Jump to content

Har mange fått spørreundersøkelse fra RS/transp.økonomisk inst.


Mizar

Recommended Posts

Jeg jobber med datasikkerhet, jeg er kanskje hakket mer paranoid enn det man bør være.

Det er ganske trist om dagen. Folk er naive og til tider er det vanskelig. Av og til blir jeg rystet over hvor ignorante folk er og hvor lite de bryr seg med at de setter bedrifter og andre personer i fare eller situasjoner bedriftene/personene ikke burde bli satt i av andre. Spesielt vanskelig er det ofte å få folk i lavere administrative stillinger til å forstå dette, samt å få folk til å forstå at de kan brukes som inngangsport for angrep/misbruk av andre.

Folk relaterer ofte deres potensiale for å bli brukt opp mot deres maktposisjon, noe som er utrolig naivt. Det enkleste eksemplet er en sekretær som ikke føler at han/hun har noe å skjule og heller ikke har administrativ eller produksjonsmessig makt. Selvfølgelig er ofte disse personene de som sitter med informasjon og/eller verktøy for å overta hele bedrifter, sabotere eller spionere på produksjonslinjer.

 

Jeg er veldig glad for at tema som dette blir belyst. Spesielt glad er jeg når det kommer fra noen som ikke har det som yrke. Vi som jobber med det blir ofte sett på som maskråker, og vi føler det slik også.

Link to post
Share on other sites

Jeg ventet på den, og må bare tåle det. Jeg må si at jeg savner  Georg Apenes' lederskap av Datatilsynet. Han fokuserte på så enkle sporingsmuligheter som krysskobling av dato og klokkeslett fra folks bruk av Visa kortene sine... Og han var ikke av den paranoide wssorten, men hadde en serøs omsorg for folks personvern. Siden har det gått slag i slag og gradvis litt verre, inntil nå da det er veldig ILLE.

 

Men Datatilsynet sendte ut en forskriftså sent som  i mars 2013, som pålegger at norske aktører skal informere sine brukere om sin  sporingsteknologi i forkant (ikke "after the facts"), og gi brukeren anledning til å gi det som formelt kalles "informert samtykke", og der ble teknologier som Google analytics nevnt spesifikt i forskriften,

 

Denne prosessen mot at vi ledes langsomt, men sikekrt inn i den kommersielle løvens gap, akn sammenlignes med å koke en frosk:

Det er bare å skru opp varmen langsomt, så merker ikke frosken forskjellen før det er for sent og den klarer ikke å hoppe ut før vannet koker.

 

Vi nærmer oss kokepunktet. Og hvis jeg som har holldt meg utenfor den varme gryta så langt det er mulig, skal kalles noe i retning av "paranoid" når ejg roper et varsko, synes jeg at det passer godt å kalle de som sier dette (og ikke har noe problem med at varmen øker - hittil...),  for "kokbare frosker". Uten at det er meningen å fornærme noen... Det er jo blitt så veldig mange av dem ("dere" om man vil).  Folk venner seg langsomt men sikkert til at de spores, dessverre. jeg nekter å akseptere dette hvis jeg kan unngå det.

 

Jeg er mer sjelden, det vet jeg. Og trives veldig godt med det.

 

Da er vi to!!

Link to post
Share on other sites

Fire her! Ble ikke trekt ut, men er ofte litt slapp på å sjekke avsender, selvom jeg egentlig burde ha visst bedre! Jeg har ferska flere phisingforsøkt, og en gang gitt beskjed til firmaet som fikk navnet sitt misbrukt, men da uten respons. Viktig å være var på disse tingene, så takk for tråden, TS!

Link to post
Share on other sites

Spesielt vanskelig er det ofte å få folk i lavere administrative stillinger til å forstå dette,

Nåja. Vi fikk inn en supporthenvendelse ganske på siden av det vi normalt driver med fra en av våre kunder ... det var _sjefen_ der som hadde blitt utsatt for kryptotrojaner, og det var litt for mye verdifullt på PC'en og litt for gamle backup'er, så dersom de ikke fant noen løsning på problemet vurderte de sterkt å betale seg ut av problemet.

Redigert av tobixen (see edit history)
Link to post
Share on other sites

Nåja. Vi fikk inn en supporthenvendelse ganske på siden av det vi normalt driver med fra en av våre kunder ... det var _sjefen_ der som hadde blitt utsatt for kryptotrojaner, og det var litt for mye verdifullt på PC'en og litt for gamle backup'er, så dersom de ikke fant noen løsning på problemet vurderte de sterkt å betale seg ut av problemet.

 

Det er ikke vanskelig å få forståelse fra sjefer, det er vanskelig til å få dem til å handle rett. Jeg har lagt tilbake mang en backup for sjefer som har hatt krypto-virus.

Link to post
Share on other sites

Vi nærmer oss kokepunktet. Og hvis jeg som har holldt meg utenfor den varme gryta så langt det er mulig, skal kalles noe i retning av "paranoid" når ejg roper et varsko, synes jeg at det passer godt å kalle de som sier dette (og ikke har noe problem med at varmen øker - hittil...),  for "kokbare frosker". Uten at det er meningen å fornærme noen... Det er jo blitt så veldig mange av dem ("dere" om man vil).  Folk venner seg langsomt men sikkert til at de spores, dessverre. jeg nekter å akseptere dette hvis jeg kan unngå det.

Jeg må innrømme at jeg personlig er nokså slapp på dette, men jeg holder meg unna Facebook i det minste. Jeg går jo stort sett rundt med mobiltelefon med fungerende SIM-kort, så slikt sett blir jo alt av bevegelser registrert og logget. Jeg kjenner enkelte som ikke har mobiltelefon eller nekter å putte SIM-kortet i mobiltelefonen, men det er et veldig lite mindretall. (Nå har heldigvis datalagringsdirektivet blitt lagt dødt, og et flertall av de politiske partiene har funnet ut at DLD er et grunnlovsstridig tiltak, men allikevel ... man er jo ganske sporbar når man har en mobil i lomma).

Link to post
Share on other sites

Delta i diskusjonen

Du kan skrive innlegget nå, det vil bli postet etter at du har registrert deg. Logg inn hvis du allerede er registrert.

Guest
Svar på dette emnet

×   Du har postet formatert tekst..   Fjern formattering

  Only 75 emoji are allowed.

×   Innholdet du linket til er satt inn i innlegget..   Klikk her for å vise kun linken.

×   Det du skrev har blitt lagret.   Slett lagret

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...