Krypterat minne - en billig frskring

  • Published on
    14-Mar-2016

  • View
    215

  • Download
    3

DESCRIPTION

White paper fr IT-skerhetsfretaget Inuit.

Transcript

Myndigheter, kommuner och andra aktrer i det offentliga Sverige r ofta bra p att ha ordentliga riktlinjer fr hur de anstllda ska hantera informa-tion som lagras digitalt. En stor del av informationen r allmnna hand-lingar, men inom mnga omrden finns ett stort behov av att frvara och transportera informationen p ett skert stt. Det handlar ytterst om integri-tetsskyddet fr medborgaren efter-som det nstan uteslutande rr sig om knsliga uppgifter kopplade till en person. D rcker det inte med regler eller riktlinjer fr hur informationen ska hanteras, d mste det ocks fin-nas tekniska frutsttningar fr detta, konstaterar ke Wieslander. En underskning som Inuit AB genomfrde bland kommuner i Mlardalen under vren 2010 visar att s gott som samtliga tillter sina anstllda att anvnda oskyddade usb-minnen. Underskningen visade ocks att de anstllda i genomsnitt har sex usb-minnen per anstlld och att 63 procent av dessa tappas bort. Det r skrmmande siffror och borde vara en vckarklocka fr mnga IT-avdelningar runt om i landet, sger ke Wieslander. Skra minnen p Domstolsverket P Domstolsverket har man haft gonen p problemet med oskyddade usb-minnen under en lngre tid. Det r fascinerande att vi har olika former av behrighetskontroll fr att f tillgng till information i olika system, men p till exempel ett usb-minne ligger informationen helt ppen. Drfr har vi tagit upp Safe-Stick som en rekommenderad pro-dukt till alla vra domstolar, berttar Hkan Sonesson, skerhetsspecialist p Domstolsverket. Domstolsverket r en central myndighet som bland annat skter IT-drift fr landets alla domstolar. P skerhetsavdelningen jobbar man bland annat med att hjlpa domsto-larna att utfra sitt uppdrag p ett skert stt. ven om det finns policydoku-ment eller riktlinjer fr hur du ska transportera information s r vi alla mnniskor. Det r ltt att tappa bort ett usb-minne och ibland vet inte medarbetarna vad de har fr regler att flja. D r det en billig investe-Militra hemligheter glmdes p biblioteket. En brbar dator lmnades p krogen. Ett usb-minne frn socialen hittades p en karusell. Under de senaste ren rapporteras det allt oftare om incidenter dr teknisk utrustning med sekretessbelagd information hamnar i ortta hnder. Trots att det idag varken r svrt eller dyrt att gra informationen sker. Idag finns effektiva och enkla verktyg som hjlper dig att skydda din information s att det blir skert bde fr anvndaren och medborgaren, sger ke Wieslander, operativ chef p Inuit AB. inuit | white paper | oktober 2010 1www.inuit.se | 08-753 05 10Krypterat minne - en billig frskringinuit | white paper | oktober 2010 2ring att kpa ett krypterat usb-minne istllet, konstaterar Hkan Sonesson. Central styrning kar skerhetenSafeStick r utvecklat av Block-Master i Lund. Usb-minnet skiljer sig frn andra skra minnen p marknaden eftersom det r hrdva-rukrypterat. Vi har under ren sett mnga oli-ka typer av krypterade usb-minnen, men SafeStick slr alla p fingrarna med sin hrdvarukryptering. Om du glmmer minnet i en dator loggar det ut sig sjlv och ingen obehrig kan komma t informationen, sger ke Wieslander.Frutom att SafeStick hller fr alla skerhetskrav kan du dessutom anvnda minnet fr att till exempel autentisera medarbetarna nr de log-gar in p sin webmail. Safestick har en central manage-ment consol dr du kan stta lsenordpolicys, trycka ut informa-tion och administrera dina skra stickor frn en central plats p ett enkelt stt, sger ke Wieslander. P Centrala studiestdsnmnden (CSN) anvnder man SafeStick sedan ett par r tillbaka. Det funkar vldigt smidigt och vi anvnder konsollen fr att centralt hantera vra medarbetares usb-min-nen. P s stt kan vi lsa upp dem om de glmt lsenord eller liknande, berttar Patrik Jonasson, IT-sker-hetsspecialist p CSN. Vi har ocks skapat en intern startsida fr vra anvndare s att de r automatiskt autentiserade mot bland annat vrt verksamhetssystem fr tidsredovisning - om de har Safe-Stick i datorn, frklarar Patrik. Skerhet i rtt riktningI Burlvs kommun anvnder man Safestick sedan ett r tillbaka. I en frsta fas implementerades minnet p socialfrvaltningen och barn- och utbildningsfrvaltningen. Frgan dk upp fr tv r sedan nr vi jobbade med att byta anti-virusleverantr. D insg vi att det hr var ett problem och sedan ett r tillbaka anvnder vi SafeStick, sger Malin Lindahl, IT-tekniker i Burlvs kommun. Det r inte s att vi uppmanar vra medarbetare att springa omkring med sekretessbelagda uppgifter p usb-minnen. Men det finns situatio-ner d man mste ha vissa uppgifter med sig och d sg vi inget annat alternativ n att kpa in SafeStick, konstaterar Malin Lindahl. I Burlv har man verkligen tagit det hr problemet p allvar. P mnga fretag och organisationer r IT-av-delningen alldeles fr passiv i den hr frgan. Fr oss r det sjlvklart att IT ska frse ledningen med kunskap om vad som krvs fr att bedriva verk-samheten p ett skert stt. Safestick r ett steg i rtt riktning, avslutar ke Wieslander. Det r fascinerande att vi har olika former av behrighetskontroll fr att f tillgng till information i olika system, men p till exempel ett usb-minne ligger informationen helt ppen.Hkan Sonesson, DomstolsverketSafeStickHrdvarukrypterat.Enkelt att anvnda.Kan administreras av IT-avdelningen.Krver ingen annan utrustning. Kan pusha ut uppdateringar till anvndarna. Informationen kan raderas centralt nr personal slutar. Stder flyttbara applikationer som t.ex. VPN. www.inuit.se | 08-753 05 10