Brugere installerer usikker software

Artiklen blev oprindeligt publiceret den 23/2/2006

En engelsk test viser, at mange brugere gerne installerer software på en cd, som de ikke kender historien bag.

Testen blev udført af firmaet The Training Camp. Medarbejderne uddelte cd'er til pendlere i Londons centrale finansdistrikt, da de var på vej til arbejde på Valentinsdag. Modtagerne fik at vide, at de ville finde en Valentinsdagshilsen på cd'en.

Men i virkeligheden var cd'en en test af, om medarbejdere overholder deres virksomheds it-sikkerhedspolitik. Det eneste der lå på cd'en, var således et lille program, der via internettet informerede The Training Camp om, hvor cd'en var forsøgt installeret.

Ansatte i en større bank og to forsikringsselskaber var blandt dem, der prøvede at installere cd'en.

I en kommentar til testen skriver sikkerhedseksperten Bruce Schneier, at den ikke viser, at de ansatte er ligeglade med it-sikkerhed. Men den viser, at de ikke forstår it-sikkerhed. De er ikke klar over, hvilke konsekvenser det kan få at installere ukendt software på firmaets pc'er.

Han gør desuden opmærksom på, at virksomhederne selv kan gøre mere for sikkerheden: De kunne således gøre det umuligt for en almindelig ansat at installere software fra en cd.

Links