söndag7 september 2008
CS logotype

Fokussajter

På agendan

Läs mer om

Tjänster

Tidningen

För annonsörer

Kontakta oss

Computer Sweden är Sveriges ledande it- tidning som publicerar nyheter varje dag på webben samt tre gånger i veckan på papper.
............................................

Ring till 08-453 60 00.

Skicka gärna e-post till: cs@idg.se

Postadressen är:
Computer Sweden
106 78 Stockholm
............................................

- Computer Sweden:

Lär känna personalen

Tomas Djurling är konsult inom it- och informationssäkerhet.
Tomas Djurling är konsult inom it- och informationssäkerhet.

Händelsen inträffade efter en längre tids konflikter med den anställdes chefer. Vi har både programmerare och andra tekniker anställda hos oss och har under de två senaste åren haft problem med en av våra chefer i mellanställning som nu slutat. Hur ska vi undvika att det leder till problem liknande det som Skatteverket råkat ut för?


SVAR
Det är inte otur om en verksamhet råkar ut för insiderbrott. Det beror på brister i ansvarstagande och säkerhet från arbetsgivarens sida.

För att minimera risken för logiska bomber eller andra allvarliga incidenter eller brott utförda av den egna personalen krävs att arbetsgivaren har en mycket god personalkännedom, korrekt och professionellt utförd rekrytering av personer på alla nivåer, medvetenhet och kunskap om insiders. Sist men inte minst måste en väl avvägd och genomtänkt personalpolitik utformas. Den måste vara rättvis och upplevas så av personalen.

Det är alltid närmaste chefs ansvar att känna sin personal mycket väl. Detta gäller även personalens privata förhållanden. Arbetsgivaren måste etablera ett nära samarbete mellan chefer med personalansvar, säkerhetsansvariga, personalavdelningen och företagshälsovården. Syftet med samarbetet är att fånga upp oroande signaler hos personalen och sätta in stödåtgärder. Personkännedom är den enskilt viktigaste faktorn i stävjandet av insider- och andra personalproblem.

Människor råkar ut för tråkigheter och svårigheter i livet. Detta påverkar deras hälsa och omdöme. Det gäller att ha ett väl utbyggt stöd för personalen så att ingen hamnar i en situation den inte själva kan hantera eller ta sig ur. Det är den närmaste chefens ansvar att se små förändringar i personers beteende. Beteendeförändringar hos en människa innebär att något har skett i hennes liv. Det är dessa signaler och beteendeförändringar som i förlängningen ofta orsakar säkerhetsproblem och personalproblem.

Andra sätt att minimera och undvika problem är kontroll och övervakning. När det gäller programmerare som arbetar med utveckling av verksamhetskritiska system ska man låta dem slumpvis kontrollera varandras kod och dokumentation, i syfte att upptäcka konstigheter och felaktigheter. Testkör alltid alla nya program och uppdateringar i en isolerad testmiljö innan uppdatering i produktionsmiljön görs. Tillåt aldrig ensamarbete i test- eller produktionsmiljön.

Rutiner bör finnas för att inga program får installeras i produktionsmiljön utan tester och godkännande. Tillåt aldrig gruppkonton för nätverkstekniker, supportpersonal och utvecklingspersonal. Alla konton ska vara personliga och samtliga loggar ska vara påslagna, inklusive tangentbordsloggar. Loggarna skickas i realtid till en loggserver för att försvåra manipulation. Kommunikationen mellan loggserver och utvecklingskonton ska krypteras.

Fakta

… om tunga teknikfrågor, varannan gång kopplade till systemutveckling och varannan till it-säkerhet. Varje månad kan du läsa Ivar Jacobson, Tomas Djurling, Tobias Fjälling och Anne-Marie Eklund Löwinder.

Den här artikeln har 1 kommentarer:

lär känna cheferna - ( gajabaja ) 2007-09-22 10:07

OBS! Denna artikel är mer än tio dygn gammal och är därför stängd för vidare debatt.

Hett på CS just nu

Toshibas Portégé R500 får inte godkänt - Computer Sweden:

Lätt och snygg -
men dyr och dålig

(7 kommentarer)

Nygammal teknik kan öka rörelsefriheten - Computer Sweden:

Trådlös ström går spårlöst fram

(24 kommentarer)


Alla vill vara med - Computer Sweden:

Storstrid om det
virtuella skrivbordet


Nokia dyker efter
sänkt prognos

Nokia sänker sin prognos för marknadsandelen på mobiltelefonmarknaden under tredje kvartalet 2008. Aktien backade med 10 procent som en reaktion på beskedet.

Computer Sweden:

  1. ...och 600 får gå från Sony Ericsson

    Uppgifterna kommer enligt Veckans Affärer snart att offentliggöras.


