<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sterk blanding &#187; Sikkerhet</title>
	<atom:link href="http://sterkblanding.no/blog/tag/sikkerhet/feed/" rel="self" type="application/rss+xml" />
	<link>http://sterkblanding.no</link>
	<description>– Sterke meninger om IT og ledelse</description>
	<lastBuildDate>Tue, 08 May 2012 11:48:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Topp 5 trender fra Kuppinger Coles IAM-konferanse 2010</title>
		<link>http://sterkblanding.no/blog/2010/05/05/topp-5-trender-fra-kuppinger-coles-iam-konferanse-2010/</link>
		<comments>http://sterkblanding.no/blog/2010/05/05/topp-5-trender-fra-kuppinger-coles-iam-konferanse-2010/#comments</comments>
		<pubDate>Wed, 05 May 2010 21:21:29 +0000</pubDate>
		<dc:creator>Ronny Robinsson-Stavem</dc:creator>
				<category><![CDATA[Business Process Management]]></category>
		<category><![CDATA[Infrastruktur]]></category>
		<category><![CDATA[Outsourcing]]></category>
		<category><![CDATA[Samhandling]]></category>
		<category><![CDATA[Sikkerhet]]></category>
		<category><![CDATA[Strategi]]></category>
		<category><![CDATA[Access]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[IAM]]></category>
		<category><![CDATA[Informasjonssikkerhet]]></category>
		<category><![CDATA[Roles]]></category>

		<guid isPermaLink="false">http://sterkblanding.no/?p=509</guid>
		<description><![CDATA[Jeg befinner meg for øyeblikket i München som deltager på Europas store IAM konferanse i regi av analyseselskapet Kuppinger Cole. På agendaen står det mye spennende innenfor fagområdet, som i år også tar for seg Cloud computing sammen med områder innenfor IAM. Jeg oppsummerer her de fem store trendene Kuppinger Cole ser for seg i [...]]]></description>
			<content:encoded><![CDATA[<p>Jeg befinner meg for øyeblikket i München som deltager på Europas store IAM konferanse i regi av analyseselskapet Kuppinger Cole. På agendaen står det mye spennende innenfor fagområdet, som i år også tar for seg Cloud computing sammen med områder innenfor IAM. Jeg oppsummerer her de fem store trendene Kuppinger Cole ser for seg i 2010 og 2011 innenfor IAM, GRC og Cloud computing.</p>
<p><span id="more-509"></span></p>
<p>Som en oppsummering på konferansen presenterer Kuppinger Cole de fem viktigste trendene innenfor IAm, GRC og Cloud computing. Nytt av året er at årets konferanse er slått sammen med Cloud Computing som virkelig er en het potet i Europa nå om dagen. Alle innlegg fram til nå har kommet inn på temaet, og det er stor spenning relatert til dette temaet som er upløyd mark. De viktigste trendene slik de blir formidlet er bl.a. en økende grad av justering mellom virksomhet og IT og evolusjonen mot et hybrid IT miljø bestående av et godt administrert miljø med en blanding av både interne og eksterne IT tjenester. Her er de heteste trendene , oversatt etter beste evne i tilfeller av manglende norske uttrykk, oppsummert fra konferansebrosjyren:</p>
<p><strong>Identity and Access Management (IAM)</strong></p>
<ol>
<li><strong>Mer fleksibilitet i arkitektur<br />
<span style="font-weight: normal">IAM-arkitektur er i endring. Den klassiske monolittiske tilnærmingen med provisioning som kjerne er kun en av flere arkitekturer som vurderes av integratører og kunder. Økende fleksibilitet i arkitekturer, samt integrasjon mot IT tjenester og virksomhetsportaler med sstøte for flere forsyningsverktøy blir mer og mer en realitet. Det hjelper også kunder med å implementere IAM raskere, biligere og mer spisset enn tidligere. </span></strong></li>
<li><strong>Tilgangsstyring og forsyning blir mer integrert<br />
<span style="font-weight: normal">Tilgangsstyring, også kalt IAM-GRC, er blitt en standard i flere arkitekturer og implementeringer, og er plassert på toppen av brukerforsyningen. Det er en økende grad av integrerte tilnærminger, samt en utvidelse av foryningsverktøy i form av tilgangsstyringsverktøy med mer støtte for integrasjon mot flere forsyningsverktøy i tillegg til adaptere for direkte tilkobling til mål- og fagsystemer. KuppingerCole forventer at denne trenden vil fortsette, og da med flere opsjoner for kundene og at tettere integrasjon mellom ulike teknologier vil bli mer standard.</span></strong></li>
<li><strong> Allsidige autentiseringsmekanismer blir mer modent<br />
<span style="font-weight: normal">Allsidige autentiseringsmekanismer, da i betydningen muligheter for å fleksibelt bruke ulike autentiseringsmekanismer basert på vanlig mellomvare blir mer modent og implementeres av flere leverandører. Dette muliggjør gjenbruk av sterk autentiseringsteknologi, samt mulighet for å velge den mest hensiktsemssige teknologien for ulike grupper av brukere (f.eks. interne og eksterne brukere) og brukstilfeller. Kostnaden med sterkere autentisering vil bli redusert.</span></strong></li>
