Genom att surfa vidare godkänner du att vi använder cookies. Jag förstår

En smartare it-nyhetssajt

Så skyddar du din data

Hoten med molntjänster är många och det största är att anställda inte har koll på vilken information de lägger i molnet. Det menar Tobias Ander, före detta informationssäkerhetsansvarig på Transportstyrelsen. Dessutom luras många att tro att ett lokalt skydd innebär en säker drift. 

Text Fredrik Adolfsson Foto Fredrik Kron 16 maj 2018 säkerhet

– Hoten med molntjänster är många idag. Många tenderar att se på vad det finns för risker för hackers att ta sig in i systemen, hur ser patchningen ut och så vidare. Jag skulle istället säga att en stor farhåga är att vi inte har koll på vilken information vi faktiskt lägger upp i molntjänsterna. Det kommer helt enkelt upp felaktig information som hanteras i molnet men som kanske inte borde vara där.

Varför gör vi så?

– I grund och botten beror det på att vi inte riktigt har koll var någonstans vi har vår information. Vad används den till? Hur viktig är den för vår verksamhet? Vi har en tendens att underskatta betydelsen av vissa informationsdelar så att vi istället bara lägger upp den och tänker att det här får it-avdelningen fixa.

Vad ska man göra åt den här problematiken?

– Mycket handlar om att få en förståelse i organisationen. Att få med sig systemarkitekter, projektledare och egentligen få alla att förstå att vi kan inte bara hantera data likadant överallt, utan vi behöver se över vilken information ska skyddas på vilket sätt. 

Vad är det som säger att vi alltid har så bra koll på all data som inte är molnet?

– Det är faktiskt så att vi har en tendens att övervärdera information som vi hanterar lokalt i vår egen datahall, och som vi fysiskt kan ta på. Det är väldigt lätt för människan att känna att när man fysiskt kan ta på något så har man kontroll över det. När man sedan inte kan känna på servrarna så ställer man ofta automatiskt långt mycket högre krav, vilket gör att man inte heller lokalt har rätt kravnivå.

Finns det någon lösning på det här, skulle du säga?

– En lösning skulle kunna vara att få till ett engagemang hos alla medarbetare som berörs. Att de förstår vikten av information och vikten av att skydda den. För viss information kanske man behöver ha tillgänglig och den kan vara väldigt lämplig att ha i molnet. Är informationen hemlig så kan den vara väldigt olämplig att ha i molnet därför att vi inte riktigt har koll på vem som kommer in i datahallarna, hur sker krypteringsalgoritmerna i de olika miljöerna, och så vidare. Så det viktiga är att ha koll på sin information, värdera den och anpassa skyddet därefter. Det kan vara att ha viss del av informationen hos sig men en stor del av massan uppe i molnet.

Rekommenderad läsning

den slutna anstalten hall utanför södertälje.jpg
video

Kriminalvårdens huvudbry

17 aug 2018 säkerhet

Kriminalvården har höga säkerhetskrav och externa molnlösningar är inget alternativ. Istället tittar myndigheten på interna moln och samarbetar tätt med bland annat polis och åklagare, som står inför liknande utmaningar.

gdpr-25-maj-folk-people.jpg
video
Ett samarbete mellan Trend Micro och Voister

Så säkrar du O365

5 mar 2018 säkerhet

Över 90 procent av alla ransomwareattacker sker via mejl. Office 365 har ett inbyggt skydd men för att säkra sig ytterligare behöver det skyddet kompletteras. Nu finns det möjlighet att via Cloud App Security for Office 365 testa om det finns skadlig kod i mejlen.

klattrare-planerar-nasta-topp.jpg

Säkerhet före nyanställning

2 okt 2018 säkerhet

Svenska företag är positivt inställda till digitaliseringen men oroliga över cyberhoten som utvecklingen för med sig. En tydlig majoritet bedömer att it-säkerhetens utmaningar kommer att öka och företagen anpassar sig på flera sätt till den verkligheten, visar en ny rapport.

molnet-hotar-sekretessen.jpg

Molnet hotar sekretessen

12 nov 2018 säkerhet

Nu rekommenderar eSam att förvaltning och myndigheter noga ser över sin outsourcing av molntjänster. Enligt ett nytt rättsligt uttalande bör sekretessbelagda uppgifter, under vissa omständigheter, anses som röjda om molntjänsten ägs av utländska aktörer. Det gäller även krypterad information.

people-cloud-960640.jpg

Forskning för säkrare moln

21 nov 2018 säkerhet

Företag använder sig ofta av molntjänster för att analysera stora mängder data, vilket kan innebära att den personliga integriteten och kontrollen över datan minskar. Nu startar ett innovationsprojekt, med bland annat Karlstads universitet och Eurecom, som ska försöka lösa problemet.

netapp-AI960640.jpg
video
Ett samarbete mellan NetApp och Voister

Snabb AI-träning med NetApp

17 dec 2018 digit

NetApp och Nvidia skapar tillsammans ONTAP AI, en plattform som möjliggör snabbare träning av AI-modeller. Plattformen väntas få stor nytta för alla AI-intresserade aktörer, bland annat inom hälso- och sjukvård och i finansbranschen. 

myror på rad som bär på bitar av löv.jpg
Ett samarbete mellan HPE och Voister

Full koll på din it-miljö

11 jun 2018 säkerhet

Molntjänsten HPE InfoSight löser problem i din it-miljö utan att du märker det. Förutom att InfoSight är självlärande så tipsar tjänsten dig också om hur du kan nyttja hela kraften i dina it-produkter.

snip SLL.jpg
video

SLL säkrar upp datan med privat moln

5 jun 2017 digit

Större säkerhet för känslig data gör att Stockholms läns landsting väljer en privat molnlösning. Abbe Virta SLL och Katarina Kenne Dell EMC pratar om processen och lösningen.