Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (7)
Emner Malware-virus, Hacking

DK-Cert: Multimedieskat giver it-sikkerhedsbøvl

Når medarbejderne lader computeren stå på arbejdet, og logger på netværket fra en privat computer, giver det den it-sikkerhedsansvarlige nye hovedpiner. Det er en af meldingerne i årets trendrapport fra sikkerhedstjenesten DK-Cert.

Af Jesper Kildebogaard Tirsdag, 2. februar 2010 - 11:01

Antallet af angreb falder - men farligheden stiger. Det er meget kort fortalt status på hackerangreb og problemer med malware i Danmark, ifølge DK-Certs trendrapport om it-sikkerhed i 2009.

I forhold til 2008 er der således rapporteret 19 procent færre sikkerhedshændelser til DK-Cert i løbet af 2009 - i alt 37.535 - men angrebene fra hackerne er blevet mere målrettede.

»Der er en stigning i SQL-injektions og lignende angreb mod webservere, mens antallet af portscanninger falder dramatisk. Generelt bliver angrebene mere sofistikerede og avancerede, og de går oftere efter helt bestemte systemer, som for eksempel en bestemt netbank,« forklarer Shehzad Ahmad, leder af DK-Cert.

Rapporten indeholder også forudsigelser om, hvad der venter de it-sikkerhedsansvarlige i 2010. Og her bliver multimedieskatten udråbt som sikkerhedsskurk. Mange medarbejdere forventes nemlig at stille den bærbare arbejds-computer permanent på arbejdspladsen og så bruge en privat computer derhjemmefra til at logge på netværket.

Det kan give it-folkene grå hår i hovedet, for pludseligt er det computere, som er uden for deres rækkevidde, der skal til at begå sig på firmaets netværk, lyder forudsigelsen.

Opdater endnu hurtigere

Samtidigt har DK-Cert et ønske til alle de it-sikkerhedsansvarlige.

»Virksomheder må meget gerne blive hurtigere til at opdatere deres systemer med patches. Der er sikkert gode grunde til, at det tager noget tid, men det er vigtigt at se sine procedurer for opdatering igennem og prøve at gøre det hurtigere,« forklarer Shehzad Ahmad.

Der går nemlig kortere og kortere tid mellem en sårbarhed bliver opdaget, og til at hackerne udnytter hullet. Og så skal et firma helst have sikret sig inden da, hvilket også kræver overblik over alle hjørner af virksomheden.

»Det er også sindssygt vigtigt, at du har et komplet overblik over, hvilke systemer, du har i brug. Ellers ved du ikke, om du har en server stående et sted, der har en sårbarhed, du ikke får patchet,« siger Shehzad Ahmad.

Botnet med mobiltelefoner

En trussel, som især producenterne af antivirussoftware har talt om, er malware på mobiltelefonen, som hos mange efterhånden er en hel lille computer. Her mener DK-Cert-lederen ikke, at truslen er overhængende endnu, men 2010 kan meget vel blive året, hvor det spreder sig.

»Man har snakket om malware på mobile enheder i tre-fire år, og det er ikke blevet så udbredt, som vi troede. Men der er ingen tvivl om, at det er stigende. For eksempel ser vi, at mobile enheder begynder at indgå i botnets. Der har også været nogle eksempler på malware på iPhone, men kun hos dem, der havde låst telefonen op med et 'jailbreak',« forklarer han.

Endnu er det dog nok lidt for tidligt at fare ud og købe antivirus-software til telefonen, mener han, fordi udvalget er småt.

»Hvis antivirussoftwaren var tilgængelig, ville jeg selv gerne installere det på min telefon. Men der mangler noget at vælge imellem,« siger Shehzad Ahmad.

DK-Cert er en it-sikkerhedstjeneste under Undervisningsministeriet, der har ansvaret for sikkerheden på blandt andet netværket Forskningsnettet. I mangel af bedre har tjenesten også rådgivet om sikkerhed på et nationalt, statsligt plan, men den opgave overtages i løbet af 2010 af et nyt såkaldt Gov-Cert.

Du kan hente DK-Certs trendrapport via fanebladet 'eksterne links'.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Experienced Test Engineer Wanted
Udgivet 18. jan 14.30
Erfaren BI konsulent til Business Information Management afdeling
Udgivet 8. dec 2011 9.44
IT Security Specialist
Udgivet 20. jan 9.45
IT-konsulent med flair og interesse for at bygge bro mellem udviklere og kunde - Ballerup
Udgivet 8. feb 10.15

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jon Bendtsen 2. feb. 2010 - 12.02
 
Linux Live CD boot
Mange medarbejdere forventes nemlig at stille den bærbare arbejds-computer permanent på arbejdspladsen og så bruge en privat computer derhjemmefra til at logge på netværket. Det kan give it-folkene grå hår i hovedet, for pludseligt er det computere, som er uden for deres rækkevidde, der skal til at begå sig på firmaets netværk, lyder forudsigelsen.

