image

IT professionals negeren risico draagbare media

maandag 13 juni 2005, 13:25 door Redactie, 10 reacties

Een ondezoek naar het gebruik van draagbare media op de werkvloer heeft uitgewezen dat bedrijven eigen hun geld met IT-security verspillen, aangezien personeel en IT professionals massaal de risico's van Mp3 spelers, USB-sticks en andere draagbare media negeren. De handige sticks en spelers worden door steeds meer werknemers gebruikt, maar bijna niemand staat stil bij de mogelijke gevaren die deze apparaten vormen. Het personeel heeft dit gedrag niet van een vreemde, want 66% van de ondervraagde IT-professionals gebruikt zelf USB-sticks zonder encryptie of andere beveiliging.

Via de draagbare apparaten kan personeel vertrouwelijke gegevens stelen, het netwerk met virussen en wormen besmetten of het apparaat kwijtraken, waardoor gegevens als ze niet goed beveiligd zijn, bij derden kunnen belanden. Toch treden bedrijven niet voldoende op tegen het ongepast gebruik van draagbare media, aldus dit artikel.

Reacties (10)
13-06-2005, 14:05 door Anoniem
Het is wachten op een virus uitbraak via USB of een "enron"
achtige onthulling voordat bedrijven acties gaan ondernemen.
Dat kan morgen zijn. Maar ook volgend jaar.Tot die tijd gaat
geen bedrijf hier serieus geld insteken.
Helaas mag ik wel zeggen. Maar ja, het kalf moet eerst
verdronken zijn voordat men de put ziet.
13-06-2005, 15:31 door Anoniem
gelukkig blijft er nog 34 % over die het wel doet. Het
blijft gewoon een geldkwestie, afgezet tegen prioriteiten en
potentiele risico's.
13-06-2005, 16:46 door Anoniem
Nah, beetje onzin allemaal. Als je dit echt een risico vind
moet je ook internet toegang afschaffen, want anders kun je
alles ook heel simpel via een hotmail accountje doorsturen.
Beetje overdreven allemaal...
13-06-2005, 16:58 door Anoniem
Het is wachten tot iemand van justitie een onbeveiligde USB stick vol met
gevoelige informatie verliest Die stick komt dan uiteraard bij Peter R. op
zijn buro terecht. Dat wordt weer een leuke aflevering.

En de volgende dag ga ik naar het management en dan wordt die
investeringsaanvraag heel snel getekend.
13-06-2005, 18:11 door Anoniem
Door Anoniem
Het is wachten tot iemand van justitie een onbeveiligde USB
stick vol met
gevoelige informatie verliest Die stick komt dan uiteraard
bij Peter R. op
zijn buro terecht. Dat wordt weer een leuke aflevering.

En de volgende dag ga ik naar het management en dan wordt die
investeringsaanvraag heel snel getekend.


inderdaad. het ijzer smeden als het heet is. Dat is hoe het
werkt in ict land. Bij bedrijven met ict policies waarin
bijvoorbeeld dit soort dingen ook afgedekt worden, schiet
niet op : het probleem wordt nog onderkent.
13-06-2005, 18:20 door Anoniem
Bij mij op het werk vroeg ik na de migritatie op het werk naar wxp
of er rekening gehouden werd met de mogelijke gevaren van usb
sticks en dergelijke...
Ik kreeg als antwoord dat het toch niet uitmaakt want we
hebben virusscanners, en of het nou via een cd of een usb stick
binnenkomt...
Ik voel mij hier niet gemakkelijk bij maar ja, wie ben ik...
Ik voorkom liever dan dat ik genees...


ALG
13-06-2005, 18:57 door G-Force
IT professionals negeren risico draagbare media...

Maar daar zijn het ook IT professionals voor....
14-06-2005, 00:58 door Frans E
Door Peter V.
IT professionals negeren risico draagbare media...

Maar daar zijn het ook IT professionals voor....

Ze worden wel wakker zodra USB sticks standaard bootmedia worden op
de elke PC :)
14-06-2005, 08:16 door Anoniem
Op het moment dat een medewerker informatie naar zijn privé usb stick
copieert, dan is de informatie ineens eigendom van de medewerker (i.p.v.
het bedrijf). Ik ben van mening dat dat een groter risico is dan een
mogelijke virusuitbraak.
14-06-2005, 09:52 door JayVee
Een artikel met, gezien het aantal regels (13), wel heel veel
stemmingmakkende, boude en eenzijdige uitspraken.
Hoe is het toestaan van draagbare media verspilling van geld, af dat dit
gebruik aangeeft dat ‘IT professionals’ massaal het gevaar negeren.

Iemand met kennis van Informatie Beveiliging kent ongetwijfeld de
term ‘functie scheiding’. Een Informatie Beveiliging medewerker geeft
zorgpunten aan, de leiding van een organisatie accepteert, of niet, het
risico.

Als technische middelen onvoldoende blijken om een optimale beveiliging
te waarborgen dan dienen procedurele maatregelen dit aan te vullen.
Een voorbeeld is het stellen van sancties of geclassificeerde informatie.

Enfin, terwijl de bedoeling van dit artikel duidelijk is, had het mijns inziens
iets genuanceerder mogen zijn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.