2019-01-27, 03:39
  #49
Medlem
Citat:
Ursprungligen postat av DirtyBertie
Men vad föranledde att man visiterade hans tjänsteryggsäck i hans rum medan han var på ett möte?

Citat:
Ursprungligen postat av DirtyBertie
Men att bli visiterad i sitt tjänsterum och få sin "tjänsteryggsäck" genomsökt på arbetstid när man befinner sig på ett möte, låter som en set up. Inte för att jag tänker försvara denne chef men man kan förundras över mindre.

Exakt. Och därmed kan vi konstatera att AB inte har ett dugg relevant, troligen en läckande MP-värdsförbättrare. Ligger garanterat något annat bakom.
Citera
2019-01-27, 03:40
  #50
Medlem
Citat:
Ursprungligen postat av Jan66
Exakt.
Och man har separata minnen för Öppen resp Hemlig info.

Inte alls, dock för inre och yttre bruk.
Citera
2019-01-27, 03:43
  #51
Medlem
Citat:
Ursprungligen postat av Eerieye
Jag skrev ju om "skälig misstanke".

Så är det inte. MP kan inte själva besluta, det gör Örlogsbaschefen.
Citera
2019-01-27, 03:45
  #52
Medlem
Citat:
Ursprungligen postat av Eerieye
Det finns fler kategorier, skyddsvakter t ex.

Helt beroende på vilken tjänst du har.
Citera
2019-01-27, 04:47
  #53
Medlem
Teus avatar
Citat:
Ursprungligen postat av ManganJagg
Inte alls, dock för inre och yttre bruk.

Ur en datateknisk synvinkel så antar jag att det snarare handlar om krypterade och okrypterade usb stickor.

Att föra en inventarielista handlar väl mest om att kontrollera om någon tappat ett minne och/eller om man försökt ersätta ett av försvarets minnen med ett annat minne utifrån.

USB stickor är inte ett helt ovanligt verktyg som används till dataintrång och/eller sprida diverse otrevliga Malware. Stuxnet som förstörde Iran's urananrikningscentrifuger tros exempelvis ha sin ursprung från ett infekterat USB minne.

Jag ifrågasätter dock att man ens får lov att ha känslig information på ett usb minne oavsett hur krypterat det är och hur varsam man är med det. Sån information borde väl inte ens få lov att lämna den slutna kretsen på intranätet.
__________________
Senast redigerad av Teu 2019-01-27 kl. 04:54.
Citera
2019-01-27, 07:52
  #54
Medlem
Jan66s avatar
Citat:
Ursprungligen postat av Teu

Jag ifrågasätter dock att man ens får lov att ha känslig information på ett usb minne oavsett hur krypterat det är och hur varsam man är med det. Sån information borde väl inte ens få lov att lämna den slutna kretsen på intranätet.

Krypterade data är INTE hemlig. Annars skulle den aldrig kunna skickas iväg.
Sådan data susar runt hela tiden via radio och finns även i vanliga rundradiosändningar.

Sen beror det lite på HUR hemligt det är och hur väl det är krypterat (vilken kryptoapparat).
Viss information blir inaktuell redan efter några timmar och då gör det inget om motståndaren lyckas knäcka krypteringen efter en vecka.
__________________
Senast redigerad av Jan66 2019-01-27 kl. 08:00.
Citera
2019-01-27, 14:14
  #55
Moderator
Eerieyes avatar
Citat:
Ursprungligen postat av ManganJagg
Helt beroende på vilken tjänst du har.

Skyddsvakter agerar enligt Skyddslagen. "Och inför lagen är vi alla lika", så det spelar ingen roll vilken tjänst man har.
Citera
2019-01-27, 15:24
  #56
Medlem
Handsekreterarens avatar
Citat:
Ursprungligen postat av ManganJagg
Så är det inte. MP kan inte själva besluta, det gör Örlogsbaschefen.
Vad kan MP inte besluta?
MP kan, redan vid misstankegraden "anledning anta", genomföra husrannsakan.
Det är lite andra regler i den gröna maskinen än ute i det civila mörkret.
Citera
2019-01-27, 15:29
  #57
Moderator
Eerieyes avatar
Citat:
Ursprungligen postat av ManganJagg
Inlåst, du glömmer inlåst på tjänsterummet.


