mboost-dp1

The Guardian

DI: Hold hemmelighederne på egne servere

- Via Version2 - , indsendt af vulpus

Hos Dansk Industris (DI) branchefællesskab ITEK ser de kritisk på de oplysninger, som er kommet frem i Edward Snowden-sagen, at overvågning af internettet er udbredt. Formanden for DI ITEK Tom Togsverd udtaler således, at virksomheder ikke skal stole på, at forretningshemmeligheder kan gemmes forsvarligt på nettet. Det skriver Version2.

Tom Togsverd, formand for DI ITEK til Version2 skrev:
Man skal være mere selektiv. Alt kritisk forretningsinformation, det vil sige dine patenter, dine produktionsbeskrivelser, alt det du gerne vil holde hemmeligt. Det skal du have liggende på din egen server.

Togsverd er rigtig ærgerlig over, at det er nødvendigt med sådanne anbefalinger, men mener på baggrund af Snowdens afsløringer, at efterretningstjenester verden over ikke kun holder sig til efterretning.

Han håber der internationalt kan laves aftaler om, at efterretningstjenesterne ikke må misbruge informationer, som er af forretningsmæssig karakter.





Gå til bund
Gravatar #1 - Pts99
27. aug. 2013 06:42
Med andre ord:
"Verden er fuld af røvhuller. Lad vær med at være naiv"
Gravatar #2 - Kelrond
27. aug. 2013 07:28
@1: Du mener det er naivt, at man ikke tror at efterretningstjenester i USA er i lommen på erhvervslivet, så de deler deres intel med amerikanske firmaer?

Det havde jeg da ikke haft fantasi til at forestille mig. Det vil jeg jo i bund og grund mene er den største skandale overhovedet, hvis det viser sig at være sandt. Den slags bør man jo sanktionere imod omgående.
Gravatar #3 - kriss3d
27. aug. 2013 07:50
Kelrond. Wow. Det må have været hårdt at ligge i koma siden den kolde krig..


Ej.. spøg til side.
Kig engang på Echelon. Deres formål er at styrke USA.. Det vil ikke bare sige imod terrorister men også styrke deres firmaer.. Gæt engang hvad de gør med alle de nice forretningshemmeligheder - hemmelige bud osv der er på forskellige opgaver.. Yuuuup..
Gravatar #4 - ShamblerDK
27. aug. 2013 10:06
Endelig ser de at "skyen" er er en gigantisk sikkerhedsrisiko! Jeg håber det her, efterhånden får folks øjne op for, at "skyen" fandeme er noget skidt, som koncept, når man vil holde noget som helst privat.

Man bør holde alt fra familiebilleder til firmahemmeligheder væk fra "the public" Internet.

Ja, jeg kigger på dig Mark Zuckerberg ಠ_ಠ
Gravatar #5 - gramps
27. aug. 2013 12:47
Så længe man krypterer med en 1048576 (2^20) bit nøgle (evt. salter med en lokalt gemt nøgle), så kan man vel godt bruge skyen til datalagring? Kryptering og synkronisering skal bare foregå når medarbejderne stempler ud så maskinerne kan nå at kryptere det...
Gravatar #6 - idiotiskelogin
27. aug. 2013 13:56
Med andre ord, lad være med at bruge services på internettet til at drive ens virksomhed.
Gravatar #7 - rmariboe
27. aug. 2013 17:33
Togsverd er rigtig ærgerlig over, at det er nødvendigt med sådanne anbefalinger[...]

Ja, det er rigtigt ærgerligt, skal indskærpes overfor kredse, som håndterer følsom information!
Den sande skandale vil i givet fald bestå i, at følsom data overhovedet har forladt virksomhedens indre.

gramps (5) skrev:
Så længe man krypterer[...], så kan man vel godt bruge skyen til datalagring?

