er chef for Ciscos sikkerhedsafdeling.

“Værktøjerne gør kun, hvad de får besked på, så det er ikke deres skyld,” siger tidligere FBI-embedsmand Fred Newberry, som for nylig blev chef for Ciscos kundeafdeling.

“Men firmaerne bruger ikke nok tid på at udvikle politikker og på at tilpasse værktøjerne, så de kan bruges. De benytter heller ikke adgangskontroller, hvor de burde være," siger han.

Modeluner

"Vi skaber modeluner," siger Richard Palmer, seniorchef for Ciscos sikkerheds-og teknologiafdeling, der benytter Citrix-systemer til at forhindre tab af data, og opretter såkaldte sandkasser for at narre hackere.

Men han hører hele tiden om chefer eller topsælgere, som insisterer på at lagre vigtige data på transportable formatter.

De får lov at bryde reglerne på grund af deres stilling. De politikker, disse folk burde følge, er ikke særligt veldefinerede, og det åbner for potentielle sikkerhedsbrister.

Newberry sagde desuden, at han fra sin tid hos FBI havde lært, at fremmede lande i stigende grad har amerikanske virksomheder og ministerier i kikkerten..

Men i tilgift bliver insidere, inklusive netværksadministratorer, en langt større trussel imod datatyveri.

Kan tippe over

“Vores betroede kolleger begynder som gode folk, men ydre omstændigheder, som eksempelvis økonomiske problemer eller skilsmisse, gør, at de opfører sig anderledes. Den eneste løsning må være, at alle medarbejdere er opmærksomme på signalerne," lød det.

I et interview efter konferencen sagde Gleichauf, at den første version af Cisco TrustSec, et interface card og software til Cisco enterprise switches, der tilbyder adgangskontrol, vil komme i handlen i begyndelsen af næste år. Til at begynde med vil det kun være tilgængeligt til de nyeste versioner af switches.

TrustSec er baseret på 802.1x og 802.1 ae-sikkerhedsprotokoller, der passer til eksisterende

directory-infrastrukturer, og den vil reducere driftsomkostningerne ved adgangskontrol ‘drastisk’. Den vil desuden indeholde features til at sikre fortrolighed omkring data.

[i]Oversat af Alex Zichau Hertz.[/b]




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

21. november 2024 | Læs mere


Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere