Computerworld News Service: Cisco sælger for flere hundrede millioner sikkerhedsrelateret hardware- og softwareløsninger om året, men på den årlige strategikonference, der handlede om sikkerhed, var der enighed om, at den bedste beskyttelse mod at medarbejdere tager fortroligt materiale med hjem, er at have meget strenge politikker på området – og ikke mindst at håndhæve dem.
“At smide teknologi efter problemet har kun en begrænset effekt,” siger Bob Gleichauf, som er chef for Ciscos sikkerhedsafdeling.
“Værktøjerne gør kun, hvad de får besked på, så det er ikke deres skyld,” siger tidligere FBI-embedsmand Fred Newberry, som for nylig blev chef for Ciscos kundeafdeling.
“Men firmaerne bruger ikke nok tid på at udvikle politikker og på at tilpasse værktøjerne, så de kan bruges. De benytter heller ikke adgangskontroller, hvor de burde være," siger han.
Modeluner
"Vi skaber modeluner," siger Richard Palmer, seniorchef for Ciscos sikkerheds-og teknologiafdeling, der benytter Citrix-systemer til at forhindre tab af data, og opretter såkaldte sandkasser for at narre hackere.
Men han hører hele tiden om chefer eller topsælgere, som insisterer på at lagre vigtige data på transportable formatter.
De får lov at bryde reglerne på grund af deres stilling. De politikker, disse folk burde følge, er ikke særligt veldefinerede, og det åbner for potentielle sikkerhedsbrister.
Newberry sagde desuden, at han fra sin tid hos FBI havde lært, at fremmede lande i stigende grad har amerikanske virksomheder og ministerier i kikkerten..
Men i tilgift bliver insidere, inklusive netværksadministratorer, en langt større trussel imod datatyveri.
Kan tippe over
“Vores betroede kolleger begynder som gode folk, men ydre omstændigheder, som eksempelvis økonomiske problemer eller skilsmisse, gør, at de opfører sig anderledes. Den eneste løsning må være, at alle medarbejdere er opmærksomme på signalerne," lød det.
I et interview efter konferencen sagde Gleichauf, at den første version af Cisco TrustSec, et interface card og software til Cisco enterprise switches, der tilbyder adgangskontrol, vil komme i handlen i begyndelsen af næste år. Til at begynde med vil det kun være tilgængeligt til de nyeste versioner af switches.
TrustSec er baseret på 802.1x og 802.1 ae-sikkerhedsprotokoller, der passer til eksisterende
directory-infrastrukturer, og den vil reducere driftsomkostningerne ved adgangskontrol ‘drastisk’. Den vil desuden indeholde features til at sikre fortrolighed omkring data.
[i]Oversat af Alex Zichau Hertz.[/b]