Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (8)
Emner It-sikkerhed

Den feudale IT-sikkerhed er på retur

Af Ole Bech 9. januar 2013 kl. 10:20

I starten af dette årtusinde troede mange af os IT-folk stadig på, at IT-sikkerhed kunne håndhæves med rå feudal magt. At man kunne beskytte sin organisation ligesom en middelalderborg med vanddgrav rundt om og kun med adgang hen over en svært bevogtet vindebro. Alt lukket hermetisk og kun den absolut nødvendige passage gennem firewall'en ind til de hellige IT-skatte på lokalnettet.

Men allerede dengang var grundlaget for dét koncept ved at smuldre. Takket være en stigende udnyttelse af internettet i forretningtsmæssigt øjemed, en øget netværksorganisering af virksomheder og et voksende behov for at arbejde på kryds og tværs, ind og ud af organisationer.

Flere og flere 'ressourcer' for vores alle sammens daglige virke ligger ude i 'skyen', mindre og mindre på organisationens egne servere. IT-afdelingerne er idag udfordret af brugernes krav om at kunne bruge ikke bare gmail og hotmail men også Drop-box, SkyDrive, Facebook, utallige internetbaserede samarbejds- og læringsplatforme og meget andet.

I nogle år har vi IT-folk forsøgt at lovgive os ud af udfordringerne på den gammeldags feudale manér - f.eks. at spærre i firewallen eller i DNS'en - men det er skuen uden ende nu. Organisationens IT-sikkerhed skal i stigende grad suppleres af en anden tilgang end den feudale. Nemlig af den tillidsbaserede. At når du arbejder i vores organisation forventer vi, at du er på det rene med, hvad du forsvarligt kan hente fra nettet og hvad du kan lægge ud i en Drop-Box osv. - og hvad du ikke bør hente eller lægge ud. IT kan og vil ikke kontrollere det, endsige spærre for det.

Send Tweet
Udskriv
Billede af Ole BechOm Ole Bech

Ole er digitaliseringschef i Roskilde Kommune med ansvar for it-drift, digitalisering og borgerservice. Han har fokus på de strategiske og ledelsesmæssige aspekter af it og blogger om it i det offentlige Danmark.

Kommentarer (8)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Thomas Johansen 9. jan. 2013 - 11.56
 
Problematikken er bare at

Problematikken er bare at mennesker laver fejl og når så de fejl sker, bliver virksomheden hængt ud for ikke at gøre det godt nok.
En svær balance gang hvor der sikkert skal en del fyrringer til før de ansatte tænker sig godt nok om før diverse personfølsomme lister ender i dropbox mv.

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Wittenburg 9. jan. 2013 - 12.06
 
Norsk forsvar

Forrige år skrev Version2 om en ny it-sikkerhedsdoktrin i det norske forsvar. Der er helt sikkert en masse man kan lære ved at studere den slags tilgang til problematikken http://www.version2.dk/artikel/norges-enorme-cyberhaer-goer-op-med-klass...

Dermed ikke sagt, at en sund og ansvarlig politik på området ikke også er på plads overfor medarbejderne. Men hvis medarbejderne arbejder godt med Dropbox, så er man i hvert fald nødt til at forholde sig til det.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Johansen 9. jan. 2013 - 12.11
 
single sign on

Hvis bare alle de store drenge kunne blive enige om én standard for single sign on, (og gerne en simpel ig ligetil) så resten af verden kunne se ideen i at udvikle til denne, så kunne dropbox, google, facebook, AD, banker, alle store som små knytte alle login former til denne.

Den idelle løsning, kunne være at brugeren selv registerer sig hos en given service og vælger ved login om det er i arbejds/privats brug, online/offline.

Alle arbejdslogins, kan ses af det firma hvor brugeren er tilkyttet. så kan firmaet have sin egen positiv og negativ liste for hvilke services der kan tilgået som firma.

Alle er glade, brugeren har kun et login til alle sine private og arbejds it-værktøj. Firmaet kan styre hvad der må bruges til firma og kan selv styre tilknytningen samt frekvensen for kodeskift.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Martin Clausen 9. jan. 2013 - 12.32
 
Lovgivning mv.