<li><strong>Føderasjon finnes der ute<br />
</strong>Føderasjon, et tema som er gjenstand for mye diskusjon, er blitt en realitet. Tilsutningsraten er økende og vil fortsette å øke. I stedet for at man diskuterer potensialet blir nå føderasjon implementert i prosjekter med virkelige tilfeller.</li>
<li><strong>Økende tilslutning av IAM i mellomstore bedrifter.</strong><br />
IAM har fram til nå kun vært interessant for store selskaper og organisasjoner, og spesielt organisasjoner med compliance krav, men blir nå i økende grad relevant for mellomstore organisasjoner som middel mot å beskytte seg mot data- og informasjonslekkasjer og etterlevelse av krav angående personvern. Leverandører med standardimplementeringer og lettvekter produkter vil helt klart tjene på dette.</li>
</ol>
<p><strong>GRC &#8211; Governance, Risk Management, Compliance</strong></p>
<ol>
<li><strong>Fra punktløsninger til GRC arkitektur<br />
<span style="font-weight: normal">Det er i dag for mange GRC initiativ i organisasjonene. Det spås at dette vil endre seg mot at flere virksomheter tenker mer på en helhetlig GRC arkitektur før man investerer i egne punktløsninger. Dette vil hjelpe virksomhetene til å optimalisere de investeringene som gjøres.</span></strong><strong> </strong></li>
<li><strong>Tilgangsstyring som et startpunkt<br />
<span style="font-weight: normal">Tilgangsstyring er en av de mest økende områdene innenfor IT. Det betraktes som et logisk startpunkt for GRC initativ. Selv om det kun dekker en liten del av It-kontroller, er disse viktige, nemlig de som omhandler tilganger, informasjonslekkasjer, lovverkt angående personvern, og opphavsrett og/eller åndsverk. Det forventes at flere selskaper vil fokusere på tilgangsstyring når de skal investere i IT-GRC.</span></strong></li>
<li><strong>Lukke sløyfen for tilgangsstyring<br />
<span style="font-weight: normal">Et aspekt ved utviklingen er at det i økende grad blir mer integrasjon med automatiseringsteknologi for avstemming, som lukker sløyfen for endringer i målsystemer for attestering og sertifiseringer som har hatt fokus fram til nå. Disse tilnærmingene av lukking<strong><span style="font-weight: normal"> av sløyfene som støtter ikke bare reaktive men også prevantive kontroller blir mer og mer standard i markedet for tilgangsstyring (Access Governance).</span></strong></span></strong></li>
<li><strong><span style="font-weight: normal"><strong><span style="font-weight: normal"><strong>Virksomhets-GRC åpner opp for IT-GRC<br />
<span style="font-weight: normal">I dag er mange av de såkalte virksomhets-GRC verktøy (bedre definert som virksomhetsorientert GRC ) hovedsaklig fokusert på forretningssidens syn på risiko, f.eks. drifts og noen ganger strategisk risiko. Men, forretning er basert på IT-systemer. Derfor er ITrisiko og driftsrisiko tett relatert, og de automatiserte kontrollene for driftsrisiko er basert på på informasjon i IT-systemene. Av den grunn må desse to verdenene konvergere, som helt klart er en stor trend i dag. Kuppinger Cole forventer at muligheten for å støtte integrasjon mellom virksomhetsstyring og IT-styring vil bli en nøkkedifferensiator mellom leverandører.<br />
</span></strong></span></strong></span></strong></li>
<li><strong><span style="font-weight: normal"><strong><span style="font-weight: normal"><strong><span style="font-weight: normal"> <strong>Risikokonsepter blir innført<br />
<span style="font-weight: normal">Risiko er i økende grad forstått som et nøkkelkonsept for IT-ledelse. Risikokonsepter blir i økende grad støttet av verktøy og implementert i organisasjonen. Men, det er typisk i dag et syn på organisatorisk og strategisk risiko som er splittet fra synet på IT-risiko. Analyseselskapet forventer at dette sakte men sikkert vil endres.</span> </strong></span></strong></span></strong></span></strong></li>
</ol>
<p><strong>Cloud computing</strong></p>
<ol>
<li><strong>Fra taktikk til strategi<br />
<span style="font-weight: normal">Cloud computing flytter seg nå fra taktikk til strategi &#8211; fra opportunistisk bruk av eksterne tjenester mot en strategisk tilnærming for anskaffelse av tjenester som dekker både interne og eksterne tjenester på en konsistent måte. Utviklingen er obligatorisk for muligheten til en fleksible anskaffelse av tjenester samt for å minimere risiko ved å ta i bruk standardiserte tilnærminger for valg av tjenestetilbyder(e).</span></strong><strong> </strong></li>
