Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (8)
Emner It-sikkerhed

Den feudale IT-sikkerhed er på retur

Af Ole Bech 9. januar 2013 kl. 10:20

I starten af dette årtusinde troede mange af os IT-folk stadig på, at IT-sikkerhed kunne håndhæves med rå feudal magt. At man kunne beskytte sin organisation ligesom en middelalderborg med vanddgrav rundt om og kun med adgang hen over en svært bevogtet vindebro. Alt lukket hermetisk og kun den absolut nødvendige passage gennem firewall'en ind til de hellige IT-skatte på lokalnettet.

Men allerede dengang var grundlaget for dét koncept ved at smuldre. Takket være en stigende udnyttelse af internettet i forretningtsmæssigt øjemed, en øget netværksorganisering af virksomheder og et voksende behov for at arbejde på kryds og tværs, ind og ud af organisationer.

Flere og flere 'ressourcer' for vores alle sammens daglige virke ligger ude i 'skyen', mindre og mindre på organisationens egne servere. IT-afdelingerne er idag udfordret af brugernes krav om at kunne bruge ikke bare gmail og hotmail men også Drop-box, SkyDrive, Facebook, utallige internetbaserede samarbejds- og læringsplatforme og meget andet.

I nogle år har vi IT-folk forsøgt at lovgive os ud af udfordringerne på den gammeldags feudale manér - f.eks. at spærre i firewallen eller i DNS'en - men det er skuen uden ende nu. Organisationens IT-sikkerhed skal i stigende grad suppleres af en anden tilgang end den feudale. Nemlig af den tillidsbaserede. At når du arbejder i vores organisation forventer vi, at du er på det rene med, hvad du forsvarligt kan hente fra nettet og hvad du kan lægge ud i en Drop-Box osv. - og hvad du ikke bør hente eller lægge ud. IT kan og vil ikke kontrollere det, endsige spærre for det.

Send Tweet
Udskriv
Billede af Ole BechOm Ole Bech

Ole er digitaliseringschef i Roskilde Kommune med ansvar for it-drift, digitalisering og borgerservice. Han har fokus på de strategiske og ledelsesmæssige aspekter af it og blogger om it i det offentlige Danmark.

Kommentarer (8)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Thomas Johansen 9. jan. 2013 - 11.56
 
Problematikken er bare at

Problematikken er bare at mennesker laver fejl og når så de fejl sker, bliver virksomheden hængt ud for ikke at gøre det godt nok.
En svær balance gang hvor der sikkert skal en del fyrringer til før de ansatte tænker sig godt nok om før diverse personfølsomme lister ender i dropbox mv.

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Wittenburg 9. jan. 2013 - 12.06
 
Norsk forsvar

Forrige år skrev Version2 om en ny it-sikkerhedsdoktrin i det norske forsvar. Der er helt sikkert en masse man kan lære ved at studere den slags tilgang til problematikken http://www.version2.dk/artikel/norges-enorme-cyberhaer-goer-op-med-klass...

Dermed ikke sagt, at en sund og ansvarlig politik på området ikke også er på plads overfor medarbejderne. Men hvis medarbejderne arbejder godt med Dropbox, så er man i hvert fald nødt til at forholde sig til det.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Johansen 9. jan. 2013 - 12.11
 
single sign on

Hvis bare alle de store drenge kunne blive enige om én standard for single sign on, (og gerne en simpel ig ligetil) så resten af verden kunne se ideen i at udvikle til denne, så kunne dropbox, google, facebook, AD, banker, alle store som små knytte alle login former til denne.

Den idelle løsning, kunne være at brugeren selv registerer sig hos en given service og vælger ved login om det er i arbejds/privats brug, online/offline.

Alle arbejdslogins, kan ses af det firma hvor brugeren er tilkyttet. så kan firmaet have sin egen positiv og negativ liste for hvilke services der kan tilgået som firma.