Det duger bara vid den lägsta sekretessgraden. Här verkar det ha varit högre, H/S eller rentav H/T.

Att ansluta en oregistrerad sticka till ett sådant system och sedan lämna stickan obevakad, tja, det är ju inte bra alltså. Då räcker det inte ens att skriva en 36 sidors försvarsinlaga...
Citera
2019-01-27, 18:39
  #58
Medlem
tigerrakets avatar
Vad har man för säkerhet på Baserna ang dessa sakerna?

På mitt jobb får vi inte ta in mobiltelefoner utifrån, utan de skall lämnas in i ett förvaringsskåp. Telefonerna som vi har på jobb lämnar aldrig kontoret, och de går inte att gå ut på Facebook, nätet eller snapchat med.

USB-uttagen på datorerna är dessutom avaktiverade. Förr klippte dem kablarna till uttagen, idag är det någon programvara som gör jobbet åt dem.

Vad pysslar vi med då som är så hemligt ni kanske undrar? Vi är en ingenjörsfirma som inte vill att informationen som vi har skall nå våra konkurrenter.
Citera
2019-01-27, 19:09
  #59
Medlem
Jan66s avatar
Citat:
Ursprungligen postat av tigerraket
Vad har man för säkerhet på Baserna ang dessa sakerna?


Säkerheten är hög men det förutsätter att regler efterlevs.

Precis på samma sätt som vapenhantering, vi måste kunna använda skarp ammunition utan att folk vådaskjuter hela tiden, eller använder vapnet vid bankrån.
Citera
2019-01-27, 20:04
  #60
Medlem
Bergakungens avatar
Citat:
Ursprungligen postat av tigerraket
Vad har man för säkerhet på Baserna ang dessa sakerna?

På mitt jobb får vi inte ta in mobiltelefoner utifrån, utan de skall lämnas in i ett förvaringsskåp. Telefonerna som vi har på jobb lämnar aldrig kontoret, och de går inte att gå ut på Facebook, nätet eller snapchat med.

USB-uttagen på datorerna är dessutom avaktiverade. Förr klippte dem kablarna till uttagen, idag är det någon programvara som gör jobbet åt dem.

Vad pysslar vi med då som är så hemligt ni kanske undrar? Vi är en ingenjörsfirma som inte vill att informationen som vi har skall nå våra konkurrenter.

Försvarets (och en del andra jämförbara organisationers) datasäkerhet bygger på två principer - det ena är att man har en pålitlig perimeter (i princip, "skalskydd" med brandväggar och kryptering) och att användarna följer alla reglementen. Det här litar man ju inte på att det fungerar, utan man har ständigt pågående penetrationstester och aktiva mekanismer för att upptäcka attacker. Man har dessutom mekanismer för att övervaka trafiken internt, studera vilka noder som talar med varandra och larm då anomalier observeras. Skulle person X regelbundet accessa "sina" områden, inga problem, men kopieringar, dataflyttningar, besök på andra (men kanske formellt tillåtna) arkiv eller applikationer loggas. Passerar då beteenden trösklar kommer man på varningslista. Sedan får man ett litet samtal - i de flesta fall stannar det där.

Försvaret är inte unikt i detta, vilken bank som helst har liknande system.

Så vill man spekulera, så har den här djupingen troligen slirat på regelverket många gånger och kanske varit så utanför reglementet att hans chefer tröttnat. Det behöver givetvis inte vara säkerhetsmässigt kritiskt, men kan vara det. Men att bryta mot grundläggande säkerhetsreglementen flyger väldigt dåligt i just försvaret.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in