• 4C_ASW1902.png
  • Bosch_ASW1901.jpg
  • Mittuniversitetet_ASW1901.jpg
  • 1140x300-1.png
  • Hem
  • Sök artiklar
  • Tidigare Nummer
  • Annonsera
  • Om oss/Kontakt
  • Säkerhetsmarknaden
  • Prenumerera

Aktuell Säkerhet

Tidningen för dig som vill göra säkrare affärer

Advertisement

  • paradox_ASW1902.gif
  • SSF_NYTT_90x334px_ASW1812.jpg

IT-säkerhetsansvariga känner sig isolerade och pressade

2019-01-30 | Linda Kante

Nya siffror från Trend Micro visar att IT-säkerhetsansvariga känner sig isolerade i sin roll. 

33 procent av respondenterna, som alla är IT-säkerhetsansvariga, svarade att de känner sig helt isolerade i sin roll. 34 procent uppgav att den press de känner är så pass stark att deras trivsel på arbetsplatsen minskat under det senaste året.

Teckna din prenumeration på Aktuell Säkerhet här

– Företagsledare behöver uppmärksamma att personer som är ansvariga för IT-säkerhet påverkas av det ökande trycket och det stora ansvar de har. Cyberattacker ökar i volym och komplexitet och ansvaret behöver hanteras och fördelas tvärs över företagen, säger Ola Wittenby, vd hos Trend Micro i Sverige.

I undersökningen svarade även 44 procent att de upplever det svårt att kommunicera komplexa hot för företagsledningen och 57 procent säger att intern kommunikation är den största cybersäkerhetsutmaningen för verksamheten.

– Företag har inte råd att betrakta IT-avdelningen som isolerad från resten av verksamheten, förklarar Ola Wittenby. Vi behöver en attitydförändring här, där cybersäkerhet går från att betraktas som fristående initiativ, till att ses som ett gemensamt ansvar i hela organisationen.

Många IT-säkerhetsansvariga upplever dessutom att det enda sättet att få sin röst hörd är genom att företaget drabbas av en cyberattack. Hela 64 procent uppger att kommunikationen fungerat bättre i kölvattnen av en omfattande attack såsom WannaCry.

 

Hon blir IT-säkerhetschef på Box

2019-01-17 | Linda Kante

Lakshmi Hanspal tillträder som IT-säkerhetschef (CISO) på Box och kommer i den nya rollen att ansvara för Box’s strategi och utveckling av cybersäkerhet och dataskydd.

Teckna din prenumeration på Aktuell Säkerhet här

Lakshmi Hanspal har 20 års erfarenhet inom informationssäkerhet och kommer senast från SAP Ariba där hon var chef för informationssäkerhet och riskhantering på SAP Airba. Hon har även varit informationssäkerhetschef på Paypal och vice cd för Bank of America.

– Säkerhetshoten här för att stanna och hantering av känslig information har blivit allt mer komplex. Och i takt med att den nya generationen vill arbeta mer flexibelt måste företag och organisationer flytta sin verksamhet till säkra molntjänster som exempelvis Box för att skydda kritisk information. Jag kan inte tänka mig en mer spännande tid att få bli del teamet och skapa säkra molnlösningar, säger hon.

SSF och MSB satsar på informationssäkerhet

2018-12-19 | Linda Kante

Stöldsskyddsföreningen och Myndigheten för samhällelig beredskap har tillsammans startat en webbsida med ambitionen att höja kunskapen kring IT- och informationssäkerhet hos små och medelstora företag. 

Teckna din prenumeration på Aktuell Säkerhet här

Annika Brändström, vd SSF Stöldskyddsföreningen.

