Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (3)
Emner Privacy, Datakriminalitet

Hver tredje it-ansvarlige misbruger administrator-rettigheder

35 procent af de amerikanske og britiske it-ansatte indrømmer i en ny undersøgelse at have misbrugt deres administrator-rettigheder til at finde fortroligt materiale i virksomheden.

Af Morten K. Thomsen Onsdag, 10. juni 2009 - 13:28

Var det noget med et udtræk af firmaets kundedatabase? Eller hvad med et kig ned i en vilkårlig medarbejders email-postkasse? Eller en kopi af udviklingsafdelingens planer for fremtiden?

Normalt ville det kræve gode hacker-evner at få adgang til den slags fortrolige data i en virksomhed. Men som it-medarbejder eller ?supporter udstyret med administrator-password, ligger den slags information frit tilgængelig, og kun medarbejderens moral står i vejen for et eventuelt misbrug.

Nu viser en ny undersøgelse blandt 400 ledende it-fagfolk i USA og Storbritannien, at hele 35 procent indrømmer i mindst ét tilfælde at have misbrugt deres administratorrettigheder til at få adgang til noget materiale uden tilladelse.

Et af de mest afslørende aspekter af undersøgelsen blev fundet i de typer og mængde af information ansatte ville tage med dem, hvis de blev fyret. Udviklingen fra sidste års undersøgelse viser, at der sket et voldsomt skred i holdningen til, om man 'tager noget med sig,' når man forlader firmaet.

Øverst på listen ligger firmaets kundedatabase, som 47 procent af de adspurgte ville tage med sig, mens de følgende pladser besættes af admin-adgang til mailserveren, firmaets opkøbsplaner, udviklingsplaner, den administrerende direktørs password, finansrapporter og den samlede password-liste, som 42 procent nævner.

På trods af de relativt høje tal, indrømmer kun hver femte virksomhed dog at have været udsat for denne type insider-datalækage. I denne gruppe mistænker hver tredje virksomhed, at den stjålne information er havnet hos en konkurrent.

71 procent af virksomhederne overvåger forebyggende, hvem der får adgang til hvad, men alligevel svarer 91 procent af de it-ansvarlige i de overvågede virksomheder, at de nemt ville kunne omgå overvågningen.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Senior Infrastructure Architect til fast stilling
Udgivet 3. okt 2011 8.32
Senior SOA Solution Architect til fast stilling
Udgivet 3. okt 2011 8.20
Freelance Changemanager
Udgivet 23. jan 13.05
Dygtige PHP-udviklere søges til spændende fast stilling hos Fynske Medier
Udgivet 5. okt 2011 14.33

Kommentarer (3)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Søren Schrøder 10. jun. 2009 - 13.49
 
Quis custodiet ipsos custodes?

eller "Who will guard the guards themselves?"

Kun hvis man adskiller sysadm og security, er der en reel "fare" for at blive opdaget. Men i de fleste mindre og mellemstore virksomheder er security==sysadm.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jakob Damkjær 11. jun. 2009 - 06.53
 
Et ikke problem

Problemet er at der ikke er logging på de nævnte databaser.

Hvis alle ved at der blever noteret hvem der kigger på basen
så vil der kræve langt mere indsats at undgå at blive opdaget.

Samtidig er der horiblet dårligt database design hvis dbadmin
har adgang til at læse fortroligt matriale. Man skal ha værktøjerne
til at fikse databasen når den er syg, men for at gøre det behøver
man ikke at kunne se indholdet.

og nej dbadm skal ikke kunne rette i database loggen det er er ingen
der skal kunne.

Samtidig skal alle brugere kunne loge ind i systemet og se en log af
hvem der er taget i loggen på deres filer og mailmapper.

og hvis din it afdeling siger at de ikke kan gøre det ovenstående
så er det fordi de snooper der hvor de ikke skal og ikke har tænkt
sig at holde op.

Endnu engang et ikke-problem da det aldrig ville opstå mm systemet
er designet og eller specificeret af en flok gibon aber på speed.

Dont trust the guards, trust the system, cause in a good system the
system controls the guards...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jakob Damkjær 11. jun. 2009 - 11.41
 
Fantastisk eksempel fra vægter urværk

http://www.graphpaper.com/2009/05-02_who_watches_the_watchman

Tillid er godt men det er nu godt at kontrolere at dem der kontrolere andre bliver hold øje med...

Alle privilegie forøgelser i IT systemer burde logges på samme måde som dette geniale gamle urværk... Evt en log printer et par steder parallet udskriver logfilen i realtime og alle privilegie forhøjelser (eg. sudo) skal dokumenteres med en forklarende rapport som så skal svare til logprinter listen.

EASY

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teknologirådet reddet: Fortsætter i ændret konstruktion

Udgivet 10. feb 11.32Opdateret 10. feb 11.32

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    12 comments.
    Last update 11 minutter 22 sekunder
    Skrevet af Robert Larsen
  2. Er it-skandalerne kontrakternes skyld?

    2 comments.
    Last update 39 minutter 35 sekunder
    Skrevet af Nicolai Dragsted
  3. Microsoft frigiver Android-version af OneNote

    7 comments.
    Last update 42 minutter 9 sekunder
    Skrevet af Thomas Bundgaard
  4. Derfor bliver dårlige it-projekter ikke stoppet i tide

    3 comments.
    Last update 55 minutter 14 sekunder
    Skrevet af Kasper Jørgensen
  5. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    5 comments.
    Last update 1 time 8 minutter
    Skrevet af Thomas Vestergaard
  6. XBMC på fit-PC3

    19 comments.
    Last update 1 time 10 minutter
    Skrevet af John Knuhtsen
  7. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    53 comments.
    Last update 1 time 22 minutter
    Skrevet af Jesper Lund Stocholm
  8. It skal spare kommunerne for 165 millioner kroner i 2012

    1 comment.
    Last update 1 time 22 minutter
    Skrevet af Christian Nobel
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300