“Remarkable” – spændende værktøj, men burde nok kun benyttes med omtanke.
Mange leder efter en erstatning for “papir og pen”, når der skal tages notes under et møde. Det er bare hurtigere end at taste løs på et tastatur og giver let mulighed for tilføje tegninger, mindmaps, streger, osv. Samsung og Apple har digitale løsninger og senest er det norske produkt “Remarkable”.
Statslige myndigheder skal pr. 1. januar ’23 opfylde minimum disse 20 krav til IT-sikkerhed.
Staten har fastsat nogle it-relaterede minimums krav, som skal være med til at sikre “et højt sikkerhedsniveau”. Disse krav kunne mange private virksomheder med fordel også stille til egen IT-sikkerhed!
Hør om alle nyhederne fra sikkerhedsproducenten SOPHOS
SOPHOS afholder deres årlige konference og inviterer i år alle deres kunder til at deltage ved dette års online konference. Konferencen er online og afholdes d. 5. Maj 2021. SOPHOS er et af sikkerhedsmarkedets førende sikkerhedsleverandører, der især er kendt for at samle deres forskellige sikkerhedsløsninger, fx. Firewall, Endpoint løsninger til PC’er, Macs, mobile enheder og servere, AccessPoints, Webfilter, mm. i én cloud konsol. Ved hjælp af teknologier som Deep Learning, MDR, EDR, Machine Learning og AI, så interagerer modulerne automatisk sammen om at sikre virksomheden. Så i stedet for at skulle logge ind på de forskellige sikkerhedsløsninger for at…
Hvordan arbejder en hacker?
Forleden var jeg vært ved et spændene webinar, hvor jeg havde fået en “hacker” til at komme og fortælle hvordan en hacker arbejder og tænker. Specialisten Allan Bo Jensen fra firmaet Defensive IT gav vores kunder et indblik i hvordan hackere tænker, når de vil angribe en virksomhed. Hvilke redskaber benytter de sig af. Og hvordan planlægges et angreb. Hvor kan hackere finde på at angribe, osv. Det var et ganske spændende indblik, som Allan gav. Og der var mange øjenåbnere undervejs. Sidder du med ansvaret for en virksomhed, ikke blot IT-afdelingen med hele virksomheden, så vil dette webinar give…
Cybersikkerhedsrådet inviterer til webinar: Kort og konkret om cybersikkerhed
Sådan lyder overskriften fra Digitaliseringsstyrelsen til et webinar nu på fredag d. 2. oktober fra kl. 12-15, som henvender sig til privatpersoner og virksomheder og er ganske gratis. De skriver at der “vil være på ”hands on”-viden og konkrete værktøjer til at styrke cyber- og informationssikkerheden formidlet kort og skarpt af en række eksperter.“
Et hackertool til Windows, Mac, iOS og Android
Jeg taler med mange IT-folk og sikkerhedsfolk, men også mange, som blot er almindelige brugere, men som har en interesse for hvad der sker indenfor sikkerhedsområdet. Det kunne være jurister, der har ansvaret for at virksomheder overholder gældende lovgivning. Det er virksomhedsejere, der gerne vil vide hvad det er IT-afdelingen taler om og vil have penge til. Et hackerværktøj benyttes jo ikke nødvendigvis af de slemme fyre. Efterretningsvæsner, White hackere og andre sikkerhedsfolk benytter også disse værktøjer til fx. “reverse enginering”. Forleden blev et af disse værktøjer opdateret og kan nu benyttes til at indsætte ondsindet kode i bla. apps…
Lyt til spændende podcast om hvad der foregår på “Dark Web”
Er du interesseret i statshacking, cyberkrige, hvordan arbejdere hackere, malware, Edward Snowden, “NotPetya” angrebet, der ramte Maersk og andre spændende historier fra Dark Web? Så skulle du lytte til podcasten “Dark Web Diaries” med Jack Rhysider, som er en erfaren herre indenfor denne verden. Hans podcasts er grundige, viser en stor indsigt og god research. Hans podcasts tager ca. en time og p.t. er der 54 episoder. Her er nogle af emnerne, som han behandler: “NotPetya” handler om cyberkrig i Ukraine og om hvordan det også fik betydning for bl.a. Maersk. (episode 54) “ShadowBrokers” handler om hvordan hackere afslørede 72…
Benytter du “Slack”, så pas på
Slack er et online community, hvor folk kan arbejde sammen, dele dokumenter, kommunikere om projekter, have online møder, osv. Slack findes også i en “for Work” version I forbindelse med at Slack i sidste uge kom på børsen, så blev der også åbnet op for en debat om hvem, der fremover vil have adgang til de data, som findes på Slack. Slack’s løsning beskytter ikke virksomhedens data (idag oftere omtalt som IP, eller Intellectual Property), som let kan kopieres af en medarbejder ud af gruppen. Slack har forskellige sikkerheds features, men fra flere sider påpeges det at disse funktioner reelt…
Containeren, hvad sker der med denne, nu med Android Enterprise?
Ønsker du at adskille firmadata og private data på din mobile enhed, så er Containeren den bedste løsning. Containeren har jeg omtalt i flere blog indlæg tidligere. Her er tale om en app, som installeres på den mobile enhed (smartphone eller tablet). Appen er ofte krypteret og beskyttet af et password. Inde i denne app får du adgang til virksomhedens data, hvilket oftest er email, kalender og din kontakter. Animationen her viser den container løsning, som vi benytter i min virksomhed leveret af SOPHOS. Med Containeren beskytter virksomheden deres data mod at blive delt via “Appware” så som Facebook, Instagram,…
Sløser dine ansatte med følsomme personoplysninger ?