Det handlar om Nordens första informationssäkerhetsnorm för små och medelstora företag som kommuniceras ut via hemsidan; SSF Cybersäkerhet Basnivå – Grundläggande IT-säkerhet. PÅ sidan finns bland annat råd om åtgärder kring grundläggande IT-säkerhet för samma målgrupp samt
ett test där företagen får en indikation på vilka åtgärder de behöver vidta för att upprätthålla en grundläggande IT-säkerhet.

z- För SSF består säkerhet idag av såväl fysiskt skydd som IT-säkerhet och informationssäkerhet. Med det här samarbetet visar vi att vi tar ett steg framåt och stärker vårt brottförebyggande arbete inom det digitala området, säger Annika Brändström, vd SSF Stöldskyddsföreningen.

– Att höja lägstanivån för informations- och cybersäkerhet i samhället är prioriterat för oss på MSB. Det här arbetet bidrar på ett konkret sätt till detta och ger en bra start för mindre organisationer som vill öka sin cybersäkerhet, säger Åke Holmgren, chef för avdelningen för cybersäkerhet och skydd av samhällsviktig verksamhet vid MSB.

Sårbarheter i MQTT- och CoAP-protokoll

2018-12-05 | Linda Kante

Forskare från Trend Micro har upptäckt sårbarheter i MQTT och CoAP-protokoll. Det handlar om hundratals felkonfigurerade MQTT-, och CoAP-tjänster vilka kan läcka känslig information. 

Teckna din prenumeration på Aktuell Säkerhet här

Trend Micro skriver att många användare är omedvetna om sårbarheterna vilket innebär att dessa protokoll blir utmärkta måltavlor för hackare som vill åt känslig användardata, järrstyra offers uppkopplade enheter, eller utföra riktade attacker mot nya offer.

Läs rapporten The Fragility of Industrial IoT’s Data Backbone: Security and Privacy Issues in MQTT and CoAP Protocols här.

Stor IT-attack mot hotellkedja

2018-12-03 | Linda Kante

Under fredagen meddelade den amerikanska hotellkedjan Marriott att information från deras bokningssystem har varit tillgänglig i fyra års tid. Man befarar att det det kan ha drabbat 500 miljoner gäster, rapporterar CNN. 

Teckna din prenumeration på Aktuell Säkerhet här

Det rör sig om en historiskt stor läcka i programmet Starwood – ett program som även används av Shreaton, Westin och W Hotels. Hackarna har fått tillgång till information som namn, telefonnummer, e-post, passuppgifter och i vissa fall betalkortsuppgifter. Eftersom att flertalet av de gäster som kan ha drabbats är EU-medborgare kan läckan leda till stora GDPR-böter.

Hotelljätten finns i 129 länder och har meddelat att man kommer ta kontakt med de hotellgäster som drabbats. Händelsen är polisanmäld och kommer att utredas av åklagarmyndigheten i New York.

IT-säkerhet på agendan när Di gästade Berns

2018-11-20 | Linda Kante

IT-säkerhet var rubriken på den konferensdag på Berns som Dagens industri anordnade för branschen den 20/11. Programmet bestod bland annat av talare som MSB:s generaldirektör Dan Eliasson, IT-säkerhetsforskare på FOI Mikael Wedlin och informationssäkerhetsexpert på Junglemap, Robert Willborg. 

Teckna din prenumeration på Aktuell Säkerhet här

Dan Eliasson, generaldirektör MSB

Det var Dan Eliasson som fick inledningstala i Berns stora sal under Di:s IT-säkerhetskonferens. Under rubriken Nya säkerhetsutmaningar i en förändrad värld – varifrån kommer hoten och hur skyddar vi oss? höll han ett uppskattat anförande som många av de andra talarna skulle plocka trådar från i sina egna dragningar.

Tidigare i år fick Aktuell Säkerhet en intervju med Dan Eliasson: läs här:  

Niclas Nyström från DigiPlex, en av partnerna till konferensen, var uppbjuden på scen för att diskutera Datacenter – vikten av fysisk säkerhet i framtidens it-infrastruktur. Klicka här för att läsa om hur DigiPlex anläggning i Upplands Väsby använder värmeavfall för att värma upp 10 000 lägenheter (engelska).

