Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (7)
Emner Malware-virus, Hacking

DK-Cert: Multimedieskat giver it-sikkerhedsbøvl

Når medarbejderne lader computeren stå på arbejdet, og logger på netværket fra en privat computer, giver det den it-sikkerhedsansvarlige nye hovedpiner. Det er en af meldingerne i årets trendrapport fra sikkerhedstjenesten DK-Cert.

Af Jesper Kildebogaard Tirsdag, 2. februar 2010 - 11:01

Antallet af angreb falder - men farligheden stiger. Det er meget kort fortalt status på hackerangreb og problemer med malware i Danmark, ifølge DK-Certs trendrapport om it-sikkerhed i 2009.

I forhold til 2008 er der således rapporteret 19 procent færre sikkerhedshændelser til DK-Cert i løbet af 2009 - i alt 37.535 - men angrebene fra hackerne er blevet mere målrettede.

»Der er en stigning i SQL-injektions og lignende angreb mod webservere, mens antallet af portscanninger falder dramatisk. Generelt bliver angrebene mere sofistikerede og avancerede, og de går oftere efter helt bestemte systemer, som for eksempel en bestemt netbank,« forklarer Shehzad Ahmad, leder af DK-Cert.

Rapporten indeholder også forudsigelser om, hvad der venter de it-sikkerhedsansvarlige i 2010. Og her bliver multimedieskatten udråbt som sikkerhedsskurk. Mange medarbejdere forventes nemlig at stille den bærbare arbejds-computer permanent på arbejdspladsen og så bruge en privat computer derhjemmefra til at logge på netværket.

Det kan give it-folkene grå hår i hovedet, for pludseligt er det computere, som er uden for deres rækkevidde, der skal til at begå sig på firmaets netværk, lyder forudsigelsen.

Opdater endnu hurtigere

Samtidigt har DK-Cert et ønske til alle de it-sikkerhedsansvarlige.

»Virksomheder må meget gerne blive hurtigere til at opdatere deres systemer med patches. Der er sikkert gode grunde til, at det tager noget tid, men det er vigtigt at se sine procedurer for opdatering igennem og prøve at gøre det hurtigere,« forklarer Shehzad Ahmad.

Der går nemlig kortere og kortere tid mellem en sårbarhed bliver opdaget, og til at hackerne udnytter hullet. Og så skal et firma helst have sikret sig inden da, hvilket også kræver overblik over alle hjørner af virksomheden.

»Det er også sindssygt vigtigt, at du har et komplet overblik over, hvilke systemer, du har i brug. Ellers ved du ikke, om du har en server stående et sted, der har en sårbarhed, du ikke får patchet,« siger Shehzad Ahmad.

Botnet med mobiltelefoner

En trussel, som især producenterne af antivirussoftware har talt om, er malware på mobiltelefonen, som hos mange efterhånden er en hel lille computer. Her mener DK-Cert-lederen ikke, at truslen er overhængende endnu, men 2010 kan meget vel blive året, hvor det spreder sig.

»Man har snakket om malware på mobile enheder i tre-fire år, og det er ikke blevet så udbredt, som vi troede. Men der er ingen tvivl om, at det er stigende. For eksempel ser vi, at mobile enheder begynder at indgå i botnets. Der har også været nogle eksempler på malware på iPhone, men kun hos dem, der havde låst telefonen op med et 'jailbreak',« forklarer han.

Endnu er det dog nok lidt for tidligt at fare ud og købe antivirus-software til telefonen, mener han, fordi udvalget er småt.

»Hvis antivirussoftwaren var tilgængelig, ville jeg selv gerne installere det på min telefon. Men der mangler noget at vælge imellem,« siger Shehzad Ahmad.

DK-Cert er en it-sikkerhedstjeneste under Undervisningsministeriet, der har ansvaret for sikkerheden på blandt andet netværket Forskningsnettet. I mangel af bedre har tjenesten også rådgivet om sikkerhed på et nationalt, statsligt plan, men den opgave overtages i løbet af 2010 af et nyt såkaldt Gov-Cert.

Du kan hente DK-Certs trendrapport via fanebladet 'eksterne links'.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SAP Supply Chain Management Senior konsulent
Udgivet 13. okt 2011 13.40
SOA arkitekt / implementeringsspecialist
Udgivet 8. aug 2011 13.53
SAP Senior Solution Architect - Business Warehouse and Business Intelligence
Udgivet 27. apr 11.01
Software Development Manager
Udgivet 13. apr 14.06

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jon Bendtsen 2. feb. 2010 - 12.02
 
Linux Live CD boot
Mange medarbejdere forventes nemlig at stille den bærbare arbejds-computer permanent på arbejdspladsen og så bruge en privat computer derhjemmefra til at logge på netværket. Det kan give it-folkene grå hår i hovedet, for pludseligt er det computere, som er uden for deres rækkevidde, der skal til at begå sig på firmaets netværk, lyder forudsigelsen.