Man kan argumentere for, at det krypterede ikke længere er data; at det bliver det først igen i det øjeblik, det dekrypteres. Og derved kan man videreføre argumentet, at følsom data aldrig må forlade virksomheden.
Dette er et ret vigtigt twist i formidlingen imod segmentet over de teknisk kyndige: Vis dem følsom data og få dem til at bekræfte, at det aldrig må forlade virksomheden. Kryptér det herefter at vise dem kryptogrammet, og de vil forstå, at dette ikke er data men kryptografi - som kun er værdifuldt i samspil med nøglen.
Gravatar #8 - Nielson
27. aug. 2013 17:41
ShamblerDK (4) skrev:
Ja, jeg kigger på dig Mark Zuckerberg ಠ_ಠ


Hvis Mark vil lægge billeder op af hans familie på nettet til offentlig skue, så skal han da vel have lov til det?
Gravatar #9 - crashoverride
28. aug. 2013 04:33
Jeg er ked af at Briste DI ballon.

Internationalt er der allerede sådanne regler de har den fine betegnelse at privatlivtes fred er ukrænkelig både for firmaer og privat personer med mindre der ligger en dommer kendelse hvor der mere en blot en mistanke, der skal være en begrundet mistanke og det vil sige bevis materiale

Men siden 9/11 og terror og Osama bin Ladens spøgelse er alle disse regler i dette terrorens navn også bedre kendt som "Heksejagt" blivet brændt på bålet sammen med den ikke eksisterende "Heks."

og hvis de kan bryde disse meste fundtermentale regler som vi alle skal leve under så vil øget eftersyn og regler ikke hjælpe.

Så er der kun en ting der vil hjælpe lukning af CIA NSA og alle andre 3 bogstavet organisationer som mener at de regler vi alle skal leve under ikke gælder dem.

Plus lands retlig efterspil og international ret domstol skal have disse personer udleveret og så skal de mærke verden vrede over deres brud på de rettigheder vi alle skal leve under lige som Nazisterne blev det i efterspillet af anden verdenskrig, for krænkelse af de meste fundtermentale menneske rettigheder.

Dette vil efter min mening gøre at sådanne ting ikke bliver gentaget.

Jeg mener stadig at 9/11 var en ide, som var kokkereret af Bush og CIA.
At over 4000 Mennesker skulle betale med deres liv fordi de gerne ville sætte den amerikanske domstol ud af spil, er en sørgelig plet på CIA's noget lange synd register.

Jeg har aldrig og vil aldrig tro på at dette var en enkelt mands værk der var for mange fly for mange variabler der lugter langt væk af CIA involvering, samtidig med det har de renomme for at bryde loven og gøre som de vil.

under Vietnam krigen solgte de våben, og Narko for at kunne gøre alle mulige syge ting.

Korea var lige så alt for mange røde flag i CIA's historie de har vist gang på gang at der ikke er en lov de ikke vil bryde for ikke at starte en krig.

Hvem var det der kom med efterforskning der sendte England, Danmark, Frankrig og andre lande ned og ville jage Sadam Hussain Det var CIA, Kemiske våben, masse ødelæggelses våben, der var ingen ting.

Jeg mener hvis en efterretnings tjeneste ikke engang kan gøre dette korrekt hvorfor eksistere de så stadig i dag ?

HVOR var de der mange dødelige våben, i følge CIA skulle der have været alt fra Antrax, til A-bomben, der var ingen ting.

Gravatar #10 - gramps
28. aug. 2013 10:25
crashoverride (9) skrev:
Så er der kun en ting der vil hjælpe lukning af CIA NSA og alle andre 3 bogstavet organisationer som mener at de regler vi alle skal leve under ikke gælder dem.


Så FE og GCHQ går fri? Super idé!
Gravatar #11 - VonDoom
29. aug. 2013 07:21
Så er den kurs som Grundfos og mange andre virksomheder er i gang med at vælge altså ikke så klog?

Før Office 365: Grundfos er teknologisk foran konkurrenterne (Amerikanske ITT)
Efter Office 365: ???