Peter Gustavsson från Transportstyrelsen, Matilda Tidlund från Telia och Cecilia Laurén från FRA deltog i en paneldiskussion om hur en stark säkerhetskultur kan skapas i en organisation.

– Säkerhet ska vara en del av lösningen, inte en del av problemet, sade bland annat Matilda Tidlund. Peter Gustavsson kom med en hel del insikter om hur arbetet på Transportstyrelsen förändrats sedan skandalen 2017. I Aktuell Säkerhet nummer 4 gjorde vi en stor intervju med Jens Johanson på Transportstyrelsen om vad som hände i kölvattnet efter IT-skandalen.

Robert Willborg från Junglemap, en annan partner till konferensen, höll sitt anförande om informationssäkerhet i vilket han underströk vikten av att som företag börja tänka kring en ny triad.

– Generationen som kommer efter oss definierar inte säkerhet så som vi gör det. Vi måste därför börja med att hitta en samsyn för att sedan ta fram en gemensam awareness-struktur som funkar för alla.

Robert Willborg har även skrivit en krönika om hackares A, B och C speciellt för Aktuell Säkerhet. Den krönikan hittas här. 

Håll även utkik i Aktuell Säkerhet nummer 7 2018 som kommer ut fredag den 23/11. I det skriver Robert Willborg om NIS-direktivet.

 

Tyskt IT-säkerhetsföretag etablerar sig i Sverige

2018-11-15 | Linda Kante

Link11 heter det tyska IT-säkerhetsföretag som nu etablerar sig i Sverige. Bolaget, som inriktat sig på skydd mot DDoS-attacker i molnet, skriver i ett pressmeddelande att de nu tillsätter Jesper Permerud som ny försäljningschef i Norden och Baltikum.

Teckna din prenumeration på Aktuell Säkerhet här

Link11 har en egenutvecklad, molnbaserad säkerhetslösning för DDoS-attacker som ärhelt automatiserad och som med hjälp av AI och maskininlärning kan identifiera skadlig trafik. Jesper Permerud har över 15 års erfarenhet inom försäljning, marknadsföring och affärsutveckling för IT- och telekomrelaterade produkter och tjänster. Jesper kommer senast från nätverksföretaget CenturyLink.

– Jesper har djup kunskap och lång erfarenhet från vår bransch och förstår den nordiska säkerhetsmarknaden mycket väl.  Han kommer att kunna identifiera rätt kundgrupp och partners och kommer därmed att snabbt kunna etablera företaget i regionen och driva vår tillväxt på marknaden, säger Marc Wilczek, vd för Link11.
– Link11:s innovativa lösningar adresserar det växande problemen med komplexa, omfattande överbelastningsattacker så kallade DDoS- attacker. Jag tror att det finns ett stort behov av Link11:s lösningar, och ser fram emot att leda företagets försäljningsarbete i hela regionen, säger Jesper Permerud.

Hallå där Espen Gylterud, IT-säkerhetsarkitekt på Plantagen

2018-11-12 | Linda Kante

Ni har precis flyttat från en centraliserad IT-drift till molnet, vilka har varit de främsta utmaningarna? 

– En av de största utmaningarna med flytten har varit att konsulterna som arbetar med traditionella säkerhetslösningar nödvändigtvis inte har kompetensen kring säkerhet i molnet, och vise versa. Just därför har min roll gått ut på att föra samman experterna från de olika ”sidorna” för att få dem att kommunicera och lösa problem tillsammans. Dock skulle jag vilja poängtera att fördelarna självklart väger tyngre och applikationerna, prestandan, tillgängligheten och driften vi får i Amazons moln är betydligt bättre än de vi hade i det egna datacentret.

Varför räcker inte traditionella säkerhetslösningar när det kommer till molnet?

