Det kan
være vanskeligt at overskue de problemer, man udsætter sig
for, når virksomheden kobler op på Internettet.
Der er 4 grundlæggende sikkerhedsforanstaltninger, der bør
gennemføres:
- Virustest af alle filer, der ligger og lægges på computeren!
- Effektive passwords!
- Sikring mod indbrud på maskinen fra Internettet!
- Indfør og informer om generelle IT regler i virksomheden!
Dermed er de første og vigtigste tiltag gennemført!
Virustest
Først og fremmest
skal E-mail kontrolleres, vha. et virusprogram, når de går ind
i firmaet. Bl.a. Panda software producerer et virus program,
der dagligt opdateres flere gange. Programmet sørger for at
kontrollere vedhæftede filer for kendte vira.
Password
Et
LAN (Local Area Network) bombarderes konstant med
forespørgsler om at det eksisterer! - For efterfølgende forsøg
på at komme ind på netværket.
Har man en server, eks. NT (New Tecnology) skal man sørge for
at brugerne i LANET (local area network) benytter gode
passwords, da det vil være et ufravigeligt krav til
indbryderne, at de har et brugernavn og et password for at
komme til folderne på server harddiskene!
Det kan ikke nytte at bruge passwords, der er lette at gætte,
da der bruges programmer til automatisk at bombardere med
brugernavne og passwords. Eksempler på ”dårlige” passwords er
f.eks. månedsnavne, personnavne, bilmærker, planetnavne,
firmanavne, dyrenavne – med andre ord benyt ikke de mest
almindelige begreber, hvor stavemåden giver sig selv.
Eksempler på gode password er sammensatte begreber eller ord
som eks. ”husk17”, ”tysk23”, ”ellerogkun”, ”kun13”, ”villevilje”.
Det skal huskes, benytter man bogstaver og tal sammen - f.eks.
3 enheder, er der over 300.000 muligheder for at kombinere på
både sammensætning og rækkefølge. Benyttes flere bogstaver og
tal øges mulighederne næsten astronomisk og det vil være
næsten umuligt at skyde sig ind på det rigtige password.
Det har også vist sig, at de fleste indbrud på servere, er af
personer, der har kendt passwords i forvejen, eller hvor
password har været for dårligt!
Firewall
Hvis indbryderne ikke kan se, hvad der befinder sig bag en
fast IP adresse er sandsynligheden mindre for, at der forsøges
på indbrud.
Bl.a. ZoneAlarm er et af de bedste programmer til at undgå
indbrud. Programmet kan hentes gratis på nettet. Det findes
også i en betalingsudgave, med større muligheder.
Med ZoneAlarm sat rigtigt op, kan kun IP adressen på den
maskine der er tilsluttes ses. Det er ikke muligt at få
hjemmemaskinen til at agere som server eller klient og dermed
give muligheder for såkaldt ”SpyWare”.
Generelle regler
Åbn aldrig E-mail vedhæftede filer fra
afsendere, der ikke er kendte.
Bed evt. de, der sender E-mail med vedhæftede dokumenter, om i
selve E-mail teksten at
skrive, at de har vedhæftet filer og hvor
mange, der er
vedhæftet.
Vær forsigtig med download fra ukendte eller måske odiøse
hjemmesider på nettet.
Opfører en maskine sig mærkeligt skal den afbrydes fra det
lokale LAN med det samme (tag Lan-netstikket ud) og
efterfølgende køres en virustest på den.
Er der virus i hele systemet, afbrydes forbindelsen fra
Internettet også med det samme (Fjern LANETS forbindelse til
internettet!).
Informer medarbejdere om virusser og andre kriminelle tiltag
der florerer. Det holder ånden oppe!
|
|
|