image

Verspreiden van virussen kan werknemers niets schelen

vrijdag 6 februari 2004, 09:58 door Redactie, 10 reacties

Een onlangs gehouden onderzoek heeft uitgewezen dat zowel drukke als onverschillige werknemers meehelpen met het verspreiden van virussen, waardoor bedrijven een schade van miljoenen euro's kunnen oplopen. Tweederde van de ondervraagde werknemers liet weten zelfs de meeste simpele vorm van virusbescherming niet te kennen. Eenderde zou het te druk hebben om e-mails eerst op virussen te scannen voordat ze deze openen. 90% ziet voor zichzelf geen rol weggelegd om de verspreiding van virussen tegen te gaan. De verantwoordelijkheid hiervoor ligt dan ook bij de IT-afdeling. Bedrijven moeten hun werknemers beter onderwijzen als ze niet door virussen en hackers getroffen willen worden, zo laat security expert Steve Brown in dit artikel weten.

Reacties (10)
06-02-2004, 10:25 door Anoniem
Als gebruikers vinden dat de IT-afdeling de algehele virusbestrijding
voor zijn rekening moet nemen heeft het onderwijzen van die gebruikers
weinig zin.

De IT afdeling kan in principe alle virussen tegenhouden maar dan
moeten de gebruikers met heel weinig rechten hun werk doen. Dat
betekent bijvoorbeeld dat e-mails geen attachment meer mogen hebben
en alleen nog text-based opmaak en zo kan ik nog wel even doorgaan.
Ik ga ervan uit dat deze maatregelen geaccepteerd zullen worden........
06-02-2004, 10:38 door Anoniem
Maak ma lekker open dan heb ik weer es wat te doen
06-02-2004, 10:52 door Anoniem
Door Erwin Blonk
Als gebruikers vinden dat de IT-afdeling de algehele virusbestrijding
voor zijn rekening moet nemen heeft het onderwijzen van die gebruikers
weinig zin.

De IT afdeling kan in principe alle virussen tegenhouden maar dan
moeten de gebruikers met heel weinig rechten hun werk doen. Dat
betekent bijvoorbeeld dat e-mails geen attachment meer mogen hebben
en alleen nog text-based opmaak en zo kan ik nog wel even doorgaan.
Ik ga ervan uit dat deze maatregelen geaccepteerd zullen worden........

Er bestaan voldoende producten om inhoud en intentie van mail en
webverkeer te toetsen, zonder dat gebruikers te zeer beperkt hoeven
worden in hun rechten.

Verder: welke rechten zouden allemaal beperkt moeten worden om
gebruikers veilig te laten surfen / mailen?
06-02-2004, 10:54 door Anoniem
Hmz ja als je nou gewoon die mail server een beetje lekker insteld en
dan ook nog zorgen dat in en uitgande mail word gescanned
op de mail server en bij de client ben je een heel eind
06-02-2004, 11:05 door Anoniem
--------------------------------------------------------------------------------
Hmz ja als je nou gewoon die mail server een beetje lekker insteld en
dan ook nog zorgen dat in en uitgande mail word gescanned
op de mail server en bij de client ben je een heel eind
--------------------------------------------------------------------------------
Tuurlijk niet, wij blokken onderdelen van Java Scripts. Omdat het
mogelijk is via deze scripts info van het werkstation uit te lezen. Helaas
zorgt dit voor een behoorlijke beperking op de functionaliteiten van
Internet.
06-02-2004, 11:23 door Anoniem
Wacht dacht je van werknemers die bewust een virusmail openen omdat
ze weten/verwachten dat dan het netwerk plat gaat en ze niet meer
kunnen/hoeven te werken
06-02-2004, 11:26 door Anoniem
:D ja lol jammer genoeg gaat dat bij ons niet op :D
06-02-2004, 11:36 door Anoniem
Door Anoniem
--------------------------------------------------------------------------------
Hmz ja als je nou gewoon die mail server een beetje lekker insteld en
dan ook nog zorgen dat in en uitgande mail word gescanned
op de mail server en bij de client ben je een heel eind
--------------------------------------------------------------------------------
Tuurlijk niet, wij blokken onderdelen van Java Scripts. Omdat het
mogelijk is via deze scripts info van het werkstation uit te lezen. Helaas
zorgt dit voor een behoorlijke beperking op de functionaliteiten van
Internet.

Ook hier bestaan tools voor: http://www.finjan.com

Ik werk daar overigens niet ;-)
06-02-2004, 13:27 door Anoniem
Door Anoniem
Door Erwin Blonk
Er bestaan voldoende producten om inhoud en intentie van mail en
webverkeer te toetsen, zonder dat gebruikers te zeer beperkt hoeven
worden in hun rechten.

Verder: welke rechten zouden allemaal beperkt moeten worden om
gebruikers veilig te laten surfen / mailen?

Ik bedoelde eigenlijk te zeggen dat het een kwestie is van afwegen als
systeembeheerder wat je wel en niet filtert en dat iedereen in de keten
moet doen wat hij kan om virussen etc tegen te houden en/of de schade
te beperken.

Wel vind ik dat MyDoom weer aantoont dat er een ook probleem bij de
eindgebruiker zit. Ik kreeg MyDoom in een leeg mailtje met als subject
Re:Hi en test.pif als attachment. Voor de lol gescand op virussen en ja
hoor, MyDoom. Mail gedelete, het virus kansloos.
Het mailtje dat ik binnen kreeg het net zo goed 'klik op het geinfecteerde
attachment' kunnen heten, zo doorzichtig was het. En ik durf te wedden
dat er dan nog door meningeen op geklikt zal worden.
06-02-2004, 13:41 door Anoniem
ik heb er ook zat binnen gekregen en vond er een aantal toch wel
overtuigend genoeg om te snappen dat er mijnsen zijn die daar in
trappen. Paar voorbeeldjes:

Your message

To: [email]andrew@lostboys.nl[/email]
Subject: hello
Sent: Sun, 1 Feb 2004 13:00:40 +0100

did not reach the following recipient(s):

[email]andrew@lostboys.nl[/email] on Sun, 1 Feb 2004 13:00:53 +0100
The recipient name is not recognized
The MTS-ID of the original message is: c=NL;a=
;p=HOLDING;l=HERMES0402011200DRW8JSC6
MSEXCH:IMS:HOLDING:NL-AMS1:HERMES 0 (000C05A6) Unknown
Recipient

[/quote]This is the Postfix program at host brievenbus2.introweb.nl.

I'm sorry to have to inform you that the message returned
below could not be delivered to one or more destinations.

For further assistance, please send mail to <postmaster>

If you do so, please include this problem report. You can
delete your own text from the message returned below.

The Postfix program

<steve@sci.kun.nl>: host wn1.sci.kun.nl[131.174.8.1] said: 550 5.1.1
<steve@sci.kun.nl>... User unknown (in reply to RCPT TO command)
[/quote]
Subject: Mail Transaction Failed
Date: Fri, 30 Jan 2004 23:22:07 +0100

The message contains Unicode characters and has been sent as a
binary attachment.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.