– Många säkerhetslösningar för molnet är inte så utvecklade, utan ligger ungefär där on-premise-lösningarna var för några år sedan. Eftersom hoten mot molninfrastrukturer ökar ville vi ha en modern säkerhetslösning och samma säkerhetsnivå on-premise som i molnet. Det kunde vi få med CloudGuard (Iaas) från Check Point.

Vad har du för råd till företag gällande tänket kring säkerhet och val av molntjänster?

– Mitt främsta råd är att du som kund måste sätta säkerhetsnivån. Du måste börja i rätt ände med strategi och policys. Det gör det enklare att hitta rätt säkerhetsleverantör. En av fördelarna med exempelvis Amazon är ju självklart att det går att rulla ut lösningarna snabbt, men ansvaret för att leverantörerna lever upp till din säkerhetsnivå ligger på dig. Du kan inte kompromissa bort säkerheten, utan måste anpassa säkerhetslösningen för att passa din verksamhet. Trots GDPR skulle jag vilja påstå att det fortfarande finns olika definitioner på säkerhet och ingen riktig samsyn, och just därför måste du ha din strategi och policy kring säkerhet klar för att möta kraven och stå emot de ökade hoten. Denna grundförståelse för IT-säkerhet idag har varit en mycket lärorik resa för oss på Plantagen det senaste året.

Trend Micros lösning stoppar cyberhot automatiskt

2018-10-22 | Linda Kante

Trend Micro meddelar i ett pressmeddelande att de utökar sitt skydd inom klientsäkerhet och lanserar Trend Micro Apex One. Lösningen söker automatiskt upp nya cyberhot, stoppar dem, och rapporterar samtidigt relevant säkerhetsinformation till företagets IT-avdelning.

Teckna din prenumeration på Aktuell Säkerhet här

Johan Jarl, sälkerhetsexpert på Trend Micro

– För att klara sig i dagens cyberlandskap krävs det flera lagers skydd, något som alltid har utgjort fundamentet i vår säkerhetsstrategi. Apex One är, med sina multipla funktioner, ett utmärkt exempel på detta och kommer att ge IT-avdelningarna den trygghet de behöver för att göra sitt jobb på bästa sätt, förklarar Johan Jarl, säkerhetsexpert på Trend Micro i Sverige.

Dessa är de tre nyckelegenskaperna i Trend Micro Apex Ones heltäckande klientskydd:

  • Automatisk sökning och hantering av hot:

Apex One bygger på XGen – en samling detekteringstekniker som aktiverar rätt typ av skydd mot respektive hot – och innefattar både branschledande patchning från Trend Micros rapporteringsprogram Zero Day Initiative, samt en rad moderna tekniker för sökning och blockering av avancerade hot.

  • Insikter om nya hotbilder:

Förutom en ökad möjlighet till sökning och hantering av hot (EDR) så har Apex One även möjlighet att sammankopplas med Trend Micros tillvalstjänst för övervakning (MDR), som ger företagens IT-avdelningar information och varningar om nya hot.

  • Flera branschledande skydd i ett:

Apex One ger en rad branschledande skydd, såsom EDR, inom en och samma lösning. Detta förenklar vardagen för IT-avdelningarna och täpper igen eventuella säkerhetsluckor.

 

 

Ny bok om IT-säkerhet

2018-10-22 | Linda Kante

Boken ”Bli säker” är skriven av Karl-Emil Nikka och förklarar hur vi, på ett lättbegripligt vis, löser dagens IT-säkerhetsutmaningar. Målsättningen är att läsarna ska lära sig hur de skyddar sina digitala privatliv och blir till riskmedvetna medarbetare på dagens arbetsplatser.

Teckna din prenumeration på Aktuell Säkerhet här

– För att vi ska kunna bli säkra måste vi först bli medvetna om hur angriparna arbetar och vilka säkerhetsrisker vi utsätts för, förklarar Karl Emil Nikka.