Men utan cookies försämras upplevelsen - Computer Sweden:

Spårlöst surfande oroar

(11 kommentarer)


Ny storaffär: - Computer Sweden:

Samsung suktar efter Sandisk

Ny affärsmodell: - Computer Sweden:

Dell försöker sälja fabriker


It-cheferna är inte sugna på att byta - Computer Sweden:

Svenska företag
ratar Chrome

(106 kommentarer)


FRA var bara början
- nu ska allt loggas

Beatrice Ask tvingas baxa den kontroversiella loggningslagen genom riksdagen just när opinionen hugger på allt som har med övervakning att göra.

Computer Sweden:

  1. Piratjägarna vädrar morgonluft

    Tillsammans med den kommande lagen om stärkt skydd för upphovsrätten hoppas de privata piratjägarna få ett oerhört kraftfullt vapen.

Computer Sweden:

  1. Inget domstolsbeslut krävs

    En kontroversiell del i förslaget till loggningslag är att polismyndigheten själv får fatta beslut om att en operatör ska lämna ut trafikdata.

Computer Sweden:

  1. Kommentar: Bodström drev igenom förslaget

    Justitieministern i den förra regeringen var personligen en av de mest drivande bakom trafikdatalagrings­direktivet.

Computer Sweden:

  1. Ledare: Värre än FRA-lagen

    "Den så kallade loggningslagen är politiskt sprängstoff. Ur integritetssynpunkt är den värre än FRA-lagen."


- Computer Sweden:

Tele2-bolaget
säljer olåst Iphone

(61 kommentarer)


Fler program till Xperia X1 - Computer Sweden:

Sony Ericsson
söker mobilutvecklare

(4 kommentarer)


Månadens buggfix snart här - Computer Sweden:

Kritiska patchar
från Microsoft

(1 kommentar)


Affärsfokus

Med nytt styrsystem kan klädsortimentet ständigt förnyas och lagren hållas nere - Computer Sweden:

Lindex tänker om
och ökar tempot

Folk

- Computer Sweden:

Kaja flyger vidare


Dagens krönikor

- Computer Sweden:

Därför gör Google en webbläsare

Varannan måndag läser du det bästa inlägget från CS teknikblogg i papperstidningen.
> Alla inlägg på teknikbloggen hittar du på computersweden.se/teknikbloggen

- Computer Sweden:

Inget luddigt med fuzzy

(1 kommentar)


Opinion

- Computer Sweden:

Krisgrupp till F-kassan


- Computer Sweden:

Ledare: Värre än FRA-lagen

(12 kommentarer)


- Computer Sweden:

Goda råd till regeringen


CS dreglar över ...

Skärmar med extra allt

Under snedstrecket

Wikipedia - uselt bevis vid asylmål

Krönikan

Kom och lyssna!

Opinion

Värre än FRA-lagen

Experterna svarar


Hur får jag jobb i Chicago?

Dagens ord

"Geek"

Håller du koll?

Hett just nu

25 år med CS

Häng med på en resa i modern it-historia. 25 år på fem minuter.
Häng med på en resa i modern it-historia. 25 år på fem minuter. Se bildspel

Vimmel

Portal firade en kombinerad sommar- och jubileumsfest, med ca 600 gäster i Enskede Värdshus trädgård. På scenen underhöll gruppen Tre Svenska Favoriter med Micke Syd, Tommy Ekman och Niclas Wahlgren.
Portal firade en kombinerad sommar- och jubileumsfest, med ca 600 gäster i Enskede Värdshus trädgård. På scenen underhöll gruppen Tre Svenska Favoriter med Micke Syd, Tommy Ekman och Niclas Wahlgren. Se bildspel

CS teknikblogg

Spana in CS teknikblogg

På teknikbloggen i CS karriärnätverk skriver redaktionen på ett mer personligt sätt om tekniken.

It i vården-bloggar

Nytt nyhetsbrev

Språksamt

Just nu på CS Karriär

Är chefen en clown?

Populärt på CS Karriär

RSS och nyhetsbrev

Fler nyheter

Aktuella seminarier

Hetaste white papers just nu

Mest besökta platsannonserna

CS läsarpanel

Hjälp oss! Få en prenumeration!

Nytt från PDF-shopen

Utbildningsguide

Utbildningsguiden

Lönebarometern

Diagram

Senaste nytt från IT24.se

Nytt nätverk för it-proffs

Lisa Bjerre, redaktör

Börsen idag

Senaste tidningen

CS Hemma

The Swedish IT Industry Guide

Kurs&EventKalendern

AdtechSynpunkter på sajten? Kontakta Linus Larsson | Kontakta CS redaktion | Policy om personuppgifter & copyrightinfo
Karlbergsv. 77 106 78 Stockholm Tel: 08-453 60 00 Karta | Copyright © 1996-2008 International Data Group