Hvis de nu gav medarbejderne en Linux Live CD til at boote fra, som så lavede en forbindelse ind til firmaets netværk så ville IT folkene have mere kontrol. Specielt hvis denne Live CD kun understøttede "fjernt skrivebord" (via X11, NoMachine NX, Citrix, VNC, ...) så lå ingen data lokalt. Men ellers så kunne man bare sammen med live CD'en udlevere en USB disk som var krypteret således at det kun er lige netop den CD som har nøglen til disken. Nøglen skulle så være beskyttet af et bruger password/passphrase.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Mogensen 2. feb. 2010 - 12.50
 
Re: Linux Live CD boot

Nej.
Det her er der kun en ordentlig løsning på (ud over at banke skatteministeren til fornuft).
Firmaet må påtvinge medarbejderen en computer de har tillid til sikkerheden på og så i øvrigt kompensere.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 2. feb. 2010 - 16.22
 
Re: Linux Live CD boot
...og så i øvrigt kompensere.

Er en kompensation ikke skattepligtig ?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 2. feb. 2010 - 16.25
 
Re: Linux Live CD boot
Er en kompensation ikke skattepligtig ?

Jo da, men så skal man jo bare give en kompensation der er større end den extra skat på 3.000,- Reelt set skal man nok give 6.000,- før skat i kompensation, så går halvdelen til at betale skat af kompensationen og den anden halvdel til at betale medieskatten.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Knud Larsen 2. feb. 2010 - 20.30
 
Sikkerhed ja det skal nok blive et stort problem

Start med at hacke de offentlige systemer!
Problemet er jo at de, der skriver lovene kun anerkender fax. De er ikke kommet ud af kuvøsen endnu. De er vel rundt regnet 10-15 år bagud hele tiden. Det betaler samfundet løbende en høj pris for. I hvert fald store ærgrelser og meget bøvl for kun lidt.
Danmark er verdensmester i besværlige ordninger der er overadministreret.
Eksempel med tilskudet til enregibesparelser (for at få nogel håndværkstimer i gang). USA gør det uden så meget omsvøb. Der er produkter, der er udnævnt energivenlige af EPA og man gemmer bare kvitteringen og får skatterabat. Så enkelt kan det gøres, men ikke i det bureaukratiske Danmark eller Norge.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Sørensen 3. feb. 2010 - 08.43
 
Re: Linux Live CD boot

Don't be a dinosaur. Den opfattelse hører fortiden til.

Flyt safeguards ind omkring serverne og lad så medarbejderne tilgå deres data med præcis det de har lyst til.

Det er der sikkerheden burde have været lagt fra starten.
Diversiteten sikre mod total sammenbrud / hacking.
Medarbejder tilfredsheden stiger.

Men skat er jeg da imod.

/Thomas

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 16. feb. 2010 - 13.32
 
Re: Linux Live CD boot

"Hvis de nu gav medarbejderne en Linux Live CD til at boote fra, som så lavede en forbindelse ind til firmaets netværk så ville IT folkene have mere kontrol."

Det løsning vil jeg nu anbefale uanset multimediaskatter og andre absurde "indtjeningsmuligheder".

Med en CD og en USB-fætter kan man "tillade" sig at PC'en bliver stjålet. Der ligger ingen data på den som er kritiske ift. firmaet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 8.34

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 10. feb 9.05
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    11 comments.
    Last update 1 minut 9 sekunder
    Skrevet af Jesper Kildebogaard
  2. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    51 comments.
    Last update 4 minutter 5 sekunder
    Skrevet af Jesper Lund Stocholm
  3. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    4 comments.
    Last update 26 minutter 40 sekunder
    Skrevet af Jens Holm
  4. Apple vildleder danske kunder med dårlig serviceordning

    16 comments.
    Last update 35 minutter 8 sekunder
    Skrevet af Jesper Poulsen
  5. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    1 comment.
    Last update 38 minutter 57 sekunder
    Skrevet af Maciej Szeliga
  6. Dansk it-firma: Befriende med e-mailfri januar

    4 comments.
    Last update 54 minutter 42 sekunder
    Skrevet af Morten Marquard
  7. Domæne-forening: Lov om .aarhus og .cph var for tynd

    12 comments.
    Last update 1 time 6 minutter
    Skrevet af Nikolaj Brinch Jørgensen
  8. Opdateret liste over danske iværksættere

    2 comments.
    Last update 5 timer 16 minutter
    Skrevet af Therese Hansen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300