Boken behandlar allt från säkerhetskopiering och lösenordshantering till säkra webbvanor och identifiering av nätfiske. Det gör boken lämplig för både privatpersoner som vill bli säkra och företag som vill utbilda sina anställda. Karl Emil Nikka ser gärna att företagen satsar mer på denna typ av internutbildning.

– Inget företag är säkert utan att ha säkra medarbetare. Ingen medarbetare kan bli säker utan att få rätt kunskaper. Idag råder det bevisligen en stor kunskapsbrist då skräpmejl fortfarande utgör företagens största infektionsrisk, fortsätter han.

Den går även igenom hur attackförsök avslöjas, hur datorer ska konfigureras och hur inloggningsuppgifter bör hanteras. Dessutom slår den hål på långlivade myter om bland annat lösenord.

– Vi måste modernisera vårt sätt att logga in. Vi måste definitivt sluta med trams såsom krav på periodiska lösen­ordsbyten eller lösenord med blandade teckentyper, avslutar Karl Emil Nikka.

  • 1
  • 2
  • 3
  • …
  • 9
  • Nästa sida »

”Förutsägelser om 5G-året 2019”

Det råder ingen tvekan om att den låga latensen och höga bandbredden i 5G-teknologin kommer att rita om spelplanen i dagens snabbföränderliga digitala värld. Tjänsteleverantörer måste dock tänka klokt när det kommer till planeringen och utbyggnaden av denna multimiljoninvestering. Det skriver Heather Broughton, Sr. Director of Service Provider Marketing, Netscout Arbor.

Läs hela debattartikeln

Läs tidningen online

Prenumerationserbjudande!!

MEST LÄSTA I VECKAN

  • Nu kan bränder från litiumbatterier släckas Nu kan bränder från litiumbatterier släckas
    Problemet med bränder i elektroniska produkter växer lavinartat. ... Läs mer
  • Varning för bluffmejl utan länkar Varning för bluffmejl utan länkar
    En stor andel av de bluffmejl som skickas ut inte innehåller någo... Läs mer

Advertisement

  • Certego-Banner-334x216.gif

Tweets av @ASakerhet

Tweets av @ASakerhet
Följ @ASakerhet Follow @SommarJp

Twitter: #Aktuellsäkerhet, #säkerhet, #säkpol, #svpol, #cyberattacks, #infosec, #IT #terror, #security, #Säkerhetsgalan18

>Tweets om #Aktuellsäkerhet OR #säkerhet OR #svpol OR #cyberattacks OR #infosec OR #IT OR #terror OR #security OR #Säkerhetsgalan17

Annonser

  • SALTO_inspired_access_ASW1901.jpg
  • Dafo-Brand-med-devis.jpg
  • sig-sec-an-as.jpg
  • annons-banner-Aktuellsakerhet-2018.png
  • MiniFinder_Annons_Aktuellsakerhet_140x100.jpg
  • asis_sweden.jpg
  • amigo.jpg
  • Nexus-logo-140x100pxl.jpg
  • Inkom-1.jpg
  • securitymanager.jpg
  • axis-web_cert_140x100_sv_1501.gif
  • Hedengren_ASW1708.jpg

Advertisement

  • Feronia_banner_334x216.jpg

Redaktionsadress

Aktuell Säkerhet
Stora Gråmunkegränd 11
111 27 Stockholm
Tel: 070-698 03 29

© 2019 · Perssons Forlag | Om personuppgifter och Cookies

Genom att surfa vidare på vår hemsida och använda våra tjänster så godkänner du att vi samlar in data om dina besök. Vår integritetspolicy förklarar vilka data vi samlar in, varför vi samlar in den och vad den används till. Avsätt gärna lite tid för att läsa igenom policyn. I vår integritetspolicy hittar du även alternativ för att hantera och skydda dina uppgifter och din sekretess. Ok, jag förstår. Avvisa Läs mer!