söndag12 oktober 2008
CS logotype

Fokussajter

På agendan

Läs mer om

Tjänster

Tidningen

För annonsörer

Kontakta oss

Computer Sweden är Sveriges ledande it- tidning som publicerar nyheter varje dag på webben samt tre gånger i veckan på papper.
............................................

Ring till 08-453 60 00.

Skicka gärna e-post till: cs@idg.se

Postadressen är:
Computer Sweden
106 78 Stockholm
............................................

- Computer Sweden:

Så blir användarna säkerhetsmedvetna

Tomas Djurling är konsult inom it- och informationssäkerhet.
Tomas Djurling är konsult inom it- och informationssäkerhet.

Tomas Djurlings svar: De flesta företag och organisationer har samma problem som du beskriver. Dåliga lösenord och oengagerad personal är ett av de största säkerhetsproblemen vi har att brottas med. Enligt min mening är orsaken till personalens ovilja att ange bra lösenord flera.

De första och viktigaste är okunskap om hotbilden mot företaget samt konsekvensen för den enskilda och kostnaden för företaget om någon kommer över företagets immateriella tillgångar.

Dessutom saknas ofta kunskapen om hur ett bra lösenord ska vara konstruerat.

Att förändra personalens beteende tar tid, men det är inte omöjligt. För att lyckas med en beteendeförändring hos människor krävs några grundläggande insikter. Det första är att människan måste förstå varför det är viktigt att hon ska utföra en viss åtgärd på ett speciellt sätt. Sedan måste hon fullt ut förstå konsekvensen både för sig själv, för arbetsgivaren och i vissa fall för samhället vid utebliven eller felaktigt/slarvigt utförd åtgärd.

För att uppnå den insikten hos personalen behöver en rad åtgärder genomföras. Delge hela personalen innehållet i den senaste hotbilds- och riskanalysen och gå därefter igenom informationsklassningen på företagets immateriella tillgångar. Det görs bäst i föredragsform med möjlighet till fördjupning och frågor. Samtliga i personalen måste förstå värdet i företagets informationsmängder och konsekvensen vid förlust.

Ledningens roll vid sådana genomgångar är vital. Att vd och högsta ledningen är delaktig skickar många viktiga signaler. Chefer och säkerhetsansvariga måste vara goda förebilder i vardagen.

Därefter bör alla få grundläggande utbildning i informationssäkerhet och kunskaper om hur angripare gör för att komma över och knäcka/gissa dåligt konstruerade lösenord.

Dessutom behövs kunskapen om hur ett bra lösenord ska vara konstruerat och hur man bör skydda sitt lösenord mot obehöriga. Samtliga utom kontoinnehavaren är att anse som obehöriga. Gruppkonton ska givetvis inte förekomma.

En annan ofta förbisedd åtgärd från systemadministratörens sida är att se till att Lanman-hashen är spärrad på Windowssystem. En Lanman-hash är ett sätt att autentisera datorn som kommunicerar med servern.

Om den inte är spärrad får personalens förbättrade beteende och korrekt konstruerade lösenord inte någon effekt på säkerheten. På alla system jag sett var det bara på två ställen som kunden spärrat Lanman-hashen på sina Windowssystem.

För att få personalen att förstå och alltid konstruera lösenord av bra kvalitet bör en incidentorganisation skapas. Incidentorganisationen ska helst en gång per månad rapportera samtliga incidenter och kostnaden för dessa till all personal.

Tekniska stöd, uppföljning av hur användarna skapar sina lösenord och eventuella påföljder vid underlåtenhet att följa regler är också nödvändigt.


Fakta

Skicka dina frågor till sakerhetsexperten@idg.se.

CS dreglar över...

Bärbar för speldårar

Mest läst just nu

Under snedstrecket

Här är första bilden från Googles satellit

Nyheter


Den här artikeln har 1 kommentarer:

Att ha kaken och äta den - ( Jan Bruun Andersen ) 2008-01-19 15:45

OBS! Denna artikel är mer än tio dygn gammal och är därför stängd för vidare debatt.

Hett på CS just nu

- Computer Sweden:

Är öppen källkods-licenser giltiga?