Alle er glade, brugeren har kun et login til alle sine private og arbejds it-værktøj. Firmaet kan styre hvad der må bruges til firma og kan selv styre tilknytningen samt frekvensen for kodeskift.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Martin Clausen 9. jan. 2013 - 12.32
 
Lovgivning mv.

Jeg er helt med på udfordringerne, men hvordan vejes dette op i forhold til fx lovgivningen mv.? Hvordan beskytter fx Roskilde Kommune personfølsomme oplysninger: er det helt op til brugerne? Og hvad vil der ske skulle noget "gå galt"?

Andre typer af virksomheder ligger under andre former for krav til compliance.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Mikjær 9. jan. 2013 - 19.26
 
Altimens...

"I starten af dette årtusinde troede mange af os IT-folk stadig på, at IT-sikkerhed kunne håndhæves med rå feudal magt. At man kunne beskytte sin organisation ligesom en middelalderborg med vanddgrav rundt om og kun med adgang hen over en svært bevogtet vindebro."

Altimens folk der rent faktisk havde forstand på IT Sikkerhed allerede i starten af halvfemserne vidste at det var bullshit :P

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Keld Rasmussen 11. jan. 2013 - 16.39
 
Jeg vil langt hen ad vejen

Jeg vil langt hen ad vejen give Ole Bech ret i at man kan og har bygget mure op omkring virksomheden i den tro at nu var man beskytet.
Men en tanke som kan ligge og lurer er. Virksomheden kan gå ud og købe beskyttelse i dyre domme men hvis bare en i virksomheden åbner et "vindue" (læs netværket) så er den beskyttelse ikke meget værd.
Derfor bør der være mere information til brugerene om at begå sig på Internettet.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
martin gerup 5. feb. 2013 - 00.16
 
Fra kontrol til tillid

Ole Bech er inde på et vigtigt område, og han er ikke bange for at slå lidt omkring sig. En længere historisk gennemgang af det offentlige Danmarks digitalisering skal nok blive skrevet engang, og der kan vi så læse den lange version.

Som Ole Bech bemærker, så fungerer interaktion på kryds og tværs idag. Til gengæld er vi også inde i en tid, hvor alle lever af tillid til deres produkter. Dermed kan en kommune overlade en stor del af sit ansvar til sky-tjenesten, og koncentrere sig om sin medarbejderpolitik.

Som IT-chefen fra Roskilde nævner, er der brug for medarbejdere der er på det rene med hvad man forsvarligt kan hente fra nettet og f.eks. lægge i en dropbox.

IT-afdelingerne i ovennævnte historiske gennemgang undgår ikke de lange kapitler om den stedmoderlige rolle IT fik i den danske folkeskole i 90'erne og et alt for pænt stykke ind i det nye årtusinde. De undgår heller ikke en granskning af den økonomi der via de danske skatteborgere er tilflydt Microsoft-koncernen i den samme periode. Men historieskriverne vil også bemærke, at det år for år blev mere og mere umuligt for en enkelt IT-chef og en enkelt IT-afdeling at servicere de nærmest eksplosive behov for sikkerhed og kontrol med åbne, dygtiggørende tillidsbaserede læringsplatforme.

Derfor tror jeg det er klogt, som Ole Bech gør, at åbne for den diskussion der handler om at ansvarliggøre sine medarbejdere i højere grad.

Han siger det ikke direkte, men det ligger imellem linierne. Der er fordele i at ændre IT-afdelingen fra at være en indkøbscentral til at forvente noget de ansatte. Fra at være ansvarlig for indkøb af udstyr, software og service til i højere grad at stille krav til de kommunalt ansattes it-kompetencer ved ansættelsen.

Det flugter tilfældigvis meget med den trend der er blandt ungdommen. De føler sig fremmede overfor en fremmed computer. Mens mange af den ældre generation mener det er IT-afdelingens opgave at sørge for en computer til dem og at den gør nøjagtig ligesom den forrige.

De unge har taget den teknologiske udvikling til sig. Mobilen eller den bærbare er en del af deres identitet. Ligesom et stykke tøj. Mange tager derfor deres egen laptop med i skole og på arbejde.