Nu får vi se...
Gravatar #12 - Mulpacha
29. aug. 2013 07:39
gramps (5) skrev:
Så længe man krypterer med en 1048576 (2^20) bit nøgle (evt. salter med en lokalt gemt nøgle), så kan man vel godt bruge skyen til datalagring? Kryptering og synkronisering skal bare foregå når medarbejderne stempler ud så maskinerne kan nå at kryptere det...

Husk at flere bits i krypteringsnøglen ikke nødvendigvis gør en forskel. Det kommer meget mere an på krypteringsalgoritmen. I mange algoritmer giver det slet ikke ekstra sikkerhed at gå over et vidst antal bits.
Gravatar #13 - Mulpacha
29. aug. 2013 07:59
Jeg kan anbefale SpiderOak.com som zero-knowledge cloud storage. Har været en tilfreds kunde i et par år.

- Deres klient kryptere alt data du uploader til deres service. Det er kun dig der kan dekryptere dit data, så hverken SpiderOak eller NSA kan læse dine private data.
- De understøtter både Windows, Mac, Linux, Android og iOS.
- Du kan synkronisere et vilkårligt sæt af mapper og er derfor ikke bundet til een mappe som fx med Dropbox.
- Udvalgte filer eller mapper kan deles med andre.
- For ekstra beskyttelse af dit privatliv er de ved at teste betaling med bitcoins så du ikke behøves at fortælle dem dit navn, adresse eller kreditkortnummer.
- Konto med 2 GB gratis

Disclaimer: Jeg har ingen finansielle interesser i SpiderOaks forretning. Er blot en tilfreds kunde.
Gravatar #14 - Magten
29. aug. 2013 08:18
Man kan vel også bare selv kryptere data inden man synkroniserer det med diverse tjenester?
Gravatar #15 - Mulpacha
29. aug. 2013 08:39
Magten (14) skrev:
Man kan vel også bare selv kryptere data inden man synkroniserer det med diverse tjenester?
Det kan man. Jeg har bare ikke fundet noget værktøj (eller samling af værktøjer) der gør det tilnærmelsesvis så nemt og brugervenligt som SpiderOak.

Jeg hører gerne om andre folks erfaringer på det punkt.
Gravatar #16 - offerlam
8. sep. 2013 06:25
Alt det her har gjort at jeg har vendt mit blik mod open source.. men hvor paranoid skal man være?

Er vi sikre bare fordi vi bruger open source.

Med alt hvad vi har lært er Windows så sikker? Har NSA bagdøre? Hvad med Cisco? er det sikkert så?

Efterhånden synes jeg open source ser mere og mere attraktivt ud. Men så læser man at NSA har leveret meget af koden til SElinux, hvad skal man tænke om det?

I min optik er det typiske argument for at open source er sikkert at, "du jo bare kan analysere kilde koden selv". Men hvem gør egentlig det? Jeg har ikke kompetancen, men bruger det stadig... hvilket jeg formoder er virkeligheden for mange open source brugere.

Kan Linux være ramt af den der med at alle jo bare kan gøre det, men der er faktisk ingen der gør det??

vi ved jo alle at de fleste professionelle sikkerheds firmaer primært har fokus på Windows. Det er der flere penge i.

Hvis der er bagdøre i Linux har man så ikke tabt generelt?

Når det kommer til open source operativ systemer kan man jo hælde til Redhat eller Ubuntu som begge har en større organisation der hævder de sikkerheds tester alt. Dog, så vidt jeg er bekendt, er disse firmaer amerikanske. I den forstand, kan vi så stole på dem?

Og hvis det er tilfældet, at vi IKKE kan det, er konnklusionen så, at vi slet ikke kan stole på noget fra USA, når det kommer til IT?

Hvad gør jeg så? :)

Jeg tror bare det er tilbage til pen and paper tilsat snail mail
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login