Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (7)
Emner

Britisk dataskandale ? det kunne have været i Danmark

Det britiske skattevæsen har mistet to cd'er med personfølsomme oplysninger på 25 millioner borgere. Noget tilsvarende kunne ske i Danmark, advarer formanden for Dansk IT's råd for it- og persondatasikkerhed.

Af Onsdag, 21. november 2007 - 10:37

»Sagen fra Storbritannien er et rigtig godt eksempel på, hvorfor det er så vigtigt at skabe bevidsthed om it-sikkerhed. Vi kan have nok så mange sikkerhedssystemer, men helt sikre sig kan man ikke. Hvis medarbejderne ikke tænker sig om og sløser med de data de har med at gøre, så hjælper det ikke noget. Jeg kan ikke se nogen grund til, at noget tilsvarende ikke skulle ske i Danmark« siger Kim Aarenstrup, der er formand for Dansk IT's råd for it- og persondatasikkerhed og dertil it-sikkerhedschef hos A.P. Møller.

Han efterlyser både træning, undervisning og en højere sikkerhedsbevidsthed.

I den pinlige britiske sag inkluderer de forsvundne data bl.a. 25 millioner briters fødselsdato, adresser, bankkonti og personnumre. Cd'erne, de var lagret på, forsvandt efter, at en lavt rangerende embedsmand havde sendt dem af sted med et kurerfirma - i strid med alle sikkerhedsregler. Briterne frygter nu omfattende identitetstyveri og at folk får deres bankkonti lænset.

Kim Aarenstrup peger på risikoen ved, at de flytbare medier som cd'er og USB-nøgler kan rumme meget store mængder data og er nødt til at blive omgærdet med høj sikkerhedsbevidsthed. Derudover noterer han, at den igangværende digitalisering af Danmark stiller store krav om sikkerhed.

»Sagens alvor understreges af, at Danmark står over for en massiv digitalisering. Myndighederne forvalter kolossalt store mængder personfølsom information, og giver vi ikke sikkerheden allerhøjeste prioritet, så får vi med statsgaranti en tilsvarende sag herhjemme. Vi har jo allerede haft flere sager, som Datatilsynet har registreret.«

»Vi så gerne, at sikkerhed og persondatabeskyttelse fik en fremtrædende rolle også i lovgivningen. Der er det ikke synligt nok. De emner skal helt op i toppen af dagsordenen ? såvel hos politikerne som i virksomheder og organisationer. Det er vigtigt, man får sig organiseret rigtigt, får prioriteret rigtigt, og sørger for at få tilstrækkeligt med ressourcer koblet på,« siger Kim Aarenstrup.

Send Tweet
Udskriv

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jens Madsen 21. nov. 2007 - 12.33
 
Datasikkerhed

Kunne man ikke have et fast system for opbevaring af følsomme data, således dataene ikke opbevares et enkelt sted, men opbevares på krypterede diske flere steder i landet? Evt. kan tilgangen til diskene logges hver for sig, således det er muligt at se om data udtrækkes, ændres, og modificeres, og fra hvilken IP nummer, samt password og autorisationskode for udførslen.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Michael Deichmann 21. nov. 2007 - 18.46
 
Det er ikke det der er problemet!

Det britiske eksempel viser jo, at uanset hvor godt disse data sikres, der hvor "de bor" - så vil der være "kloner" af disse data som skal overføres til andre systemer. Regelmæssige dataudvekslinger kan også sikres ved at ske i lukkede net og være krypterede etc etc men der er masser af eksempler på engang overførsler hvor man netop kan vælge f.eks. at brænde en CD eller dumpe data på en memorystick.
Der hjælper ingen kære mor eller fine systemer. Der bunder det hele i om de pågældende medarbejdere har den rette indstilling og forståelse for data sikkerhed.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Madsen 22. nov. 2007 - 03.11
 
Medarbejderes pålidelighed

Jeg kan ikke tro på, at der ikke er muligt med et system, således medarbejderne ikke kan begå noget forkert. Mennesker, laver nu engang fejl - og jeg tror ikke, at løsningen ligger i hverken uddannelse, viden om sikkerhed, rettte indstilling, eller forståelse af datasikkerhed. Mennesker vil begå fejl - før eller siden. Jeg har set det samme med programmører: Mange tror, at man bare skal have en hel masse lærdom, eller følge nogle strikse planer, at man kan presse programmørerne ned i et "system" så de ikke begår fejl. Men alt viser, at det er umuligt.

Måden som fejl undgås, er ikke ved at undgå mennesker begår fejl - men ved at bruge et system, således systemet ikke begår fejl, trods mennesker er upålidelige og begår fejl.

