Artikel top billede

It-sikkerhedsfolk på messe. 35 procent af dem har ikke adgangskode på telefonen. (Foto: InfoSecurity)

It-sikkerhedsfolk gider heller ikke it-sikkerhed

Selvom de burde vide bedre, orker mange it-sikkerhedsfolk ikke at sikre deres mobile udstyr med en adgangskode.

It-sikkerhedsfolk er også en slags mennesker. Det har de selv demonstreret på it-sikkerhedskonferencen Infosecurity Europe 2009.

Her blev 227 af dem spurgt, om de bruger adgangskoder på deres mobiltelefoner og smartphones, så forretningskritiske informationer ikke uden videre kan hugges, hvis de mobile enheder skulle falde i de forkerte hænder.

Det svarede 35 procent af it-sikkerhedsfolkene nej til. De fleste i spørgeundersøgelsen arbejder i virksomheder med flere end 1.000 ansatte.

I den øvrige befolkning beskytter 40 procent sig ikke med en kode til mobilen og ligner altså på dette punkt it-sikkerhedsfolk ganske godt.

Men begge grupper udsætter sig dermed for faren for at blive frarøvet deres digitale identitet eller lække følsomme oplysninger om dem selv og deres virksomhed til kriminelle.

It-sikkerhedsfolkene blev også spurgt om, hvilke informationer, de opbevarer på deres mobile enheder.

80 procent af dem opbevarer navne og adresser på forretningsforbindelser, mens 66 procent også har private navne og adresser. En fjerdedel har deres e-mails med overalt, mens 12 procent også har bankoplysninger på telefonen.

Dog har kun to personer password og PIN-koder lagret i telefonen.

Alarmerende ringe sikkerhed

"Det er alarmerende, at de mennesker, som er ansvarlige for it-sikkerheden, ikke er bedre til at beskytte deres egne og virksomhedens data på deres telefoner end andre ansatte, som ikke nødvendigvis ved bedre," mener Andrew Kahl, chef for virksomheden Credant Technologies, der har lavet undersøgelsen på konferencen.

Han peger på, at hvis en medarbejder mister sin telefon, der indeholder personhenførbare data på andre, er det i strid med i hvert fald den engelske og amerikanske datalovning.

I England og USA siger loven, at en virksomhed eller organisation, der mister denne type data, øjeblikkelig skal offentliggøre det, så de potentielt udsatte har mulighed for at gardere sig mod, at tredjeperson er kommet i besiddelse af deres oplysninger. En sådan lov har vi ikke i Danmark.

Undersøgelsen viser desuden, at en femtedel af de it-professionelle gerne bruger deres private mobiltelefon i arbejdssammenhæng, også selvom deres virksomhed har udstyret dem med en arbejdstelefon - og i øvrigt forbudt dem at bruge privatmobilen til arbejde.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere