torsdag 8 januari 2009
CS logotype

Mest läst


Läs mer om

Tjänster

Tidningen

För annonsörer

Kontakta oss

Computer Sweden är Sveriges ledande it- tidning som publicerar nyheter varje dag på webben samt tre gånger i veckan på papper.
............................................

Ring till 08-453 60 00.

Skicka gärna e-post till: cs@idg.se

Postadressen är:
Computer Sweden
106 78 Stockholm
............................................

Dags att göra det möjligt att följa bestämmelserna - Computer Sweden:

Därför struntar anställda i säkerhetsreglerna

En undersökning från säkerhetsföretaget RSA visar att personalen ofta behöver bryta mot säkerhetsreglerna för att över huvud taget kunna utföra sina arbetsuppgifter.

Även om många företag är oroliga för interna insiderbrott mot säkerhetsreglerna, är det största hotet ofta avvikelser från säkerhetsreglerna från personal som vill göra sitt jobb.



Det finns tre problemområden finns, enligt säkerhetsföretaget RSA:

1. De anställda känner inte till reglerna.

Frank Kenney, som är analytiker på Gartner och fokuserad på programutveckling och integration, uppger att problemet oftast är att personalen inte känner till vilka regler som gäller.

– Ofta är reglerna inte speciellt tydliga. Många företag skickar helt enkelt ut motsägelsefulla budskap till de anställda, säger Kenney.

Ett företag kan förbjuda användning av Googles e-posttjänst Gmail. Men om användarna har tillgång till Gmail, och det är enda sättet att överföra filer, kan det hända att den regeln överträds.

Problemet kan då vara att företaget inte erbjuder något verktyg för att skicka stora filer samtidigt som Gmail inte är blockerat och ingen har förklarat varför det inte får användas.

Om företagen ska förbjuda anställda att använda vissa program, eller besöka vissa webbsajter, måste folk verkligen vara medvetna om vilka regler som gäller från början när de anställs och sedan hela tiden genom att förändringar av säkerhetspolicyn skickas ut.

– Vill företaget inte att anställda ska kunna använda Gmail,bör det blockera den tjänsten, säger Frank Kenney.

2. Ingen ser till att reglerna följs.

Även om reglerna finns där och folk är medvetna om dem kanske det inte finns något som ser till att de följs.

– Den som kör mot rött ljus vet att det finns risk att bli stoppad av polisen. Men när det gäller säkerhetsregler vet folk ofta att de inte blir straffade om de bryter mot företagets policy, säger Frank Kenney.

Två exempel är inloggning via offentligt tillgängliga datorer och publika nätverk som båda kan göra att känsliga företagsdata läcker ut.

Men känner de anställda till det? Och varför skulle de bry sig om en sådan regel om de aldrig blir upptäckta?

Ett sätt att hantera det är att utbilda personalen om effekten av deras handlingar. Ifall det inte räcker kan det bli nödvändigt att tala om vad som kan hända om reglerna inte följs.

– Utbildning fungerar när den backas upp med tydliga mål och i vissa fall kan även påföljder vara effektiva om personalen gör fel saker, säger han.

3. Reglerna är omöjliga att följa.

Liksom säkerhetsfolket är personalen i ett företag ofta bra på att hitta vägar för att få jobbet gjort. Personal kanske ignorerar säkerhetsregler genom att de skriver ut känsliga dokument som it-avdelningen har blockerat distribution och nedladdning av.

– Du kan låsa en bärbar dator och se till att ingen kan stoppa in ett flashminne för att spara saker. Men kan du ha koll på vad folk verkligen gör? Ofta skriver de ut nödvändiga dokument och gör sedan vad de måste för att vara produktiva.

Många riskbeteenden som personalen uppvisar går ut på att använda webbaserade tjänster som Yahoo, Hotmail eller Gmail för att skicka företagsdokument.

En undersökning från analysföretaget Aberdeen visar att efterfrågan på säker filöverföring ökar snabbt i takt med behovet att lagra stora filer på ett säkert sätt.

När anställda börjar använda webbmejl för att arbeta sig runt omöjliga säkerhetsrutiner tappar företagen lätt kontrollen över informationen.

Därför kan många företag behöva bättre verktyg för att kunna över-föra filer säkert, uppger Aberdeen.

