Citat:
Ursprungligen postat av
53280
Eller dålig designat IT miljö. Att en infekterad arbetsdator kan ta sej vidare in på en server, visa att någon har fel tänkt ordentligt där.
Kommunal verksamhet, det är ett stort skämt hur det mesta inom IT-säkerhet fungerar där.
Jag tror jag tjatade i tio år på att man eventuellt skulle ha ett krypterat system när man skickar ”känsliga uppgifter” exempelvis som rör klienter eller liknande då dessa är sekretess skyddade.
Fick alltid till svar att:
”Sådant behövs inte, de som jobbar inom den här branschen är så dåliga på teknik att de ej kommer förstå hur man gör”
Jag försökte förklara att man kan göra mjukvaran så att personen som skickar uppgifterna ej behöver ha mer kunskap än att logga in i ett program, vilket man ändå gör idag.
Sedan sitter kommunens interna system ihop med något som kallas för ”procapita” och är kommunen och en del av regionens journalsystem där allt material är sekretess skyddat, där mycket känsliga uppgifter kan finnas.
Dessutom så är varenda burk på kommunens datorer (och det är en hel del) öppna för USB stickor, externa hårddiskar m.m.
Så ifall jag skulle komma över ett login (vilket inte är särskilt svårt, man ringer IT, säger att man sölat bort sitt lösenord, väljer valfri människa som jobbar på kommunen, vilket är offentliga uppgifter så ger dom en ett nytt lösenord, vilket är följande: är det månad feb-maj så blir det ”vår1” etc etc), sedan är det bara att stoppa in en USB sticka i USB slotten i burken och forsla ut det man vill forsla ut på det kommunala intranätet.
Detta har jag också lyft massor med gånger, vilket man fnös åt och tyckte jag överdrev och hade galna tankar.
Till sist men inte minst, på det sista kommunala boendet jag jobbade på skulle alla som bodde där få Wi-Fi, så kommunen skulle införskaffa en router, koppla in den på linan i huset, sen skulle alla som bodde där ”dela” på samma router och lösenord.
Jag ställde mig enormt skeptisk till detta och säkerheten för detta, då alla skulle dela på samma brandvägg och ifall någon drog in skadlig kod i nätverket skulle potentiellt alla bli infekterade, även kommunala burkar som surfade trådlöst.
Återigen var det domedags teorier..
Kul med chefer och säkerhetsfolk som inte har någon som helst koll what so ever!