Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (3)
Emner Privacy, Datakriminalitet

Hver tredje it-ansvarlige misbruger administrator-rettigheder

35 procent af de amerikanske og britiske it-ansatte indrømmer i en ny undersøgelse at have misbrugt deres administrator-rettigheder til at finde fortroligt materiale i virksomheden.

Af Morten K. Thomsen Onsdag, 10. juni 2009 - 13:28

Var det noget med et udtræk af firmaets kundedatabase? Eller hvad med et kig ned i en vilkårlig medarbejders email-postkasse? Eller en kopi af udviklingsafdelingens planer for fremtiden?

Normalt ville det kræve gode hacker-evner at få adgang til den slags fortrolige data i en virksomhed. Men som it-medarbejder eller ?supporter udstyret med administrator-password, ligger den slags information frit tilgængelig, og kun medarbejderens moral står i vejen for et eventuelt misbrug.

Nu viser en ny undersøgelse blandt 400 ledende it-fagfolk i USA og Storbritannien, at hele 35 procent indrømmer i mindst ét tilfælde at have misbrugt deres administratorrettigheder til at få adgang til noget materiale uden tilladelse.

Et af de mest afslørende aspekter af undersøgelsen blev fundet i de typer og mængde af information ansatte ville tage med dem, hvis de blev fyret. Udviklingen fra sidste års undersøgelse viser, at der sket et voldsomt skred i holdningen til, om man 'tager noget med sig,' når man forlader firmaet.

Øverst på listen ligger firmaets kundedatabase, som 47 procent af de adspurgte ville tage med sig, mens de følgende pladser besættes af admin-adgang til mailserveren, firmaets opkøbsplaner, udviklingsplaner, den administrerende direktørs password, finansrapporter og den samlede password-liste, som 42 procent nævner.

På trods af de relativt høje tal, indrømmer kun hver femte virksomhed dog at have været udsat for denne type insider-datalækage. I denne gruppe mistænker hver tredje virksomhed, at den stjålne information er havnet hos en konkurrent.

71 procent af virksomhederne overvåger forebyggende, hvem der får adgang til hvad, men alligevel svarer 91 procent af de it-ansvarlige i de overvågede virksomheder, at de nemt ville kunne omgå overvågningen.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Microsoft Dynamics AX Functional Consultant - Finance and Projects
Udgivet 27. apr 11.27
Software Developer
Udgivet 2. maj 10.54
Microsoft Dynamics AX Functional Consultant - Manufacturing and Production
Udgivet 27. apr 11.20
Erfaren SAP FI/CO konsulent
Udgivet 10. okt 2011 13.19

Kommentarer (3)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Søren Schrøder 10. jun. 2009 - 13.49
 
Quis custodiet ipsos custodes?

eller "Who will guard the guards themselves?"

Kun hvis man adskiller sysadm og security, er der en reel "fare" for at blive opdaget. Men i de fleste mindre og mellemstore virksomheder er security==sysadm.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jakob Damkjær 11. jun. 2009 - 06.53
 
Et ikke problem

Problemet er at der ikke er logging på de nævnte databaser.

Hvis alle ved at der blever noteret hvem der kigger på basen
så vil der kræve langt mere indsats at undgå at blive opdaget.

Samtidig er der horiblet dårligt database design hvis dbadmin
har adgang til at læse fortroligt matriale. Man skal ha værktøjerne
til at fikse databasen når den er syg, men for at gøre det behøver
man ikke at kunne se indholdet.

og nej dbadm skal ikke kunne rette i database loggen det er er ingen
der skal kunne.

Samtidig skal alle brugere kunne loge ind i systemet og se en log af
hvem der er taget i loggen på deres filer og mailmapper.

og hvis din it afdeling siger at de ikke kan gøre det ovenstående
så er det fordi de snooper der hvor de ikke skal og ikke har tænkt
sig at holde op.

Endnu engang et ikke-problem da det aldrig ville opstå mm systemet
er designet og eller specificeret af en flok gibon aber på speed.

Dont trust the guards, trust the system, cause in a good system the
system controls the guards...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jakob Damkjær 11. jun. 2009 - 11.41
 
Fantastisk eksempel fra vægter urværk

http://www.graphpaper.com/2009/05-02_who_watches_the_watchman

Tillid er godt men det er nu godt at kontrolere at dem der kontrolere andre bliver hold øje med...

Alle privilegie forøgelser i IT systemer burde logges på samme måde som dette geniale gamle urværk... Evt en log printer et par steder parallet udskriver logfilen i realtime og alle privilegie forhøjelser (eg. sudo) skal dokumenteres med en forklarende rapport som så skal svare til logprinter listen.

EASY

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Verdens mest brugte browser hedder Chrome

Udgivet 21. maj 11.25Opdateret 21. maj 11.25

NemID sender Mac-computere fra 2009 ud i kulden

Udgivet 21. maj 10.42Opdateret 21. maj 10.59

It-konsulent hjalp ven med virus-problemer – og havnede i retten

Udgivet 21. maj 10.11Opdateret 21. maj 11.14

Microsoft lancerer socialt netværk - nu med videofester

Udgivet 21. maj 9.27Opdateret 21. maj 9.36

Vestager: Drop CPR - brug NemID til at verificere danskerne på nettet

Udgivet 21. maj 8.04Opdateret 21. maj 8.04

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Konica Minolta præsenterer inkjet-baseret digital trykmaskine på drupa

Konica Minolta Business Solutions Denmark

Seneste debat

  1. Fed business case: Giv alle dine medarbejdere iPhones

    14 comments.
    Last update 0 sek.
    Skrevet af Thomas Bundgaard
  2. Diablo III overtrumfer Yousees planer om kabelarbejde

    17 comments.
    Last update 18 sekunder
    Skrevet af Rene Lauridsen
  3. NemID sender Mac-computere fra 2009 ud i kulden

    2 comments.
    Last update 3 minutter 47 sekunder
    Skrevet af Martin Kofoed
  4. Her er 5 undskyldninger for at droppe Digital Post

    17 comments.
    Last update 4 minutter 6 sekunder
    Skrevet af Gert Madsen
  5. Vestager: Drop CPR - brug NemID til at verificere danskerne på nettet

    6 comments.
    Last update 18 minutter 14 sekunder
    Skrevet af Kristian Lund
  6. It-konsulent hjalp ven med virus-problemer – og havnede i retten

    2 comments.
    Last update 23 minutter 7 sekunder
    Skrevet af Peter Makholm
  7. Cisco kan være en dyr netværksreligion

    2 comments.
    Last update 26 minutter 14 sekunder
    Skrevet af Mikkel Tobiasen
  8. Dart: Dynamisk Statisk Programmering

    1 comment.
    Last update 1 time 4 minutter
    Skrevet af Kræn Hansen

Mere debat »

It-virksomheder

GlobalConnect
|
D60
|
Magenta
|
MOC
|
Simpelt Regnskab
|
Timelog
|
Queue-IT
|
Netcompany
|
Relation House
|
CODEWIRE.NET
|
Reload!
|
Zap Technology
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300