Fakta

I RSAs undersökning framkommer det att många respondenter känner till regler och rutiner, men att de anser sig tvingade att bryta mot dem för att kunna göra sitt jobb.

I rapporten medger många anställda i företagen att de har loggat in på sina jobbkonton via offentligt tillgängliga datorer.

En majoritet uppger också att de har loggat in på jobbkonton via publika trådlösa nätverk.

Personalen anser att it- och säkerhetsregler är ett hinder mot deras försök att öka produktiviteten.

Krönikan

Outsourcing i ny skepnad

CS dreglar över...

Mest läst just nu

Under snedstrecket

Nyheter


Den här artikeln har 23 kommentarer:

Såklart - (Larry Ellison) 2008-11-11 17:20

Vad? - (Megla) 2008-11-11 17:21

Ny tjänst för google? - (Ollli) 2008-11-11 18:23

Ny tjänst för google? - (TumbaTarzan) 2008-11-11 19:34

idioter - (m96gran) 2008-11-11 20:17

Bilden - (det är inte lätt att vara ett litet djur.) 2008-11-11 21:56

Ny tjänst för google? - (Emil Len) 2008-11-11 22:18

Rock n' roll - (Larry Ellison) 2008-11-11 22:33

Förklara - (planB) 2008-11-12 07:45

Vad? - (OSK) 2008-11-12 08:56

OBS! Denna artikel är mer än tio dygn gammal och är därför stängd för vidare debatt.

Hett på CS just nu

Tv och dator smälter ihop

Microsoft vill att Windows ska spela en allt större roll även i vardagsrummet. Tv-skärmen ska inte längre användas bara för att se på tv.

Computer Sweden:

  1. Huvudtalet - en besvikelse

    Microsoft kommer dragandes med gammal skåpmat, skriver CS Peter Larsson.

Computer Sweden:

  1. Windows 7 beta på fredag

    Betaversion 1 av Windows 7 släpps till allmänheten redan denna vecka.

- Computer Sweden:

AMDs snabbaste
processor är här


- Computer Sweden:

Börsskandalen
ger stora vågor

(4 kommentarer)

- Computer Sweden:

Nätverksmask attackerar igen


- Computer Sweden:

Operatörer delar
på nätkostnaderna


- Computer Sweden:

Cisco ger sig in
i nöjesbranschen


- Computer Sweden:

Pyttedator från Sony
får plats i rockfickan

- Computer Sweden:

Oprövad 3g-teknik i Kina


- Computer Sweden:

Lenovo säger upp 2 500

(1 kommentar)


- Computer Sweden:

Enklare bärbara allt billigare

(18 kommentarer)


- Computer Sweden:

Motvind för Intel


Affärsfokus

- Computer Sweden:

Strid på webben
om lokala nyheter

Folk

- Computer Sweden:

Han gör data synliga

(1 kommentar)


Dagens krönikor

- Computer Sweden:

Gör en tavla med ditt dna


- Computer Sweden:

Outsourcing byter skepnad


Opinion

- Computer Sweden:

It måste vara interaktiv


- Computer Sweden:

It-branschen, hjälp företag


- Computer Sweden:

Vi förväntar oss sänkta priser

(1 kommentar)


Åsikter

Outsourcing i ny skepnad
K Sören Pecén

Vi förväntar oss sänkta priser

Efter jobbet


Kunder, partner och leverantörer firade Caperios nya kontor på Blue Moon Bar i Uppsala.
Kunder, partner och leverantörer firade Caperios nya kontor på Blue Moon Bar i Uppsala. Se bildspel

Glöm inte

Nominera till Guldmusen

Experterna svarar

Dagens ord

"Haptisk"

Community




Fyll på vår wiki

Tyck till om CS säkerhetsexperter

RSS och nyhetsbrev

Fler nyheter

CS kompendium

CS kompendium om datasäkerhet

Partnerzon

Verksamhetskritiska system

Hetaste white papers just nu

Mest besökta platsannonserna

Prenumerera nu

Rivstartserbjudande på 2009!

Utbildningsguide

Utbildningsguiden

Nytt från PDF-shopen

Lönebarometern

Diagram

CS läsarpanel