God sikkerhedspolitik er den bedste beskyttelse

Teknologi er hverken det bedste eller eneste middel til at forhindre tyveri af informationer fra organisationer.

Computerworld News Service: Cisco sælger for flere hundrede millioner sikkerhedsrelateret hardware- og softwareløsninger om året, men på den årlige strategikonference, der handlede om sikkerhed, var der enighed om, at den bedste beskyttelse mod at medarbejdere tager fortroligt materiale med hjem, er at have meget strenge politikker på området – og ikke mindst at håndhæve dem.

“At smide teknologi efter problemet har kun en begrænset effekt,” siger Bob Gleichauf, som er chef for Ciscos sikkerhedsafdeling.

“Værktøjerne gør kun, hvad de får besked på, så det er ikke deres skyld,” siger tidligere FBI-embedsmand Fred Newberry, som for nylig blev chef for Ciscos kundeafdeling.

“Men firmaerne bruger ikke nok tid på at udvikle politikker og på at tilpasse værktøjerne, så de kan bruges. De benytter heller ikke adgangskontroller, hvor de burde være," siger han.

Modeluner

"Vi skaber modeluner," siger Richard Palmer, seniorchef for Ciscos sikkerheds-og teknologiafdeling, der benytter Citrix-systemer til at forhindre tab af data, og opretter såkaldte sandkasser for at narre hackere.

Men han hører hele tiden om chefer eller topsælgere, som insisterer på at lagre vigtige data på transportable formatter.

De får lov at bryde reglerne på grund af deres stilling. De politikker, disse folk burde følge, er ikke særligt veldefinerede, og det åbner for potentielle sikkerhedsbrister.

Newberry sagde desuden, at han fra sin tid hos FBI havde lært, at fremmede lande i stigende grad har amerikanske virksomheder og ministerier i kikkerten..

Men i tilgift bliver insidere, inklusive netværksadministratorer, en langt større trussel imod datatyveri.

Kan tippe over

“Vores betroede kolleger begynder som gode folk, men ydre omstændigheder, som eksempelvis økonomiske problemer eller skilsmisse, gør, at de opfører sig anderledes. Den eneste løsning må være, at alle medarbejdere er opmærksomme på signalerne," lød det.

I et interview efter konferencen sagde Gleichauf, at den første version af Cisco TrustSec, et interface card og software til Cisco enterprise switches, der tilbyder adgangskontrol, vil komme i handlen i begyndelsen af næste år. Til at begynde med vil det kun være tilgængeligt til de nyeste versioner af switches.

TrustSec er baseret på 802.1x og 802.1 ae-sikkerhedsprotokoller, der passer til eksisterende

directory-infrastrukturer, og den vil reducere driftsomkostningerne ved adgangskontrol ‘drastisk’. Den vil desuden indeholde features til at sikre fortrolighed omkring data.

[i]Oversat af Alex Zichau Hertz.[/b]




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere