Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Emner Uddannelse, Privacy

It-sikkerhedsekspert: Myndigheder løber fra ansvar

Danske myndigheder bør tage større it-ansvar og arbejde for skrappere sikkerhedscertificeringer, mener den amerikanske spam-bekæmper Dan Klein. Men uddannelse af brugerne er stadig det bedste forsvar mod it-kriminalitet, svarer It- og Telestyrelsen.

Af Fredag, 31. oktober 2008 - 15:02

Selv om det bliver tungere for hver dag, der går, fortsætter både myndigheder og softwareudviklere med at skubbe ansvaret for it-sikkerheden over på de sagesløse it-brugeres skuldre.

Omtrent sådan lyder diagnosen fra Dan Klein, selvstændig it-sikkerhedskonsulent og berygtet spambekæmper.

Klein var hovedtaler på Open Source Days i København for nylig og leverede i den anledning en hård kritik af ansvarsfordelingen på sikkerhedsområdet:

»Både danskernes og amerikanernes problem er, at vores systemer stadig bliver designet på en måde, hvor 'the bad guys' ikke kan undgå at vinde. Producenter og forbrugere er naive i forhold til sikkerhedstruslen, og det kan kun være myndighedernes ansvar at stramme op,« advarede han.

Ifølge Klein burde danske og udenlandske myndigheder droppe deres forestilling om, at 'den bedste firewall sidder mellem brugerens ører' og i stedet satse på skrappere sikkerhedscertificeringer end de Common Criteria-krav, der findes i dag.

Common Criteria er en internationalt anerkendt ISO-standard for design og sikkerhedscertificering af it-produkter. Common Criteria angiver en systematisk metode til design af sikkerhedsfunktioner og tvinger leverandøren igennem en række overvejelser. Men med de seneste års vækst i både spam-mails og cyberkriminalitet er der et akut behov for at samle ansvaret for sikkerheden, mener Dan Klein.

»Opfattelsen er stadig, at det handler om at uddanne brugerne, så de for eksempel lader være med at åbne attachments, der inficerer deres maskiner. Men, hvorfor kan man overhovedet blive inficeret på den måde?,« spørger han og kommer selv med et bud på løsningen:

»Nogen er nødt til at sikre, at brugerne kan åbne lige de filer, de har lyst til, uden at der sker noget med deres maskine.«

Det har længe været klart, at brugerne ikke selv kan stå for sikkerheden, mener Klein.

»For at slå spammerne er vi for eksempel nødt til at om-designe en stor del af vores e-mailinfrastruktur,« siger han.

»Det er en stor proces, og det kan kun gøres, hvis myndighederne fører an.«

De seneste uger har der været flere tiltag mod en centralisering af it-sikkerhed: Sikkerhedsfirmaet F-Secure har foreslået oprettelsen af en international it-politistyrke, og herhjemme anbefalede en arbejdsgruppe under Teknologirådet, at danske myndigheder designede en firewall til alle danske brugere.

Flemming Faber, kontorchef i It- og Telestyrelsen, vil heller ikke udelukke, at sikkerhedscertificeringer kan hjælpe på langt sigt. It-sikkerhedskomitéen, der er nedsat af Videnskabsministeren, ser i øjeblikket på potentialet i flere indgreb - blandt andet strammere certificeringer.

»Men vi mener bestemt, at ressourcerne er godt brugt på oplysning - på at få borgerne til selv at holde øje med, hvad der kommer forbi deres computere,« siger Faber.

»Vi ser også på muligheder i at styrke borgernes it-sikkerhed gennem andre kanaler, men vores hovedfokus er at gøre den enkelte bruger bevidst om sin egen sikkerhed,« siger han.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Information Services (IS) Consultant – Internal IT (7173)
Udgivet 24. apr 10.19
Microsoft Dynamics AX Functional Consultant - SCM, Procurement, Inventory Management and Distribution
Udgivet 27. apr 11.13
Forretningsorienteret Corporate Performance Management (CPM) Rådgiver/Specialist
Udgivet 11. apr 9.37
Software Architect
Udgivet 2. maj 9.43

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Rygte: Microsoft lancerer Office til iOS i november

Udgivet 24. maj 15.33Opdateret 24. maj 15.33

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Ny blog: Offentlige it-projekter set indefra

Udgivet 24. maj 13.19Opdateret 24. maj 13.30

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Kynisk it-guru: »Internettet er basalt set noget lort«

    7 comments.
    Last update 6 minutter 24 sekunder
    Skrevet af Poul-Henning Kamp
  2. Oracle tabte, vandt Google Java ?

    16 comments.
    Last update 16 minutter 22 sekunder
    Skrevet af Poul-Henning Kamp
  3. Meego-afløseren Tizen klar til at tage kampen op med Android

    11 comments.
    Last update 19 minutter 41 sekunder
    Skrevet af Dennis Krøger
  4. Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

    1 comment.
    Last update 27 minutter 16 sekunder
    Skrevet af Thue Kristensen
  5. Danske internetudbydere nægter at blokere 12 pokersites

    3 comments.
    Last update 33 minutter 37 sekunder
    Skrevet af Jesper Lund Stocholm
  6. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    3 comments.
    Last update 35 minutter 39 sekunder
    Skrevet af Jens Larsen
  7. GOTO - programming with the stars (F#)

    9 comments.
    Last update 36 minutter 24 sekunder
    Skrevet af Baldur Norddahl
  8. ESA arbejder på interplanetarisk internet

    5 comments.
    Last update 41 minutter 15 sekunder
    Skrevet af Jarle Knudsen

Mere debat »

It-virksomheder

Futurecom Business Solutions
|
Halibut
|
EVRY Danmark A/S
|
Platon Infrastructure
|
Edora
|
Computerfriend.DK
|
Siemens
|
Devoteam
|
Timesheet Reporter
|
CODEWIRE.NET
|
Raxco Scandinavia
|
Simpelt Regnskab
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300