ADVARER: Arne Rød Simonsen og Kim Ellertsen i Næringslivets Sikkerhetsråd mener at mange bedrifter tar alt for lett på sikkerhetsregler for bruk av IT og internett. De dokumenterer at mange små- og mellomstore bedrifter overhodet har slike regler. Det kan koste dem dyrt. Foto: Trond Heggelund

- Mange udetonerte sikkerhetsbomber

Virussaken i DnB Nor og ansattes brudd på IT-sikkerhetsregler er bare toppen av et isfjell, hevder Næringslivets Sikkerhetsråd.

- Generelt sett har bruk av organisatoriske tiltak ikke utviklet seg i tråd med virksomhetenes trusseleksponering, sier daglig leder Kim Ellertsen i Næringslivets Sikkerhetsråd (NSR).

Ingen er trygge

- Blant store virksomheter har de fleste, rundt 95 prosent, retningslinjer for ansattes bruk av IT, men bare hver fjerde blant de minste virksomhetene har det. Jeg frykter at dette utgjør mange udetonerte sikkerhetsbomber i forbindelse med ansattes bruk av IT og internett, sier Ellertsen.

Tallene han viser til er fra den siste Mørketallsundersøkelsen om datakriminalitet og IT-sikkerhet. Kun 40 prosent av de spurte bedriftene i undersøkelsen har imidlertid gjennomført opplæring av ansatte i sikker bruk av IT.

- Virussaken i DnB Nor, og måten de angivelige sikkerhetsbruddene ble gjort på, viser at selv store bedrifter med sikkerhetsregler er veldig sårbare, sier Ellertsen.

Venter flere saker

Han tror at det i tiden fremover vil komme flere andre saker som avdekker at bedrifter har ansatte som ikke har fulgt sikkerhetsreglene eller at bedriften ikke har hatt noen sikkerhetsregler overhodet.

Sikkerhetseksperten Ellertsen advarer nå små- og mellomstore bedrifter mot å ta for lett på sikkerhetsregler for bruk av IT og internett. Han mener det raskt kan føre til mye problemer, samt at bedriftene står svakt rent juridisk ved eventuelle arbeidsrettssaker.

Få mister jobben

Som tidligere statsadvokat, er Ellertsen kjent med kun én sak der en ansatt i et større konsern med Norgeskontor har fått sparken direkte for å ha brutt sikkerhetsregler for IT-bruk.

- Vedkommende ble etter det jeg husker ikke politianmeldt, men ble oppsagt på dagen for å ha brutt IT-reglene. Vi anbefaler at alle slike saker anmeldes til politiet, sier NSR-lederen.

- Selv om mørketallsundersøkelsen viser at de største konsernene er gode på sikkerhetsregler, så har vi dessverre mange eksempler på at ikke alle ansatte har oppfattet eller fått presentert disse sikkerhetsreglene på en skikkelig måte. Det nytter ikke å ha gode regler som ligger i en skuff, dersom de det gjelder for ikke er kjent med dem, sier seniorrådgiver Arne Røed Simonsen i NSR.

Må følges opp

Allerede ved ansettelsen, må arbeidstagere gjøres kjent med virksomhetens policy og forventet holdning, mener Røed Simonsen. Han sier at arbeidstager må følges opp med opplæring og bevisstgjøring om sikkerhetsreglene.

- Bedriftene - enten de nå er små eller store - må også vise at den policy de har, følges opp. Hvis ikke svekkes den forventede holdning, sier Røed Simonsen.


Del på Facebook:

Manglende bevissthet hos IT-brukere

  • Hendelsene domineres av virus/orm angrep (36 prosent), tyveri av utstyr (26 prosent) og misbruk av IT ressurser (9 prosent).
  • I alle disse tilfellene er manglende bevissthet hos sluttbrukere avgjørende for at hendelsene skjer: Privat internettbruk, åpne vedlegg i e-post fra ukjent/tvilsomt opphav, manglende sikring/innlåsing av bærbart utstyr, etc.
  • Kun 40 prosent av bedriftene har imidlertid gjennomført opplæring av ansatte i sikker bruk av IT.