Jeg er helt med på udfordringerne, men hvordan vejes dette op i forhold til fx lovgivningen mv.? Hvordan beskytter fx Roskilde Kommune personfølsomme oplysninger: er det helt op til brugerne? Og hvad vil der ske skulle noget "gå galt"?

Andre typer af virksomheder ligger under andre former for krav til compliance.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Mikjær 9. jan. 2013 - 19.26
 
Altimens...

"I starten af dette årtusinde troede mange af os IT-folk stadig på, at IT-sikkerhed kunne håndhæves med rå feudal magt. At man kunne beskytte sin organisation ligesom en middelalderborg med vanddgrav rundt om og kun med adgang hen over en svært bevogtet vindebro."

Altimens folk der rent faktisk havde forstand på IT Sikkerhed allerede i starten af halvfemserne vidste at det var bullshit :P

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Keld Rasmussen 11. jan. 2013 - 16.39
 
Jeg vil langt hen ad vejen

Jeg vil langt hen ad vejen give Ole Bech ret i at man kan og har bygget mure op omkring virksomheden i den tro at nu var man beskytet.
Men en tanke som kan ligge og lurer er. Virksomheden kan gå ud og købe beskyttelse i dyre domme men hvis bare en i virksomheden åbner et "vindue" (læs netværket) så er den beskyttelse ikke meget værd.
Derfor bør der være mere information til brugerene om at begå sig på Internettet.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
martin gerup 5. feb. 2013 - 00.16
 
Fra kontrol til tillid

Ole Bech er inde på et vigtigt område, og han er ikke bange for at slå lidt omkring sig. En længere historisk gennemgang af det offentlige Danmarks digitalisering skal nok blive skrevet engang, og der kan vi så læse den lange version.

Som Ole Bech bemærker, så fungerer interaktion på kryds og tværs idag. Til gengæld er vi også inde i en tid, hvor alle lever af tillid til deres produkter. Dermed kan en kommune overlade en stor del af sit ansvar til sky-tjenesten, og koncentrere sig om sin medarbejderpolitik.

Som IT-chefen fra Roskilde nævner, er der brug for medarbejdere der er på det rene med hvad man forsvarligt kan hente fra nettet og f.eks. lægge i en dropbox.

IT-afdelingerne i ovennævnte historiske gennemgang undgår ikke de lange kapitler om den stedmoderlige rolle IT fik i den danske folkeskole i 90'erne og et alt for pænt stykke ind i det nye årtusinde. De undgår heller ikke en granskning af den økonomi der via de danske skatteborgere er tilflydt Microsoft-koncernen i den samme periode. Men historieskriverne vil også bemærke, at det år for år blev mere og mere umuligt for en enkelt IT-chef og en enkelt IT-afdeling at servicere de nærmest eksplosive behov for sikkerhed og kontrol med åbne, dygtiggørende tillidsbaserede læringsplatforme.

Derfor tror jeg det er klogt, som Ole Bech gør, at åbne for den diskussion der handler om at ansvarliggøre sine medarbejdere i højere grad.

Han siger det ikke direkte, men det ligger imellem linierne. Der er fordele i at ændre IT-afdelingen fra at være en indkøbscentral til at forvente noget de ansatte. Fra at være ansvarlig for indkøb af udstyr, software og service til i højere grad at stille krav til de kommunalt ansattes it-kompetencer ved ansættelsen.

Det flugter tilfældigvis meget med den trend der er blandt ungdommen. De føler sig fremmede overfor en fremmed computer. Mens mange af den ældre generation mener det er IT-afdelingens opgave at sørge for en computer til dem og at den gør nøjagtig ligesom den forrige.

De unge har taget den teknologiske udvikling til sig. Mobilen eller den bærbare er en del af deres identitet. Ligesom et stykke tøj. Mange tager derfor deres egen laptop med i skole og på arbejde.

