tisdag 6 januari 2009
CS logotype

Fokussajter

Läs mer om

Tjänster

Tidningen

För annonsörer

Kontakta oss

Computer Sweden är Sveriges ledande it- tidning som publicerar nyheter varje dag på webben samt tre gånger i veckan på papper.
............................................

Ring till 08-453 60 00.

Skicka gärna e-post till: cs@idg.se

Postadressen är:
Computer Sweden
106 78 Stockholm
............................................

- Computer Sweden:

Så blir användarna säkerhetsmedvetna

Tomas Djurling är konsult inom it- och informationssäkerhet.
Tomas Djurling är konsult inom it- och informationssäkerhet.

Tomas Djurlings svar: De flesta företag och organisationer har samma problem som du beskriver. Dåliga lösenord och oengagerad personal är ett av de största säkerhetsproblemen vi har att brottas med. Enligt min mening är orsaken till personalens ovilja att ange bra lösenord flera.

De första och viktigaste är okunskap om hotbilden mot företaget samt konsekvensen för den enskilda och kostnaden för företaget om någon kommer över företagets immateriella tillgångar.

Dessutom saknas ofta kunskapen om hur ett bra lösenord ska vara konstruerat.

Att förändra personalens beteende tar tid, men det är inte omöjligt. För att lyckas med en beteendeförändring hos människor krävs några grundläggande insikter. Det första är att människan måste förstå varför det är viktigt att hon ska utföra en viss åtgärd på ett speciellt sätt. Sedan måste hon fullt ut förstå konsekvensen både för sig själv, för arbetsgivaren och i vissa fall för samhället vid utebliven eller felaktigt/slarvigt utförd åtgärd.

För att uppnå den insikten hos personalen behöver en rad åtgärder genomföras. Delge hela personalen innehållet i den senaste hotbilds- och riskanalysen och gå därefter igenom informationsklassningen på företagets immateriella tillgångar. Det görs bäst i föredragsform med möjlighet till fördjupning och frågor. Samtliga i personalen måste förstå värdet i företagets informationsmängder och konsekvensen vid förlust.

Ledningens roll vid sådana genomgångar är vital. Att vd och högsta ledningen är delaktig skickar många viktiga signaler. Chefer och säkerhetsansvariga måste vara goda förebilder i vardagen.

Därefter bör alla få grundläggande utbildning i informationssäkerhet och kunskaper om hur angripare gör för att komma över och knäcka/gissa dåligt konstruerade lösenord.

Dessutom behövs kunskapen om hur ett bra lösenord ska vara konstruerat och hur man bör skydda sitt lösenord mot obehöriga. Samtliga utom kontoinnehavaren är att anse som obehöriga. Gruppkonton ska givetvis inte förekomma.

En annan ofta förbisedd åtgärd från systemadministratörens sida är att se till att Lanman-hashen är spärrad på Windowssystem. En Lanman-hash är ett sätt att autentisera datorn som kommunicerar med servern.

Om den inte är spärrad får personalens förbättrade beteende och korrekt konstruerade lösenord inte någon effekt på säkerheten. På alla system jag sett var det bara på två ställen som kunden spärrat Lanman-hashen på sina Windowssystem.

För att få personalen att förstå och alltid konstruera lösenord av bra kvalitet bör en incidentorganisation skapas. Incidentorganisationen ska helst en gång per månad rapportera samtliga incidenter och kostnaden för dessa till all personal.

Tekniska stöd, uppföljning av hur användarna skapar sina lösenord och eventuella påföljder vid underlåtenhet att följa regler är också nödvändigt.


Fakta

Skicka dina frågor till sakerhetsexperten@idg.se.

Krönikan

Outsourcing byter skepnad

CS dreglar över...

Mest läst just nu

Under snedstrecket

Nyheter


Den här artikeln har 1 kommentarer:

Att ha kaken och äta den - (Jan Bruun Andersen) 2008-01-19 15:45

OBS! Denna artikel är mer än tio dygn gammal och är därför stängd för vidare debatt.

Hett på CS just nu

- Computer Sweden:

Kina försöker
tukta Google

(7 kommentarer)

- Computer Sweden:

Skivindustrins nya
taktik mot fildelare

(27 kommentarer)


- Computer Sweden:

Androidutvecklare
kan snart ta betalt

(9 kommentarer)


- Computer Sweden:

Pc-ras väcker frågetecken

(3 kommentarer)


- Computer Sweden:

Mobilindustrin siktar
in sig på Microsoft

(24 kommentarer)


- Computer Sweden:

Värsta näthaverierna 2008

- Computer Sweden:

Rekordtapp för Explorer

(72 kommentarer)


- Computer Sweden:

Bahnhof vill växa
i lågkonjunkturen

(9 kommentarer)


- Computer Sweden:

2008 skakade om
databasvärlden

(1 kommentar)


- Computer Sweden:

Nokiatelefoner kan
attackeras med sms

(9 kommentarer)


- Computer Sweden:

Gazakonflikten sprids online

(11 kommentarer)


- Computer Sweden:

I kväll smäller det

(21 kommentarer)


Affärsfokus

- Computer Sweden:

Strid på webben
om lokala nyheter

Folk

- Computer Sweden:

Han gör data synliga

(1 kommentar)


Dagens krönikor

- Computer Sweden:

Gör en tavla med ditt dna


- Computer Sweden:

Outsourcing byter skepnad


Opinion

- Computer Sweden:

It måste vara interaktiv


- Computer Sweden:

It-branschen, hjälp företag


- Computer Sweden:

Vi förväntar oss sänkta priser

(1 kommentar)


Mest läst just nu

Under snedstrecket

Missa inte

CS dreglar över ...

Glöm inte

Nominera till Guldmusen

Krönikan

Outsourcing byter skepnad

Vill du testa vår sajt?

Vimmel | Mer vimmel

Kunder, partner och leverantörer firade Caperios nya kontor på Blue Moon Bar i Uppsala.
Kunder, partner och leverantörer firade Caperios nya kontor på Blue Moon Bar i Uppsala. Se bildspel

CS teknikblogg

Dagens ord

"E-bok"

Opinion

Vi förväntar oss sänkta priser

Allt samlat

K Sören Pecén

Experterna svarar

Fyll på vår wiki

Tyck till om CS säkerhetsexperter

Storageworld

Expertbloggarna





Anders Liling bloggar om affärsmässig öppen källkod.

It i vården-bloggar

Nytt nyhetsbrev

Språksamt

Populärt på CS Karriär

RSS och nyhetsbrev

Fler nyheter

CS kompendium

CS kompendium om datasäkerhet

Partnerzon

Verksamhetskritiska system

Hetaste white papers just nu

Mest besökta platsannonserna

Utbildningsguide

Utbildningsguiden

Nytt från PDF-shopen

Lönebarometern

Diagram

CS läsarpanel

Hjälp oss! Få en prenumeration!

Senaste nytt från IT24.se

Börsen idag

Senaste tidningen