Ofte har programmørerne beskyldt hinanden for dårlig programmering, at ikke opfylde de elementære krav til "god opførsel i programmering", osv. osv. Men uanset dette, begik alle fejl - også dem der beskyldte de andre for dårlig kode. Måske begik de færre fejl - men alligevel begik de fejl.

Måden at undgå fejl på, er systemer. Disse systemer skal være automatiserede, og ikke noget man presser mennesker til at følge. Systemernes opgave er at ved hjælp af automatik sikre, at mennesker ikke begår fejl fordi systemet så automatisk opdager dette, og at fordi der er flere ansatte så sikre at de i fællesskab ikke fejler. Tager vi som et eksempel et programmeringssprog, hvor compileren kun tillader en oversættelse hvis alle regler til "god opførsel" er overholdt - og sammenholder det, med at man søger at pine programmørerne til god opførsel, gennem uddannelse og forklaring af problemerne - så vil man hurtigt se, at forklaringer og uddannelse intet nytter, og først når compileren nægter at give et svar, så begynder det at hjælpe. Men hvad er menneskets reaktion: De skifter compiler... Og så er det op til ledelsen at være standhaftige og nægte dette, trods alle programmører ikke vil mere.

Det er altså nødvendigt, at udarbejde automatiske systemer, således f.eks. datasikkerhed er i orden. Vi kan ikke lade problemet bero på mennesker, og enhver forsøg på at uddanne medarbejdere til rette indstilling og forståelse, er dømt til at mislykkedes.

Jeg tror på, at dette er muligt. Dette skal man tro på, da man ellers aldrig vil søge at løse problemet. Måske findes ikke nogle nøgleløsninger, som kan købes, men det betyder ikke at problemet er uløseligt.

Worst case, er at vi ikke kan bruge de ingeniører, som er handelsmænd, til at løse problemet, hvis problemet ikke er løst. Men må have fat i dem som er forsker og kan opfinde løsninger til et problem.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Frank Pedersen 23. nov. 2007 - 19.04
 
HAHAHAHA

http://img107.mytextgraphics.com/photolava/2007/11/20/lolbenefits-48khgo...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Madsen 23. nov. 2007 - 19.52
 
Kun CD'er

Af ovenfor fremgår det jo at det er to CD'er, og ikke DVD'er.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Frank Pedersen 17. dec. 2007 - 04.41
 
DVDer?

hvem snakker om dvder?? linket jeg postede viser kun cder. Men det er jo også fake ;-) oprindeligt posted på det ellers fremragende site b3ta.com.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 17. dec. 2007 - 09.50
 
CD'er indeholdt navne fra Vidnesbeskyttelses programmet

http://www.telegraph.co.uk/news/main.jhtml?xml=/news/2007/12/05/ndata105...

Problemet er ikke at man kunne eksportere data , man at det overhovedet er teknisk muligt med 100% adgang til databaserne.

Fejlen er ikke medarbejderne, men helt oppe i systemets tankegang og den naive selvforståelse at man KAN sikre databaser og den måde man laver systemer på.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

GOTO Copenhagen dag 3 i billeder: Sådan kaprer udstillerne kunder i biksen

Udgivet 24. maj 8.49Opdateret 24. maj 8.49

Jysk hospital bygger eget socialt netværk på Drupal

Udgivet 24. maj 8.07Opdateret 24. maj 8.07

Kynisk it-guru: »Internettet er basalt set noget lort«

Udgivet 24. maj 6.59Opdateret 24. maj 6.59

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Seneste debat

  1. Dart: Dynamisk Statisk Programmering

    22 comments.
    Last update 17 sekunder
    Skrevet af Casper Bang
  2. Kynisk it-guru: »Internettet er basalt set noget lort«

    1 comment.
    Last update 5 minutter 32 sekunder
    Skrevet af Jørgen Abelsen
  3. Meego-afløseren Tizen klar til at tage kampen op med Android

    5 comments.
    Last update 7 minutter 8 sekunder
    Skrevet af Lars Arnbak
  4. Oracle tabte, vandt Google Java ?

    1 comment.
    Last update 10 minutter 15 sekunder
    Skrevet af Peter Jensen
  5. HTML5 – det nye sort?

    13 comments.
    Last update 15 minutter 35 sekunder
    Skrevet af Andreas Larsen
  6. To psykologiske årsager til at IT-projekter går galt

    16 comments.
    Last update 32 minutter 25 sekunder
    Skrevet af Carsten Sonne Larsen
  7. Verdens mest brugte browser hedder Chrome

    10 comments.
    Last update 43 minutter 52 sekunder
    Skrevet af Mikkel Kristensen
  8. Jysk hospital bygger eget socialt netværk på Drupal

    1 comment.
    Last update 44 minutter 41 sekunder
    Skrevet af Cristian Ambæk

Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300