Ansatte kutter kablene
På et sikkerhetsseminar i London var en ny utfordring for bedrifter i fokus: Hva gjør man når bedriftens egne ansatte "kutter" kablene?
Et stadig økende problem er at frustrerte ansatte tar saken i egne hender og installerer "gjør-det-selv"-WLAN på arbeidsplassen. Dette kan føre til åpne nett, noe som innebærer en stor sikkerhetsrisiko for bedriften.
På en IT-sikkerhetskonferanse som fant sted i London i går, uttalte John Girard fra Gartner Research følgende: "Organisations must make sure that employees or hackers do not install unauthorised wireless APs on their networks and that their APs are configured securely".
Jevnlig sjekk
For å unngå dette problemet anbefaler Ken Parker
i sikkerhetsbedriften AirDefense at man sjekker bedriftens
"luftrom" med jevne mellomrom.
Parker fortalte videre om at organisasjoner som tar sikkerhet på alvor: "...must have the ability to control their airspace using a technique of passive scanning of all wireless channels and have termination [of connection] ability should the need arise".
Dette kan ifølge Parker gjøres på to ulike måter: Den rimeligste, men samtidig minst effektive måten, er å gå til innkjøp av en håndholdt trådløs "sniffer".
Det beste, men dyreste alternativet, er å installere sensorer som oppdager eventuelle forsøk på innbrudd (som AirDefense selv leverer løsninger for).
Nye utfordringer
Med fremveksten av trådløse nettverk har IT-avdelinger
fått nye sikkerhetsutfordringer. Den mest brukte sikkerhetsstandarden
for trådløse nettverk, WEP (Wired Equivalent
Privacy), viser seg å være for svak.
WPA
Den nye WPA-standarden
fra WiFi-alliansen forsøker å gjøre noe
med dette. Utfordringen ligger i at det ikke er god nok tilgjengelighet
på utstyr som støtter WPA. Dette jobber de ulike
trådløse produsentene nå med. En annen,
og atskillig større utfordring, er at IT-ansvarlige faktisk
må ta funksjonen i bruk.
Inntil videre kan imidlertid mange nyte godt av bedrifters manglende sikring av trådløse nettverk.
(Kilde: The Register)