mboost-dp1

unknown

Brugeruddannelse i IT-sikkerhed virker ikke

- Via IT Week - , redigeret af Pernicious

En undersøgelse foretaget af Trend Micro viser, at specielt britiske virksomheder dumper i uddannelse af ansatte i IT-sikkerhed.

Det er specielt terminologien der skal ændres, de ansatte forstår ikke de ting de får fortalt.

Tony Larks fra Trend Micro udtaler:

Det blev konstateret at britiske brugere var mere ligeglade med sikkerheden i organisationen, med meget lidt respekt eller kendskab til trusler og de løsninger som er til rådighed for at beskytte dem.





Gå til bund
Gravatar #1 - mireigi
27. jun. 2007 20:14
En stor del af problemet er vel at mange virksomheder har en IT-administratorgruppe som står for den overordnede sikkerhed. Gruppen forventes, og har ofte, godt kendskab til de forskellige teknikker og anvendelse af programmer inden for sikkerhedsområdet. Derfor foreslår de oftest de ultimativt bedste sikkerhedsløsning til bestyrelsen/chefen, men glemmer at disse "ultimative" sikkerhedsløsninger ofte kræver indsigt i computerens verden.

Når brugerne så surfer rundt på nettet og åbner emails kan de komme ud for at et sikkerhedsprogram beder om en stillingstagen til en mulig trussel, og her står brugerne så bar bund og aner ikke hvad de skal vælge. At lære den slags og bedømme diverse websites, og deres troværdighed, er noget der tager lang tid. Det kan ikke bare læres på et 2 ugers lyn-kursus i sikkerhed, hvor de fleste brugere kun opfatter 10% fordi meget af sikkerheden i dag beror på tekniske begreber. Derfor lærer de ofte kun at:
Emails kan indeholde vira.
Undgå pornosider da de ofte indeholder spyware (brugerne aner sjældent hvad spyware er).
Aldrig downloade noget fra en side du ikke stoler på.

De 3 hovedregler kender (næsten) alle i dag, men det er de færreste som kan opdage en trussel når de ser en.

Hvis de danske virksomheder vil have deres medarbejdere til at forstå, og anvende, IT-sikkerhed, bør de gøre det på et plan hvor alle kan være med. Derfor kan jeg varmt foreslå teamet fra spywarefri.dk - jeg ved ikke om de afholder kurser og den slags, men jeg kan godt forestille mig at de vil overveje det hvis efterspørgslen bliver stor nok. Og så udvid kurset til mindst 3 måneder, i stedet for de 2 uger.
Gravatar #2 - booost1
27. jun. 2007 20:23
Jeg ved ikke hvor intenst du mener de 3 måneder skal være, men jeg kan ikke forestille mig at der er nogen der gider at sende deres medarbejdere på kursus i 3 måneder, i forhold til de 2 uger de bruger i dag. Dermed ikke sagt, at de ikke bør, men jeg tror bare ikke du får virksomhederne til det.
Gravatar #3 - noramskull
27. jun. 2007 21:58
Generelt tror jeg at der er nogle brugere som der mildt sagt er umulige at uddanne på det punkt. Nu er det ikke fordi at jeg er den helt store system administrator, men jeg har da snart 5 års erfaring i at ordne computere og holde foredrag for tåbelige familie medlemmer. Det bedste råd jeg kan give til folk i min situation er at få dem til at købe mac, ellers hvis det er en virksomhed så bare over på noget unix/linux baseret. Så kan de sgu åbne så mange virusmails og surfe så meget porno de har lyst til uden det går galt.
Gravatar #4 - Cigarfar
28. jun. 2007 05:42
#3
Det kræver så bare at de bliver sat ind i de systemer, hvilket jo nok mindst tager lige så lang tid. De fleste medarbejdere bruger jo nok almindelig pc med windows på.
Gravatar #5 - Denn
28. jun. 2007 08:15
En af de it-sagkyndiges vigtigste kundskaber er, at kunne formidle viden til frontend brugeren således brugeren kan forstå det.

Man kan sammenligne det med at snakke til et børnehavebarn.
Gravatar #6 - noramskull
28. jun. 2007 09:21
#4

Hvis vi bare snakker tekstbehandling, regneark, surfing og e-mail, så tror jeg ikke at folk vil have de helt store problemer med eksempelvis Ubuntu, plus man sparer en del penge ved ikke at skulle betale for Windows og office.

Men så igen, der er nogle folk der kan blive ved med at have overraskende svært ved det.
Gravatar #7 - Cigarfar
28. jun. 2007 11:44
#6
Ja de simple programmer er nok ikke det helt store, men der er mange der skal bruge special programmer til f.eks. holde styr på arbejdstider, lager beholdninger osv. (hvis sådanne programmer i hele taget findes til linux og er samme niveau som eks. MS's???).
Men det er da rigtigt som du siger med at man sparer rigtigt mange penge, så det må man jo regne lidt på det for at se om det kan svare sig.
Gravatar #8 - JoeX2
28. jun. 2007 19:12
Jeg synes også det er svært at undervise brugere i at anvende deres computer. Vores kontorer er meget travle og der starter og stopper medarbejdere og vikarer ofte.

Bare det at lære folk at anvende telefonen er en udfordring, selvom den er så simpel jeg kan forestille mig. Der er et nummer der går til en gruppe afmedarbejdere, der er ansat til samme funktion og derudover et nummer til hver ansat. Når der ringes til gruppen, så ringe alle telefoner i gruppen der ikke er optaget. Hvis alle er optager kommer man i kø. Hvis man ringer til en medarbejders nummer ringer kun den telefon, hvis den ikke er optager. Hvis den er optager kommer man i kø, men kun til den medarbejder. Hvis telefonen er slukket får man en telefonsvarer. Man kan se de første 4 i ens kø, og man kan se om opkaldet er gennem køen eller direkte.

OK. Vores problemer er:
- at når man ringer ud så SKAL man anvende sin egen telefon, fordi den man ringer op til kan måske se nummeret, gemme det og ringe tilbage til samme medarbejder senere. Det er der noget der bruger og de skal derfor have den mulighed.
- Telefonsvaren er der kun få der kan bruge, selvom lydbeskeden bliver sendt med email. Man så trykke på linket hvilket der ofså står i tekst.
- Man kan lukke for telefonen.
- Man kan viderestille et opkald til forkerte numrer. Fx viderestille til sig selv. (så kommer man bare baggerst i køen igen)
- Man kan giver vores system skylden for at en kunde ikke er på det rigtige telefonnummer når man ringer.
- Man kan trække stikket ud af telefonen.
- Den har en lydløs knap.
- Man kan viderestille telefonen til en slukket mobiltelefon og undre sig over at ingen kommer igennem.
- Og man kan gøre den samme fejl igen.

Det ville være rart at kunne give undervisning i brug af telefon, men den tid er ikke til rådighed. :-(
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login