Erhvervsbladet news04

maj 2009 - Indlæg

Fyresedlen giver adgang til fest
En fyreseddel er ikke bare et trist stykke papir, den kan også give adgang til en fest for fyrede.
Prisfejl i netbutikker koster
Internetbutikker, der ved en fejl prissætter varer for lavt, må selv tage omkostningen.
Netbutikker fumler rundt i reglerne
Det halter stadig med oplysninger om fortrydelsesret, kontaktoplysninger og fyldestgørende virksomhedsinformation hos mange mindre netbutikker. Det kan koste dyrt.
Netbutikker skal have styr på regler
Det halter stadig med oplysninger om fortrydelsesret, kontaktoplysninger og fyldestgørende virksomhedsinformation hos mange mindre netbutikker. Det kan koste dyrt.
Nordmænd ind i jysk fibernet
Ejerne bag kriseramte MidtVest Bredbånd indgår aftale med Skandinaviens største udbyder af tjenester via fiberbredbånd.
Million-indsprøjtning til krimispil for børn
Et ungt, dansk computerspilsfirma er klar til at erobre børneværelserne efter millionstøtte.
DCC går frem for femte år i træk
DCC, Dansk Computer Center tjener godt på køb af restpartier af computere og servere fra IBM og Lenovo. DCC satser på at udbrede konceptet til andre mærker, fortæller medejer og adm. direktør Kent Jeppesen.
E-handel optimerer din kundekontakt
Online handel og service skaber en bedre kundekontakt og skaber bedre muligheder for at øge omsætningen i business-to-business-segmentet.
Mindre virksomheder bekymrer sig om it-trusler
De fleste it-trusler findes på internettet, og det bekymrer de små og mellemstore virksomheder, lyder det i it-sikkerheds-virksomheden Symantecs årlige rapport om it-sikkerhed blandt smv’er.
Danskerne vilde med ulovligt software
Hvert fjerde softwareprogram installeret på en dansk computer er ulovligt
Vurdering af beskyttelsesniveau
Modified: tir, 05/05/2009 - 13:09

Array

Created: tir, 05/05/2009 - 13:07
For at finde frem til et fornuftigt beskyttelsesniveau er det vigtigt at foretage en risikoanalyse.

En risikoanalyse har til formål at undersøge og vurdere de risici og trusler, som virksomheden udsættes for.

Og det er vigtigt, at den især adresserer de data og dokumenter, som er særligt sensitive.

Derudover bør virksomheden gennemføre en vurdering, hvor truslerne sættes i forhold til, hvilke sikkerhedstiltag der allerede er taget, hvor dokumenterne befinder sig – eksempelvis hos outsourcingspartneren eller hjemme hos virksomheden.

Disse vurderinger skal beskrives i virksomhedens it-sikkerhedspolitik, hvor der også skal tages stilling til ansvarsplacering samt hvilke procedurer man som medarbejder skal følge for at sikre en høj beskyttelse af de enkelte fortrolige data og dokumenter.

Det er vigtigt, at it-sikkerheds-politikken implementeres i virksomhedens daglige forretningsgange, så hele virksomheden overholder retningslinjerne.    
 

Beskyttelse af dokumentet tæt ved kilden
Modified: tir, 05/05/2009 - 13:07

Array

Created: tir, 05/05/2009 - 13:01
Del dine fortrolige oplysninger op, så du har styr på hvad der vigtigst.

De fleste virksomheder har ifølge DI/Itek efterhånden ret god viden om det at få bedre styr på informationssikkerheden og den fysiske sikkerhed inden for virksomhedens egne vægge – eksempelvis i form at it-sikkerheds-foranstaltninger, der beskytter pc’er, netværk med mere.

Det er imidlertid ikke altid tilstrækkeligt, da meget data i dag udveksles mellem destinationer og flere medarbejdere.

Der vil da også altid være eksempler på, at virksomhederne ikke kan beskytte de fortrolige data 100 procent – såvel inden for som uden for egne vægge.

Eksempelvis kan en medarbejder hos outsourcingpartneren tage et foto af de fortrolige data på en computerskærm og videregive det, ligesom det jo heller ikke er muligt at gardere sig mod, at en person skriver af, hvad der står på skærmen.

Rådet fra DI/Itek lyder på, at virksomhederne skal gøre det så besværligt som muligt at opsnappe den fortrolige viden. Og for at definere behovet for ekstra beskyttelse af enkelte dokumenter og data kan virksomheden gennemføre en klassifikation af de enkelte dokumenter.

Hertil findes hos Dansk Standard standarder til, der kan bruges som grundlag for virksomhedens sikkerhedsmålsætninger.

Sådan en model kan eksempelvis rumme disse fire klassifikationer: Offentlige data, der indeholder ikke følsomme informationer. Interne data, som er nødvendige for daglig drift – som eksempelvis arbejdsplaner, rabatordninger og driftsoplysninger. Følsomme data, der indeholder data, som kun betroede brugere bør have adgang til. Fortrolige data, der rummer informationer af særlig sensitiv karakter.

Flere indlæg « Forrige side - Næste side »