Kilde : Næringslivets Sikkerhetsråd/Mørketallsundersøkelsen

Dette er saken

  • DnB NOR ble 28.februar rammet av et datavirus som har spist stadig mer plass i datasystemene.
  • Viruset herjet rundt på bankens 11.500 pc-er og over 1000 servere, og forårsaket store problemer og kostet mange millioner av kroner i feilretting
  • Normans antivirusprogram klarte ikke å hindre viruset å skade banken.
  • Nasjonal Sikkerhetsmyndighet, som skal forhindre sabotasje og terrorhandlinger mot Norge, er kjent med saken
  • DnB NOR sier at de vil vurdere erstatningskrav mot både Norman og ansatte som kan ha brutt interne sikkerhetsregler for bruk av IT og internett


 
Bestill abonnement Ett års abonnement av Teknisk Ukeblad kun 1590 kr! Bestill nå eller SMS kodeord TU til 2007

Foto: Børge Lund

– Mine «groupies» er gjerne mannlige dataingeniører på 40 pluss med et hatforhold til Mac

Møt tegneren bak suksesserien Lunsj. Les mer

Utenlandske ingeniører redder industriveksten

Foto: Anders J. Steensen Det er flaut at vi ikke klarer å utdanne nok sivilingeniører selv, mener Norsk Industri. Les mer

71 år og like kald

Foto: Electrolux Ikke mange maskiner har gått like kontinuerlig i tiår etter tiår. Les mer


Denne blir ladbar neste år

Foto: Mitsubishi Tredje generasjon Mitsubishi Outlander kommer som ladbar hybrid. Les mer

Yme-plattformen kan være ubrukelig

Foto: Maiken Ree En konstruksjonsfeil kan gjøre Yme-plattformen ubrukelig i Nordsjøen. 12 milliarder kroner kan være tapt. Les mer

– Byggenæringen må tilpasse seg et klima i endring

Foto: Fredrik Drevon Navarsete markerer seg som bygningsminister med grønne ambisjoner. Les mer

Fylkeskommunene redder hydrogenstasjonene

Foto: Håkon Jacobsen Overtar Statoils hydrogenpumper. Les mer




Søk i skattelistene

Skriv fornavn og etternavn:

Fikk du med deg

Bygget studentbolig på 8,8 m2

Foto: Jan Nordén Her er Sveriges minste studentbolig.
Les mer

Her tjente ingeniørene mest

Foto: Dag Yngve Dahle NITOs lønnsstatistikk er her.
Les mer

Slik kan Costa Concordia berges

Foto: Illustrasjon: Lina Merit Jacobsen Bergingen kan bli en svært kostbar og tidkrevende jobb.
Donald-metoden kan brukes

Her er kameraet barna ikke ødelegger

Foto: Stein Jarle Olsen Nikons nye kamera er vanntett og tåler fall.
Les mer

Denne norske dingsen får Airbus til å sikle

Foto: Dolphitech Norskutviklet ultralydkamera kan bli standardutstyr om bord på fly og på flyplasser rundt om i verden.
Les mer

Underholdning

Annonsebilag til Teknisk Ukeblad

Teknisk Ukeblad - Redaktørseil© 1995-2012 Teknisk Ukeblad Media AS
Ansv. redaktør: Tormod Haugstad
Annonsere: Informasjon og priser
Telefon/faks: 23 19 93 00/23 19 93 01
E-post redaksjonen: Nett - papir/blad
Besøksadresse: Sørkedalsveien 10 C, Majorstuen, Oslo, Norge
Postadresse: PB 5844 Majorstuen, N-0308 Oslo
Faktura-adresse: Teknisk Ukeblad Media, v/Kvestor Pro AS,
Brugata 2b, N-2500 Tynset
© 1995-2012 Teknisk Ukeblad Media AS - www.tu.no
Innholdet i utskriften er vernet etter åndsverklovens regler.
Utskriften er kun til privat bruk og kan ikke benyttes på annen måte.
Kopiering eller spredning av innholdet krever avtale med rettighetshaver eller Kopinor.