maj 2009 - Indlæg
En fyreseddel er ikke bare et trist stykke papir, den kan også give adgang til en fest for fyrede.
Internetbutikker, der ved en fejl prissætter varer for lavt, må selv tage omkostningen.
Det halter stadig med oplysninger om fortrydelsesret, kontaktoplysninger og fyldestgørende virksomhedsinformation hos mange mindre netbutikker. Det kan koste dyrt.
Det halter stadig med oplysninger om fortrydelsesret, kontaktoplysninger og fyldestgørende virksomhedsinformation hos mange mindre netbutikker. Det kan koste dyrt.
Ejerne bag kriseramte MidtVest Bredbånd indgår aftale med Skandinaviens største udbyder af tjenester via fiberbredbånd.
Et ungt, dansk computerspilsfirma er klar til at erobre børneværelserne efter millionstøtte.
DCC, Dansk Computer Center tjener godt på køb af restpartier af computere og servere fra IBM og Lenovo. DCC satser på at udbrede konceptet til andre mærker, fortæller medejer og adm. direktør Kent Jeppesen.
Online handel og service skaber en bedre kundekontakt og skaber bedre muligheder for at øge omsætningen i business-to-business-segmentet.
De fleste it-trusler findes på internettet, og det bekymrer de små og mellemstore virksomheder, lyder det i it-sikkerheds-virksomheden Symantecs årlige rapport om it-sikkerhed blandt smv’er.
Hvert fjerde softwareprogram installeret på en dansk computer er ulovligt
Modified: tir, 05/05/2009 - 13:09
Array
Created: tir, 05/05/2009 - 13:07
For at finde frem til et fornuftigt beskyttelsesniveau er det vigtigt at foretage en risikoanalyse.
En risikoanalyse har til formål at undersøge og vurdere de risici og trusler, som virksomheden udsættes for.
Og det er vigtigt, at den især adresserer de data og dokumenter, som er særligt sensitive.
Derudover bør virksomheden gennemføre en vurdering, hvor truslerne sættes i forhold til, hvilke sikkerhedstiltag der allerede er taget, hvor dokumenterne befinder sig – eksempelvis hos outsourcingspartneren eller hjemme hos virksomheden.
Disse vurderinger skal beskrives i virksomhedens it-sikkerhedspolitik, hvor der også skal tages stilling til ansvarsplacering samt hvilke procedurer man som medarbejder skal følge for at sikre en høj beskyttelse af de enkelte fortrolige data og dokumenter.
Det er vigtigt, at it-sikkerheds-politikken implementeres i virksomhedens daglige forretningsgange, så hele virksomheden overholder retningslinjerne.
Modified: tir, 05/05/2009 - 13:07
Array
Created: tir, 05/05/2009 - 13:01
Del dine fortrolige oplysninger op, så du har styr på hvad der vigtigst.
De fleste virksomheder har ifølge DI/Itek efterhånden ret god viden om det at få bedre styr på informationssikkerheden og den fysiske sikkerhed inden for virksomhedens egne vægge – eksempelvis i form at it-sikkerheds-foranstaltninger, der beskytter pc’er, netværk med mere.
Det er imidlertid ikke altid tilstrækkeligt, da meget data i dag udveksles mellem destinationer og flere medarbejdere.
Der vil da også altid være eksempler på, at virksomhederne ikke kan beskytte de fortrolige data 100 procent – såvel inden for som uden for egne vægge.
Eksempelvis kan en medarbejder hos outsourcingpartneren tage et foto af de fortrolige data på en computerskærm og videregive det, ligesom det jo heller ikke er muligt at gardere sig mod, at en person skriver af, hvad der står på skærmen.
Rådet fra DI/Itek lyder på, at virksomhederne skal gøre det så besværligt som muligt at opsnappe den fortrolige viden. Og for at definere behovet for ekstra beskyttelse af enkelte dokumenter og data kan virksomheden gennemføre en klassifikation af de enkelte dokumenter.
Hertil findes hos Dansk Standard standarder til, der kan bruges som grundlag for virksomhedens sikkerhedsmålsætninger.
Sådan en model kan eksempelvis rumme disse fire klassifikationer: Offentlige data, der indeholder ikke følsomme informationer. Interne data, som er nødvendige for daglig drift – som eksempelvis arbejdsplaner, rabatordninger og driftsoplysninger. Følsomme data, der indeholder data, som kun betroede brugere bør have adgang til. Fortrolige data, der rummer informationer af særlig sensitiv karakter.
Flere indlæg
« Forrige side -
Næste side »