Krönika

Incidentträning

Den ena rapporten efter den andra visar samma sak – allt färre vågar ta ansvar. Det har till och med gått så långt att man konstaterar att det är bättre att vara passiv än att agera. Framförallt är det våra folkvalda som fått klä skott för dessa iakttagelser och påstående. Faktum är dock att samma […]

Nygamla risker

Nya aktörer, nybyggda infrastrukturer och inte minst nya tillämpningar har åter givit skjuts åt gamla risker. Den mest omtalade risken just nu är ARP-poisoning. En relativt gammal teknik som gör det möjligt att inom ett nätsegment styra om trafiken mellan två parter via en tredje part, vilket i sin tur möjliggör allt från avlyssning till

Har du koll på svartlistorna?

Det finns 100 tals mer eller mindre kända svartlistor. Utöver dessa finns det ytterligare flera tusen svartlistor, allt från fria publika svartlistor till kommersiella svartlistor. Gemensamt för de allra flesta är att lista de IPadresser som man av någon anledning anser att man skall blocka trafikflödet från. Om du finns med i en svartlista så

Blanda ihop faktorerna

Det är inte längre någon förstasidesnyhet att ett lösenord är otillräckligt för att kontrollera en uppgiven identitet. Denna vetskap gör det allt mer självklart att stärka autentiseringsmekanismen och inte enbart förlita sig på lösenord. En växande marknad innebär som alltid ett större utbud och en hårdare konkurrens. Tyvärr håller inte alla lösningar måttet och upptäckten

Lever du som du lär?

De flesta har haft en relation med Internet långt över ett decennium. Alla har i någon form råkat ut för mer eller mindre allvarliga incidenter. Medvetenheten om så väl möjligheterna som riskerna med Internet har aldrig varit större. Trots detta är varken informations- eller IT-säkerhet ett naturligt inslag i alla IT-projekt. Medvetenhet är som bortblåst

Omvänd policy

I den ständiga jakten på att göra sig hörd trumfar den ena efter den andra med allt högre procenttal för att lyfta fram hotbilder relaterade till egen och inhyrd personal. Inte sällan nämns procenttal närmare 90%. Vill man vända på detta, säger samtidigt den som vill göra sig hörd att endast 10% av hoten kommer

2005 – Ett händelserikt IT-säkerhetsår

När ett årsskifte närmar sig är det ofrånkomligt att tänka tillbaka på året som varit och i samma stund låta fantasin dra iväg och förutspå det kommande året. Inom IT-säkerhetsområdet är det extra tacksamt att göra såväl en tillbakablick som att fundera på vad det kommande året har i görningen. 2005 var året då IDS

Förbättrad spårbarhet i jakten på terrorister

Ingen har väl undgått att Sverige med Thomas Bodström i spetsen driver ett förslag i EU som skall mynna ut i gemensamma regler för lagring av data om telefon- och Internettrafik. Syftet är att trafikuppgifter ska bevaras av Internet-, telefoni-, tjänste- och nätleverantörer under en viss tid för att kunna användas vid brottsbekämpning. Dessvärre är

Tickande risker

Det är inte lång tid sedan vi gick från sommartid till normaltid. En förändring som idag nästintill obemärkt passerar våra IT-system. Annat var det för ett decennium sedan, då krävdes stora insatser för att ställa om alla klockor. Nu förstår alla klockor, utom klockan i bilen, när det är dags för skifte mellan sommar- och

Medborgarcertifikat – Vilken mess

I samband med invigningen av Sweden ICT Week lyfte Ulrika Messing fram två delar ur IT-propositionen som hon ansåg var speciellt viktiga för framtiden. Dels hur man med IT kan klara av de ökade vårdkraven och dels den viktiga utvecklingen av eID som anses vara avgörande för utvecklingen av E-tjänster. Tyvärr finns det inte några

Rulla till toppen