Hvis de nu gav medarbejderne en Linux Live CD til at boote fra, som så lavede en forbindelse ind til firmaets netværk så ville IT folkene have mere kontrol. Specielt hvis denne Live CD kun understøttede "fjernt skrivebord" (via X11, NoMachine NX, Citrix, VNC, ...) så lå ingen data lokalt. Men ellers så kunne man bare sammen med live CD'en udlevere en USB disk som var krypteret således at det kun er lige netop den CD som har nøglen til disken. Nøglen skulle så være beskyttet af et bruger password/passphrase.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Mogensen 2. feb. 2010 - 12.50
 
Re: Linux Live CD boot

Nej.
Det her er der kun en ordentlig løsning på (ud over at banke skatteministeren til fornuft).
Firmaet må påtvinge medarbejderen en computer de har tillid til sikkerheden på og så i øvrigt kompensere.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 2. feb. 2010 - 16.22
 
Re: Linux Live CD boot
...og så i øvrigt kompensere.

Er en kompensation ikke skattepligtig ?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 2. feb. 2010 - 16.25
 
Re: Linux Live CD boot
Er en kompensation ikke skattepligtig ?

Jo da, men så skal man jo bare give en kompensation der er større end den extra skat på 3.000,- Reelt set skal man nok give 6.000,- før skat i kompensation, så går halvdelen til at betale skat af kompensationen og den anden halvdel til at betale medieskatten.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Knud Larsen 2. feb. 2010 - 20.30
 
Sikkerhed ja det skal nok blive et stort problem

Start med at hacke de offentlige systemer!
Problemet er jo at de, der skriver lovene kun anerkender fax. De er ikke kommet ud af kuvøsen endnu. De er vel rundt regnet 10-15 år bagud hele tiden. Det betaler samfundet løbende en høj pris for. I hvert fald store ærgrelser og meget bøvl for kun lidt.
Danmark er verdensmester i besværlige ordninger der er overadministreret.
Eksempel med tilskudet til enregibesparelser (for at få nogel håndværkstimer i gang). USA gør det uden så meget omsvøb. Der er produkter, der er udnævnt energivenlige af EPA og man gemmer bare kvitteringen og får skatterabat. Så enkelt kan det gøres, men ikke i det bureaukratiske Danmark eller Norge.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Sørensen 3. feb. 2010 - 08.43
 
Re: Linux Live CD boot

Don't be a dinosaur. Den opfattelse hører fortiden til.

Flyt safeguards ind omkring serverne og lad så medarbejderne tilgå deres data med præcis det de har lyst til.

Det er der sikkerheden burde have været lagt fra starten.
Diversiteten sikre mod total sammenbrud / hacking.
Medarbejder tilfredsheden stiger.

Men skat er jeg da imod.

/Thomas

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 16. feb. 2010 - 13.32
 
Re: Linux Live CD boot

"Hvis de nu gav medarbejderne en Linux Live CD til at boote fra, som så lavede en forbindelse ind til firmaets netværk så ville IT folkene have mere kontrol."

Det løsning vil jeg nu anbefale uanset multimediaskatter og andre absurde "indtjeningsmuligheder".

Med en CD og en USB-fætter kan man "tillade" sig at PC'en bliver stjålet. Der ligger ingen data på den som er kritiske ift. firmaet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Meego-afløseren Tizen klar til at tage kampen op med Android

    2 comments.
    Last update 3 minutter 37 sekunder
    Skrevet af Jens Schumacher
  2. Sådan formaterer du tekst i debatten på Version2

    30 comments.
    Last update 19 minutter 54 sekunder
    Skrevet af Jesper Lund Stocholm
  3. Minister giver e-læring i køreskolerne det røde kort

    2 comments.
    Last update 43 minutter 22 sekunder
    Skrevet af Jens Madsen
  4. HTML5 – det nye sort?

    6 comments.
    Last update 51 minutter 52 sekunder
    Skrevet af Robert Larsen
  5. GOTO - programming with the stars

    1 comment.
    Last update 57 minutter 44 sekunder
    Skrevet af Johannes Ulfkjær Jensen
  6. DanID: Du kan sagtens bruge NemID på MacOS X 10.5

    28 comments.
    Last update 1 time 24 sekunder
    Skrevet af Jakob Damkjær
  7. IBM fyrer 170 i Danmark

    1 comment.
    Last update 1 time 22 minutter
    Skrevet af Erik Bruus
  8. Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

    1 comment.
    Last update 1 time 22 minutter
    Skrevet af Christian E. Lysel

Mere debat »

It-virksomheder

Planahead
|
Devoteam
|
Raxco Scandinavia
|
BEC
|
Atos IT Solutions And Services
|
Webdanmark.Com
|
Mobile Advisor
|
D60
|
Futurecom Business Solutions
|
Timelog
|
Relation House
|
Structura - IT
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300