Det er et vink med en vognstang om hvad der venter. Det kommer til at gå skole-pc'en ligesom det er gået skoleuniformen. Det har Ole Bech og hans afdeling for flere år siden set komme.

I Roskilde har alle skoler og offentlige bygninger åbent trådløst netværk. IT-afdelingens store udfordring er nu at følge med brugernes behov for større båndbredde. Men det er rigtig tænkt, for det sparer også IT-afdelingen for en del bevær den anden vej. Sålænge der er nok båndbredde til de opgaver der skal løses, så er der ro i bilen.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Finn Christensen 5. feb. 2013 - 03.26
 
Re: Jeg vil langt hen ad vejen

Jeg vil langt hen ad vejen give Ole Bech ret i at man kan og har bygget mure op omkring virksomheden i den tro at nu var man beskytet.

Ja men de tåbelige mure, voldgrave etc., som de fleste med lidt indsigt ved ikke nytter alverden... de blev jo indført af en bestemt årsag. En stor del af personalet havde ikke den tilstrækkelige viden og disciplin, og slet ikke ift. mange af banditterne, der skulle holdes væk af systemerne!

Hvis man ikke magter en intern oprustning i det offentlige, der samtidig er troværdig, så er Oles drøm om tillid kun noget, som han håber kunne aflaste hans bøvlede funktion, men det bliver aldrig virkelighed.

Andre menneskers elektroniske data er ikke legetøj, og når det ikke har konsekvenser for dem, der ikke kan eller vil fatte det, så dur kun den rå feudal magt og dens systemer.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Fagforeninger: It-virksomheder må tage deres egen udfordring op

Udgivet 23. maj 16.35Opdateret 23. maj 16.35

Mac-udviklers signatur misbrugt til målrettede spyware-angreb

Udgivet 23. maj 15.59Opdateret 23. maj 15.59

Nokia Lumia-telefon med 41 megapixel-kamera kommer til juli

Udgivet 23. maj 15.15Opdateret 23. maj 15.15

Open source-projekt til CPR-numre sparer kommuner for hundredetusinder

Udgivet 23. maj 14.20Opdateret 23. maj 14.20

AMD-processor til PS4 og Xbox One skal give superkraft til din nye bærbare eller tablet

Udgivet 23. maj 13.01Opdateret 23. maj 14.56

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Seneste debat

  1. Chefredaktør om hullet betalingsmur: »Vi er fuldstændigt klar over, at det kan omgås«

    11 comments.
    Last update 1 time 21 minutter
    Skrevet af Mikkel Mikjær
  2. Haves: Skod ADSL linje. Ønskes: Virtuel server

    81 comments.
    Last update 2 timer 36 minutter
    Skrevet af Henrik Lundquist
  3. New Zealand dropper softwarepatenter

    19 comments.
    Last update 3 timer 5 minutter
    Skrevet af Hans Schou
  4. Sådan gemmer Det Kongelige Bibliotek alle danske computerspil

    13 comments.
    Last update 3 timer 40 minutter
    Skrevet af Anders Petersen
  5. Fagforeninger: It-virksomheder må tage deres egen udfordring op

    3 comments.
    Last update 3 timer 54 minutter
    Skrevet af Tine Thygesen
  6. Hver fjerde danske it-virksomhed mangler kvalificerede folk: Uddannelser fejler

    20 comments.
    Last update 5 timer 47 minutter
    Skrevet af Flemming Riis
  7. Nyt CVR-register i modvind igen-igen: Resultaterne halter stadig

    3 comments.
    Last update 7 timer 50 minutter
    Skrevet af Daniel Udsen
  8. Konkurrence til Raspberry Pi: Ny linux-minicomputer til 260 kroner

    70 comments.
    Last update 8 timer 45 sekunder
    Skrevet af Peter Hansen

Mere debat »

It-virksomheder

Liga Distribution
|
Lakeside
|
Secu
|
Dubex
|
MN Security
|
KJAER DATA
|
CodeSealer Aps
|
Adapt
|
Relation House
|
Coolsms
|
MOC
|
Aalborg Data
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300