Verizon prioriterar Youtube-klipp - Computer Sweden:

Nätvideo via ip ska hindra kundflykt

(2 kommentarer)


Standardiserar på ett enda operativsystem - Computer Sweden:

Wikipedia fjäder i
hatten för Ubuntu

(15 kommentarer)


- Computer Sweden:

It-ministern: "Vi ser
över statens roll"


Trygga konsumenter konsumererar mer - Computer Sweden:

EU-regler ska öka e-handeln

(2 kommentarer)


Electroworld 2008 drabbad av avhopp - Computer Sweden:

Prylmässan fick ställas in

(4 kommentarer)

Stordatorn spås
ha en ljus framtid

Konsolideringar och datormoln ger stordatorerna nya användningsområden, anser analytiker. Jan Fransson på Applicate uppskattar driftsäkerheten.

Computer Sweden:

  1. Unisys hottar upp sin toppmodell

    200 procent snabbare är löftet. Pris: 32 miljoner kronor.


- Computer Sweden:

Sony Ericsson
klarade inte trycket


Bistra besked för it-konsulter

Sötebrödsdagarna är över. På löpande band kapar nu stora företag både kostnader och investeringsbudgetar. It-konsulterna går på slak lina. Konsultslakten på SEB, Sony Ericsson och Volvo var bara början.

Computer Sweden:

  1. Mörker i Göteborg

    Krisen inom Volvo Personvagnar slår hårt mot it-konsulterna i Göteborg.

Computer Sweden:

  1. Skakigt kring it-jobben

    Vid årsskiftet väntas konsekvenserna av konjunkturnedgången bli synliga men ingen vet hur stor omfattningen blir.


- Computer Sweden:

Amazon sänker lagringspriser


Köper Primavera Softare - Computer Sweden:

Oracle köper upp
inom projekthantering


- Computer Sweden:

Öppen källkod når datormolnet


Affärsfokus

Dålig transparens förvärrade förloppet i den amerikanska kraschen - Computer Sweden:

Beslutsstöd kan bringa
reda i finansvärlden

Folk

- Computer Sweden:

Ericssons cio vill bli bättre

(1 kommentar)


Dagens krönikor

- Computer Sweden:

Så säkrar du cateringfirman


- Computer Sweden:

Satsningen får positiva följder


Opinion

- Computer Sweden:

It-ministern: "Vi ser
över statens roll"


- Computer Sweden:

Håll kursen


- Computer Sweden:

Lägg om it-politiken


Under snedstrecket

Här är första bilden från Googles satellit

CS dreglar över ...

Bärbar för speldårar

Mest läst just nu

Dagens ord

"Kompatibilitet"

Opinion

Håll kursen!

Experterna svarar

Licenser vid virtualisering?

Fyll på vår wiki

Tyck till om CS säkerhetsexperter

Expertbloggarna




Linus Malmberg bloggar om outsourcing.


Anders Liling bloggar om affärsmässig öppen källkod.

Vimmel | Mer vimmel

I Kista sprang it-företagen mot himlen. Tävlingen ?Stairways to heaven? har blivit ett årligt styrkeprov för Kistas Science Towers hyresgäster. IBM gänget var först upp för de 676 trappstegen.
I Kista sprang it-företagen mot himlen. Tävlingen "Stairways to heaven" har blivit ett årligt styrkeprov för Kistas Science Towers hyresgäster. IBM gänget var först upp för de 676 trappstegen. Se bildspel

Krönikan

Rädda Com Hems supportpersonal

CS teknikblogg

Spana in CS teknikblogg

På teknikbloggen i CS karriärnätverk skriver redaktionen på ett mer personligt sätt om tekniken.

It i vården-bloggar

Nytt nyhetsbrev

Språksamt

Populärt på CS Karriär

RSS och nyhetsbrev

Fler nyheter

Försenad tidning

Hetaste white papers just nu

Mest besökta platsannonserna

Prenumerera nu

Jubileumserbjudande

Aktuella Event

Nytt från PDF-shopen

Utbildningsguide

Utbildningsguiden

Lönebarometern

Diagram

CS läsarpanel

Hjälp oss! Få en prenumeration!

Senaste nytt från IT24.se