image

"Hackers gebruiken thuiswerkers als backdoor"

maandag 1 oktober 2007, 12:46 door Redactie, 13 reacties

87% van de managers kan 's nachts niet slapen vanwege de risico's die remote werken met zich meebrengt. Flex- en thuiswerken zou een positief effect op de moraal, levensstijl en productiviteit van de werknemer hebben, waardoor steeds meer bedrijven het toepassen. IT managers zijn bang dat hackers de mogelijkheid als backdoor tot het netwerk gebruiken. "Nu bijna de helft van de werknemers remote werkt, is beveiliging een probleem dat niet verdwijnt" zegt James Walker van zyxel. Volgens Walker zijn er vandaag de dag voldoende technieken om op afstand verbinding te maken, maar kan een aanvaller via een Trojaans paard de logingegevens stelen en de thuiswerker als backdoor gebruiken.

Het onderzoek van de leverancier van netwerkapparatuur toont aan dat 87% van de flexwerkers hun PC's gebruiken om bedrijfsgegevens op te vragen. Het zijn deze thuiscomputers die het probleem vormen. Het bedrijf heeft namelijk geen invloed op de beveiliging van deze machines, en 90% van de flexwerkers zegt zelf voor de beveiliging verantwoordelijk te zijn. 46% van de ondervraagde werknemers mag of kan niet remote werken, omdat het bedrijf dit niet toestaat of dat dit technisch niet mogelijk is.

Reacties (13)
01-10-2007, 13:10 door Anoniem
Hier zijn mooie oplossingen voor van grote namen zoals Juniper. Eerst
een host check uitvoeren voordat je toegang krijgt op het netwerkt. Is het
geen bedrijfs-PC die ook nog niet eens up-to-date is, dan krijg je geen
toegang tot het netwerk. Kost een paar centen, maar dan heb je ook wat.
01-10-2007, 13:15 door Anoniem
Boot vanaf een CD, blokkeer alle lokale schijven, schrijf niets lokaal weg.
Leg contact via VPN. Zo kan er niet veel fout gaan.

Er is wel een theoretische kans dat malware wordt gestart voordat het
besturingssysteem vanaf de CD gestart wordt. Een boot "virus" op de
harde schijf maakt niets uit, er wordt niet van de harde schijf geboot. Code
in firmware/BIOS vormen theoretisch wel een probleem. Het is voor een
aanvaller moeilijk hiervoor malware te ontwikkelen, gezien de
verscheidenheid aan hardware en firmware. Wanneer het voor een
aanvaller wel de moeite waard wordt, dan is het zeer waarschijnlijk dat de
betreffende persoon toch al niet remote mag/kan werken wegens
overkoepelende beveiligingseisen.

Een goed ontwerpt lost vrijwel alle beveiligingsproblemen op.
01-10-2007, 13:34 door Anoniem
Gewoon een token gebruiken om bv een citrix connection op te stellen.
01-10-2007, 13:42 door Anoniem
Overdrijven is ook een kunst hoor. Ik denk niet dat 87% van de managers
last heeft van slapeloosheid, laat staan vanwege deze reden.
01-10-2007, 13:45 door Anoniem
"Het zijn deze thuiscomputers die het probleem vormen. Het bedrijf heeft
namelijk geen invloed op de beveiliging van deze machines, en 90% van
de flexwerkers zegt zelf voor de beveiliging verantwoordelijk te zijn."

Tja, moet dat een probleem zijn ? Immers dien je als bedrijf middelen ter
beschikking te zetten wanneer je wilt dat mensen thuis werken. Oftewel,
je dient te zorgen dat de werknemer thuis beschikt over een PC die door
het werk is ingericht, volgens de beveiligingseisen van het werk, en
gebruik makend van software licenties van datzelfde werk.

Zeuren over onveiligheid van prive thuis pc's is een luxe probleem voor
werkgevers die wel de lusten willen van thuiswerkers, maar niet de
bijbehorende lasten, en dus voor een dubbeltje op de eerste rij willen
zitten.

Wil je uberhaupt als bedrijf wel dat tal van documenten e.d. rondslingeren
op prive apparatuur van je werknemers ?
01-10-2007, 13:47 door Anoniem
"Boot vanaf een CD, blokkeer alle lokale schijven, schrijf niets lokaal weg.
Leg contact via VPN. Zo kan er niet veel fout gaan. "

Beetje lastige eisen als je een cheap ass baas wilt zijn die geen laptop ofzo
levert voor het thuiswerken, maar de werknemer op eigen apparatuur
wilt laten werken.
01-10-2007, 14:31 door Anoniem
Zo lastig is dat niet hoor. Ik heb Juniper al zien
langskomen, Mirage is een andere speler op het gebied van
NAC. Ben je niet compliant volgens de policy, dan kom je het
netwerk niet op totdat je dat wel bent. Het is wel prijzig,
maar wanneer goed ingezet echt heel goed spul. Decoys bij
Mirage zijn wel een pitfall trouwens. ;-)
01-10-2007, 14:40 door Anoniem
Door Anoniem
Beetje lastige eisen als je een cheap ass baas wilt zijn die
geen laptop ofzo
levert voor het thuiswerken, maar de werknemer op eigen
apparatuur
wilt laten werken.

daarom heb je volgens mij de boot vanaf cd...
01-10-2007, 16:57 door sjonniev
Klopt, en iPhones, en Blackberries... En JavaScript natuurlijk.
01-10-2007, 17:02 door Anoniem
HP en anderen hebben al lang pc's zonder disk die booten via
het net. (veredelde terminals) ze werken met windows CE of
een small linux...geen enkel probleem meer....
Ik ken genoeg bedrijven die ermee werken gaat prima...en
GOEDKOPER....
Terug naar de server client via deze pc'tjes zo groot als
een pakje boter met een lcd of in de lcd ingebouwd....
mini disk met quota op de server klaar....
Gohhhh hadden we op de mainframes onder VM al 25 jaar
geleden.....
CENTRAAL !!!!!
01-10-2007, 20:59 door Anoniem
Door Anoniem
Overdrijven is ook een kunst hoor. Ik denk niet dat 87% van
de managers
last heeft van slapeloosheid, laat staan vanwege deze reden.
inderdaad, ik vind het ook wel wat overdreven klinken.
02-10-2007, 14:19 door Anoniem
"daarom heb je volgens mij de boot vanaf cd..."

volgens mij heb je het commentaar waarop je reageerde niet echt
gelezen, want je antwoord doet daar niets aan af ?
02-10-2007, 19:17 door Anoniem
87% van de medewerkers kan 's nachts niet slapen van de
reorganisatie, waarmee de manager weer kan scoren. :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.