Krönika

Tickande risker

Det är inte lång tid sedan vi gick från sommartid till normaltid. En förändring som idag nästintill obemärkt passerar våra IT-system. Annat var det för ett decennium sedan, då krävdes stora insatser för att ställa om alla klockor. Nu förstår alla klockor, utom klockan i bilen, när det är dags för skifte mellan sommar- och […]

Medborgarcertifikat – Vilken mess

I samband med invigningen av Sweden ICT Week lyfte Ulrika Messing fram två delar ur IT-propositionen som hon ansåg var speciellt viktiga för framtiden. Dels hur man med IT kan klara av de ökade vårdkraven och dels den viktiga utvecklingen av eID som anses vara avgörande för utvecklingen av E-tjänster. Tyvärr finns det inte några

Var rädd om dina nycklar!

Användandet av tekniker för kryptering och stark identifiering ökar och det är väldigt positivt. Det är det självklara sättet att minska riskerna för att information hamnar på villovägar och för att säkerställa att information utbyts mellan rätt parter. Dessvärre har den starka fokuseringen på algoritmer och nyckellängder, som till stor del har grund i USA’s

Nätfiske mot Nordea

Den attack som Nordea utsattes för går som bekant under ordet phishing. En attackform som knappt någon kände till 2003. Det var först 2004 som attackformen fick ett genomslag och ordet phishing blev bekant. Idag är ca 5% av all mejl är ett phishing försök. Till Nordeas försvar skall nämnas att det inte finns någon

Accesskontroll till IT-infrastrukturen

Nu är tiden mogen för att återta kontrollen över den företagsinterna IT-infrastrukturen. Det är inte längre realistiskt att med automatik acceptera all utrustning som ansluts, ej heller att ge vem som helst tillgång till hela den interna IT-infrastrukturen. I takt med att IT-infrastrukturen breder ut sig förlorar vi allt mer kontrollen över den. Det finns

Oenig skräppostbekämpning

Skräppost bekämpas efter konstens alla regler. Vissa lösningar är riktigt lyckade, men flertalet lösningar finns det betydligt mer att önska av. Fokuseringen är nästan uteslutande att ge den egna organisationen, mottagaren, en sådan dräglig miljö som möjligt utan att för den skull hindra att den önskade mailen når fram. Ytterliggare en dimension i detta är

Att uppdatera eller inte uppdatera

Som väl är bekant släpper mjukvarutillverkare uppdateringar (patchar) till sin programvara. Ibland är dessa uppgraderingar till för att förbättra applikationens funktioner, men oftast för att täppa igen säkerhetshål som har upptäckts. Dessa patchar är viktiga att lägga på; till exempel skriver Riksrevisionen i en utvärdering: ”Att kontinuerligt analysera och välja vad som bör installeras av

Ur led är Windows tiden

Det råder inte något tvivel längre om att alla datorer skall ha rätt tid. Allt från att incident och spårbarheten förbättras till något så enkelt som bekvämligheten av att alltid ha rätt tid. Det råder heller inte några tvivel att NTP/SNTP (RFC1305/RFC2030) är det självklara alternativet för att synkronisera tiden. I Unix-världen har dessa tidsynkroniseringsprotokoll

Typiskt sommar!

Sommaren närmar sig med stormsteg och med den en efterlängtad ledighet. Sakta men säkert avfolkas arbetsplatserna och tempot dras ned till ett absolut minimum. Våren är vanligtvis kantad med projekt och införanden som skall vara sjösatta innan midsommar. Det brukar pressas hårt sista veckorna innan sjösättningen för att hålla tidplanen. Det som ofta stryker på

Det enkla är det geniala

I takt med att alla nätverkskomponenter blir allt mer komplexa ökar tilltron till alla tänkbara fabriksinställda värden. De flesta har inte tid eller möjlighet att fundera över alla detaljer utan ”default” duger gott. Eller gör det kanske inte det? Det vanligaste exemplet på att det enkla inte är det geniala är det trådlösa nätverket. Om

Rulla till toppen