krypterat minne - en billig försäkring

2

Click here to load reader

Upload: fem-punkter-ab

Post on 14-Mar-2016

237 views

Category:

Documents


7 download

DESCRIPTION

White paper för IT-säkerhetsföretaget Inuit.

TRANSCRIPT

Page 1: Krypterat minne - en billig försäkring

Myndigheter, kommuner och andra aktörer i det offentliga Sverige är ofta bra på att ha ordentliga riktlinjer för hur de anställda ska hantera informa-tion som lagras digitalt. En stor del av informationen är allmänna hand-lingar, men inom många områden finns ett stort behov av att förvara och transportera informationen på ett säkert sätt.

– Det handlar ytterst om integri-tetsskyddet för medborgaren efter-som det nästan uteslutande rör sig om känsliga uppgifter kopplade till en person. Då räcker det inte med regler eller riktlinjer för hur informationen ska hanteras, då måste det också fin-nas tekniska förutsättningar för detta, konstaterar Åke Wieslander.

En undersökning som Inuit AB genomförde bland kommuner i

Mälardalen under våren 2010 visar att så gott som samtliga tillåter sina anställda att använda oskyddade usb-minnen. Undersökningen visade också att de anställda i genomsnitt har sex usb-minnen per anställd och att 63 procent av dessa tappas bort.

– Det är skrämmande siffror och borde vara en väckarklocka för många IT-avdelningar runt om i landet, säger Åke Wieslander.

Säkra minnen på Domstolsverket På Domstolsverket har man haft

ögonen på problemet med oskyddade usb-minnen under en längre tid.

– Det är fascinerande att vi har olika former av behörighetskontroll för att få tillgång till information i

olika system, men på till exempel ett usb-minne ligger informationen helt öppen. Därför har vi tagit upp Safe-Stick som en rekommenderad pro-dukt till alla våra domstolar, berättar Håkan Sonesson, säkerhetsspecialist på Domstolsverket.

Domstolsverket är en central myndighet som bland annat sköter IT-drift för landets alla domstolar. På säkerhetsavdelningen jobbar man bland annat med att hjälpa domsto-larna att utföra sitt uppdrag på ett säkert sätt.

– Även om det finns policydoku-ment eller riktlinjer för hur du ska transportera information så är vi alla människor. Det är lätt att tappa bort ett usb-minne och ibland vet inte medarbetarna vad de har för regler att följa. Då är det en billig investe-

Militära hemligheter glömdes på biblioteket. En bärbar dator lämnades på krogen. Ett usb-minne från socialen hittades på en karusell. Under de senaste åren rapporteras det allt oftare om incidenter där teknisk utrustning med sekretessbelagd information hamnar i orätta händer. Trots att det idag varken är svårt eller dyrt att göra informationen säker.

– Idag finns effektiva och enkla verktyg som hjälper dig att skydda din information så att det blir säkert både för användaren och medborgaren, säger Åke Wieslander, operativ chef på Inuit AB.

inuit | white paper | oktober 2010

1www.inuit.se | 08-753 05 10

Krypterat minne - en billig försäkring

Page 2: Krypterat minne - en billig försäkring

inuit | white paper | oktober 2010

2

ring att köpa ett krypterat usb-minne istället, konstaterar Håkan Sonesson.

Central styrning ökar säkerhetenSafeStick är utvecklat av Block-

Master i Lund. Usb-minnet skiljer sig från andra ”säkra” minnen på marknaden eftersom det är hårdva-rukrypterat.

– Vi har under åren sett många oli-ka typer av krypterade usb-minnen, men SafeStick slår alla på fingrarna med sin hårdvarukryptering. Om du glömmer minnet i en dator loggar det ut sig själv och ingen obehörig kan komma åt informationen, säger Åke Wieslander.

Förutom att SafeStick håller för alla säkerhetskrav kan du dessutom använda minnet för att till exempel autentisera medarbetarna när de log-gar in på sin webmail.

– Safestick har en central ”manage-ment consol” där du kan sätta lösenordpolicys, trycka ut informa-

tion och administrera dina säkra stickor från en central plats på ett enkelt sätt, säger Åke Wieslander.

På Centrala studiestödsnämnden (CSN) använder man SafeStick sedan ett par år tillbaka.

– Det funkar väldigt smidigt och vi använder konsollen för att centralt hantera våra medarbetares usb-min-nen. På så sätt kan vi låsa upp dem om de glömt lösenord eller liknande, berättar Patrik Jonasson, IT-säker-hetsspecialist på CSN.

– Vi har också skapat en intern startsida för våra användare så att de är automatiskt autentiserade mot bland annat vårt verksamhetssystem för tidsredovisning - om de har Safe-Stick i datorn, förklarar Patrik.

Säkerhet i rätt riktningI Burlövs kommun använder man

Safestick sedan ett år tillbaka. I en första fas implementerades minnet på socialförvaltningen och barn- och

utbildningsförvaltningen.

– Frågan dök upp för två år sedan när vi jobbade med att byta anti-virusleverantör. Då insåg vi att det här var ett problem och sedan ett år tillbaka använder vi SafeStick, säger Malin Lindahl, IT-tekniker i Burlövs kommun.

– Det är inte så att vi uppmanar våra medarbetare att springa omkring med sekretessbelagda uppgifter på usb-minnen. Men det finns situatio-ner då man måste ha vissa uppgifter med sig och då såg vi inget annat alternativ än att köpa in SafeStick, konstaterar Malin Lindahl.

– I Burlöv har man verkligen tagit det här problemet på allvar. På många företag och organisationer är IT-av-delningen alldeles för passiv i den här frågan. För oss är det självklart att IT ska förse ledningen med kunskap om vad som krävs för att bedriva verk-samheten på ett säkert sätt. Safestick är ett steg i rätt riktning, avslutar Åke Wieslander.

Det är fascinerande att vi har olika former av behörighetskontroll för att få tillgång till information i olika system, men på till exempel ett usb-minne ligger informationen helt öppen.

Håkan Sonesson, Domstolsverket

SafeStickHårdvarukrypterat.

Enkelt att använda.

Kan administreras av IT-avdelningen.

Kräver ingen annan utrustning.

Kan pusha ut uppdateringar till användarna.

Informationen kan raderas centralt när personal slutar.

Stöder flyttbara applikationer som t.ex. VPN.

www.inuit.se | 08-753 05 10