Det er et vink med en vognstang om hvad der venter. Det kommer til at gå skole-pc'en ligesom det er gået skoleuniformen. Det har Ole Bech og hans afdeling for flere år siden set komme.

I Roskilde har alle skoler og offentlige bygninger åbent trådløst netværk. IT-afdelingens store udfordring er nu at følge med brugernes behov for større båndbredde. Men det er rigtig tænkt, for det sparer også IT-afdelingen for en del bevær den anden vej. Sålænge der er nok båndbredde til de opgaver der skal løses, så er der ro i bilen.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Finn Christensen 5. feb. 2013 - 03.26
 
Re: Jeg vil langt hen ad vejen

Jeg vil langt hen ad vejen give Ole Bech ret i at man kan og har bygget mure op omkring virksomheden i den tro at nu var man beskytet.

Ja men de tåbelige mure, voldgrave etc., som de fleste med lidt indsigt ved ikke nytter alverden... de blev jo indført af en bestemt årsag. En stor del af personalet havde ikke den tilstrækkelige viden og disciplin, og slet ikke ift. mange af banditterne, der skulle holdes væk af systemerne!

Hvis man ikke magter en intern oprustning i det offentlige, der samtidig er troværdig, så er Oles drøm om tillid kun noget, som han håber kunne aflaste hans bøvlede funktion, men det bliver aldrig virkelighed.

Andre menneskers elektroniske data er ikke legetøj, og når det ikke har konsekvenser for dem, der ikke kan eller vil fatte det, så dur kun den rå feudal magt og dens systemer.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teenager står frem: Derfor hackede jeg Version2

Udgivet 17. maj 16.40Opdateret 17. maj 16.40

Fredagshumor: Sådan ser indbakkens pestilenser ud i virkeligheden

Udgivet 17. maj 15.00Opdateret 17. maj 15.00

New Zealand dropper softwarepatenter

Udgivet 17. maj 14.09Opdateret 17. maj 14.09

Microsoft gemmer udspekuleret jobanonnce på Bing

Udgivet 17. maj 11.35Opdateret 17. maj 11.35

Ny wifi-standard med gigabit-hastighed er en gave til it-chefen

Udgivet 17. maj 10.54Opdateret 17. maj 10.54

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Seneste debat

  1. Sådan kommunikerer du uden at afsløre din identitet

    23 comments.
    Last update 9 timer 42 minutter
    Skrevet af Kristian Klausen
  2. Retten er sat: Kusine stævner fætter om familiedomænet

    32 comments.
    Last update 10 timer 9 minutter
    Skrevet af Kristian Klausen
  3. Teenager står frem: Derfor hackede jeg Version2

    25 comments.
    Last update 12 timer 40 minutter
    Skrevet af Baldur Norddahl
  4. Send penge til alle med en sms

    15 comments.
    Last update 15 timer 1 minut
    Skrevet af Daniel Hardy
  5. Hackere på Version2

    12 comments.
    Last update 15 timer 58 minutter
    Skrevet af Lars Tørnes Hansen
  6. Hvorfor blev min disk fyldt op?

    18 comments.
    Last update 16 timer 27 minutter
    Skrevet af Lars Tørnes Hansen
  7. Konkurrence til Raspberry Pi: Ny linux-minicomputer til 260 kroner

    63 comments.
    Last update 16 timer 38 minutter
    Skrevet af Jesper Høgh
  8. ‎10 grunde til at hade 'Big Bang Theory'

    46 comments.
    Last update 17 timer 44 minutter
    Skrevet af Natasja Steilman

Mere debat »

It-virksomheder

Dubex
|
CodeSealer Aps
|
KJAER DATA
|
Lakeside
|
Liga Distribution
|
MN Security
|
Secu
|
Sharkcell
|
Redweb
|
Olsens IT
|
REALTECH NORDIC ApS
|
ITvagt.dk
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300