Hvordan håndtere din virksomhed jeres kunders/patienters personhenførbare følsomme data? Prøv lige at se disse oplevelser, som jeg selv havde i sidste uge: Case 1: For leden stod jeg i venteværelset hos en læge. På skranken havde man lagt to tilmeldingslister frem til et kosthold. Hvis man ville deltage, så skulle man lige skrive sit navn og sit CPR-nummer på listen! Og her stod jeg så med min smartphone og kunne lige tage et billede af disse data! Her er tale om et klart databrud, grunde sløset omgang med patienternes data. Case 2: Jeg besøgte en af de helt store elektronik kæders butik…
Er dine organisations data omfattet af Facebooks seneste databrud?
Idag er det kommet frem at 3 millioner europæer er ramt af det sikkerhedsbrud, der har været hos Facebook i sidste måned. Et databrud, der omfattede 30 millioner brugere. Facebook oplyste d. 12 oktober at brugernes personlige data var blevet opsnappet af gerningsmændene. Men hvorfor er dette relevant for virksomheder? Langt det fleste danskere, som er ansat i en privat eller offentlig virksomhed, har fået udleveret en smartphone, som de også må bruge privat. Nogle har endda selv betalt en del af enheden gennem såkaldte bruttolønsordninger. Mange af disse brugere har bl.a. installeret Facebook appen på deres enhed. Og stort…
Har i anskaffet jer en god makuleringsmaskine ?
Denne blog handler jo primært om digitale medier, især de mobile enheder. Men også om at overholde gældende lovgivning, som fx. GDPR. Persondataforordningen eller GDPR drejer sig om at beskytte den private borger/forbrugers private og følsomme persondata. Det kan være jobansøgninger, lægejournaler, medicinrapporter, skatte- eller bank oplysninger, selvangivelser, osv. Mange virksomheder har haft travlt med at få styr på processer og arkiveringen af disse data. I den forgangne uge hørte vi om nye processer for at modtage jobansøgninger. Men tænk på alle de steder, hvor virksomhederne gerne vil have en kopi af dine data. Det kunne være bilforhandleren i forbindelse…
Sådan finder du navnet på et ukendt mobil nummer.
Kender du det, at du har modtaget et opkald på din smartphone, fra et nummer, som du ikke kender ? Personen har ikke lagt en besked og nu vil du gerne vide hvem, der ejer dette nummer. Du googler nummeret, men personen har ikke registreret det. Måske fordi det tilhører en virksomhed. Jamen, så er der faktisk en enkel søgemulighed: Du går ind på MobilePay! Her påbegynder du en overførsel af kr. 1 til mobilnummeret (men gennemfører ikke).
Oplader du sikkert din smartphone?
Kender du panikfølelsen, når du ser dette symbol? Det gør de fleste! At løbe tør for strøm fremkalder faktisk “panik” og “angst anfald” har lægerne konstateret! Der har fået vittige sjæle til at gøre gode Abraham Maslows berømte behovspyramide mere up-to-date, så den nu ser således ud.
Ja, ansigts godkendelse, så som Face ID, ER en sikkerheds risiko!
“Face recognition” – “Face ID” eller på dansk: ansigts genkendelse, som adgangsgiver på din smartphone ser vi nu også på den nye Apple iPhone X, ligesom at funktionen har været at finde på Samsungs Galaxy modeller i et par år. Du holder din smartphone op foran dig og kameraet bruges til at scanne dit ansigt. Hvis smartphonen genkender ansigtet, så åbnes telefonen. Herved slipper du for at indtaste password, tegne et mønster eller holde din finger korrekt herover en knap på smartphonen. Det er jo smart og let!
Tager din medarbejder uvidende fortrolig data med ud af landet ?
Når din medarbejder rejser udenfor Danmark og tager sin smartphone (og tablet) med, så risikerer virksomheden at medarbejderen ufrivilligt afleverer fortrolige og vigtig data fra virksomheden! Ny procedure ved indrejse i USA kan være en bombe under virksomheders fortrolige data. Stramningerne indført i USA har medført at indrejsende er blevet holdt tilbage af myndighederne ved grænsen, og er blevet bedt om at oplyse deres password til deres smartphone. Herefter er smartphonen blevet undersøgt af myndighederne, og hvem ved måske er indholdet blevet kopieret!
Når NSA allerede har dine data
Vores tidligere statsministers berømte selfie under Nelson Mandelas begravelse fik hurtigt denne sikkerhedsvinkel på. Hvor bliver dine billeder gemt ? Google Photo, iCloud, m.fl.
Når paskontrollen vil have adgang til din smartphone
De fleste danskere har i dag virksomheds data på deres smartphone (og tablet). Det hyppigste form er ganske almindelig adgang til ens firma mailboks, så vi kan checke mails mens vi er på farten. Adgang til firma mailboksen betyder ofte også adgang til firmakalenderen og firma kontakterne. I disse emails (og oftere også i kalenderaftalerne) har vi vedhæftede filer. Det kunne være produktegninger, budgetter, kundelister, udviklingsresultater, mv. Kort sagt sensitive data for organisationen. Nu skal din medarbejder på ferie til fx. USA. Hele familien er med og ungerne glæder til at opleve Disneyland i Florida. Familien står i paskontrollen i Orlando…