Dårlig datasikkerhet i bedrifter

Spesialister fra Nasjonal sikkerhetsmyndighet (NSM) trengte 10 minutter for å trenge seg inn i datasystemet til en norsk transportbedrift og begynne å utstede gratis billetter til seg selv.

Det fortalte fungerende seksjonssjef Jørgen Botnan i NSM på andre dag av NSMs sikkerhetskonferanse i Oslo torsdag. Og med eksempelet ville han illustrere hvordan NSM mener det står til med sikkerheten i mange private bedrifter og offentlige institusjoner.

– Det er stor mangel på kontroll- og oppfølgingssystemer, sa Botnan.

Elendige passordrutiner, brannmurer i kaos, manglende sonedeling og manglende oppdatering av sikkerhetssystemer er noen av de store feilene man finner.

Botnan oppfordrer bedrifter og offentlige institusjoner til å korrigere tilstanden så snart som mulig.

– Man monterer ikke brannalarmen når det begynner å brenne, minnet han om, og konstaterte at om sikkerhetssystemene ikke har vært oppdatert på 2 år, er de i praksis helt åpne.