Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Emner Digital forvaltning, Privacy, Kryptering

Marine One-fildeling viser svagheden ved dataklassificering

Fordi der var tale om et udkast til en analyse af Marine One-helikopternes forsvarssystemer blev dokumenterne ikke håndteret som fortrolige.

Af Jesper Stein Sandal Tirsdag, 3. marts 2009 - 9:31

Det lyder som en god historie, at plantegninger til Obamas helikopter er endt på en pc i Iran. Men historien illustrerer først og fremmest svaghederne ved klassificering af fortrolige data.

Vi har ikke fået alle detaljer i historien, men de sparsomme oplysninger tyder på, at lækken skete i lige så høj grad på grund af en svaghed i systemet som en svaghed hos en enkelt medarbejder.

Medarbejderen installerede angiveligt et fildelingsprogram på en pc, som blev brugt i hans eller hendes arbejde for en leverandør til det amerikanske marinekorps, som står for driften af de helikoptere, der bruges som Marine One.

På den måde blev filer på pc'en gjort tilgængelig for alle andre brugere på fildelingstjenesten, og derfor kunne en bruger i Iran downloade en kopi af planerne for forsvarssystemet til Marine One.

Men det er ikke sikkert, at medarbejderen alene er skyld i, at dokumentet nu er i iranske hænder.

»Det er klart, at forsvarssystemerne for Marine One er fortrolige. Den eneste grund til, at dette dokument ikke var stemplet som fortroligt, var, at det stadig var et udkast,« siger direktør Robert Boback fra sikkerhedsfirmaet Tiversa, som opdagede filerne, til SC Magazine.

De amerikanske myndigheder arbejder med fire niveauer for klassificering af fortrolige dokumenter: Uklassificeret, fortroligt, hemmeligt og tophemmeligt.

Hvert niveau har veldefinerede regler for, hvordan dokumenterne skal håndteres. Det omfatter opbevaring og adgang til systemerne samt kontrol med, at reglerne bliver overholdt.

»Spørgsmålet er nu, at hvis noget gik galt, hvilke konsekvenser skal det have,« skriver Swa Franzen fra SANS Internet Storm Center.

Ud fra de sparsomme oplysninger tyder historien på, at dokumentet skulle have været klassificeret og opbevaret og håndteret efter forskrifterne, selvom der kun var tale om en kladde.

»Vi er tilbøjelige til at udpege ét eller flere individer som syndebukke. Men vi bør også se på, om hele organisationen måske har lavet en fejl i stedet for have travlt med at finde en syndebuk,« skriver Swa Franzen.

Blandt de data, som fandtes i de lækkede dokumenter, var en detaljeret analyse af missilforsvarssystemerne, som bruges i helikopterne.

Den samme fil indeholdt imidlertid også mindre kritiske oplysninger om eksempelvis helikopternes konstruktion samt de elektriske systemer og computere.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Developer
Udgivet 2. maj 10.54
SAP Senior Solution Architect - Business Warehouse and Business Intelligence
Udgivet 27. apr 11.01
.Net Web Developer
Udgivet 8. maj 15.44
Engagerede it-konsulenter til udviklingsenhed i Koncernservice
Udgivet 23. apr 11.11

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Netgroup efter kæmpe-nedbrud: Kunderne vidste godt, der ikke var fuld redundans

Udgivet 16. maj 16.24Opdateret 16. maj 16.32

Justitsminister vil ikke afvise NemID som spionværktøj for politiet

Udgivet 16. maj 16.00Opdateret 16. maj 16.00

Microsoft risikerer nyt browser-slagsmål med EU over Windows 8

Udgivet 16. maj 15.21Opdateret 16. maj 15.23

Så splittet er Android: 3.997 forskellige enheder

Udgivet 16. maj 14.44Opdateret 16. maj 14.48

Her er 5 undskyldninger for at droppe Digital Post

Udgivet 16. maj 14.03Opdateret 16. maj 14.31

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Athena hjælper Mozambique med IT-knowhow

Athena IT-Group

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Raspberry Pi - den booter ... oftest :-)

    12 comments.
    Last update 19 minutter 30 sekunder
    Skrevet af Lars Tørnes Hansen
  2. Justitsminister vil ikke afvise NemID som spionværktøj for politiet

    15 comments.
    Last update 2 timer 42 minutter
    Skrevet af Peter Jespersen
  3. Her er 5 undskyldninger for at droppe Digital Post

    11 comments.
    Last update 5 timer 17 minutter
    Skrevet af Jacob Larsen
  4. Hardware-mangel i skoleklasserne: 2 pc'er 3 gange om ugen er for lidt

    13 comments.
    Last update 5 timer 25 minutter
    Skrevet af Christian Wang
  5. Netgroup efter kæmpe-nedbrud: Kunderne vidste godt, der ikke var fuld redundans

    18 comments.
    Last update 6 timer 5 minutter
    Skrevet af Peter Larsen
  6. Så splittet er Android: 3.997 forskellige enheder

    15 comments.
    Last update 6 timer 9 minutter
    Skrevet af Marcin Brodzikowski
  7. TDC køber 7.500 kunder fra konkursramte Skyline

    4 comments.
    Last update 8 timer 52 minutter
    Skrevet af Ken Poulsen
  8. Hadoop har næppe gennemslagskraft i markedet

    5 comments.
    Last update 9 timer 12 minutter
    Skrevet af Allan Ebdrup

Mere debat »

It-virksomheder

Visma Sirius A/S
|
Magenta
|
Delegate
|
NNIT
|
GlobalConnect
|
Agema
|
Timelog
|
Software Innovation
|
MOC
|
ITX
|
Omada
|
Visma
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300