<li><strong>Hybride IT-miljøer blir standard<br />
<span style="font-weight: normal">Virksomhetenes miljøer for cloud computing vil i økende grad være hhybride, med en blanding av eksterne og interne tjenestetilbydere. For de aller fleste organisasjoner vil dette bli en langsiktig realitet, og det er faktisk en realitet i dag når vi ser på eksterne tjenestetilbydere som blir benyttet på mange områder som bl.a. webkonferanse, webhotell, samt SaaS applikasjoner.</span></strong><strong> </strong></li>
<li><strong>Fokus på tjenester og ikke på at de er eksterne<br />
<span style="font-weight: normal">Med utviklingen fra en taktisk tilnærmingen mot standardisering vil tjenester bli kjernen i cloud computing &#8211; alle typer av tjenester og ikke bare eksterne tjenester. Evnen til å vellykket administrere IT er veldig avhengig av en konsistent tilnærming for anskaffelse og administrasjon av tjenester, uavhengig av hvor de kjøres. Dette vil i større grad bli forstått med resulterende endring av fokus fra få store og populære tilbydere av cloud computing mot endring av IT-strategi og ledelse.</span></strong></li>
<li><strong>Det blir mer fokus på sikkerhet enn tidligere<br />
<span style="font-weight: normal">På nåværende tidspunkt blir sikkerhet sett på som et tema innenfor og for skyen, i hvert fall delvis. Kuppinger Cole forventer en økende grad av kunnskap om virkelige sikkerhets- og styringsspørsmål, som helt klart er forskjellig fra dagens tåkete sikkerhetsbekymringer. Utviklingen vil gi organisasjoner bedre muligheter til å håndtere cloud risiko og bygge gyldige sikkerhetsstrategier for bruk av eksterne tjenester i skyen.</span></strong></li>
<li><strong>Mange nyetableringer, sammenslåinger og oppkjøp av selskaper<br />
<span style="font-weight: normal">På lik linje som i andre nye markeder innenfor IT er det mange nyetableringer i markedet for cloud computing, og flere vil komme. Gitt at det er mange nye trusler er det nok av plass for oppstarter. På den andre siden vil det bli flere oppkjøp av større leverandører som vil utvide og styrke sitt eget cloud computing tilbud. </span></strong></li>
</ol>
<p>Verden ser altså ut til å ble mer hybrid enn hva vi ser er vanlig i dag. Interne og eksterne brukere, interne og eksterne applikasjoner og tjenester må administreres og styres. GRC skal dekke dette. IAM må virke med alt sammen. Bevegelse mot en tilnærminger som må støtte denne hybride IT-verden, samtidig med sterk justering mot forretningsnærhet, blir kjernepunkter ITsjefen må forholde seg til. Dette er også i samsvar med hva spesialistene og leverandørene mener og tror også. Min egen vurdering og oppfatning av denne overfloden av informasjon og inntrykk er at Norge på mange områder ligger langt bak mange av landene her i Europa. Men jeg tror også at på mange av disse områdene kommer vi etter etterhvert som kundemarkedet modnes. We are all individuals&#8230; really? Det viser seg at vi ikke er så veldig spesielle med spesielle behov likevel hjemme på berget. Vi er derimot på mange områder hengende etter og har mer taktisk enn strategisk fokus.</p>
]]></content:encoded>
			<wfw:commentRss>http://sterkblanding.no/blog/2010/05/05/topp-5-trender-fra-kuppinger-coles-iam-konferanse-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hvor er dine passord?</title>
		<link>http://sterkblanding.no/blog/2010/03/23/hvor-er-dine-passord/</link>
		<comments>http://sterkblanding.no/blog/2010/03/23/hvor-er-dine-passord/#comments</comments>
		<pubDate>Tue, 23 Mar 2010 22:22:53 +0000</pubDate>
		<dc:creator>Nils-Erik Auråker</dc:creator>
				<category><![CDATA[Sikkerhet]]></category>
		<category><![CDATA[Passord]]></category>
		<category><![CDATA[Samhandling]]></category>

		<guid isPermaLink="false">http://sterkblanding.no/?p=323</guid>
		<description><![CDATA[En person forholder seg i dag til et mylder av passord. Hvordan håndterer folk passord generelt og finnes det en smart måte å håndtere den stadig økende mengden av passord på?]]></description>
			<content:encoded><![CDATA[<p>En studie om vaner i forbindelse med webpassord publisert av Microsoft i 2007, avdekker at en person i gjennomsnitt har tjuefem forskjellige passord å forholde seg til. Tallet er definitivt et høyt tall hvis man legger til grunn at det i en ideell verden bør være et visst innslag av unikhet. Som konsulent stopper ikke antall passord på tjuefem. Her er tallet betydelig høyere. Personlig var tallet nærmere tresifferet sist jeg sjekket.</p>
<p><span id="more-323"></span></p>
<p>Det finnes mange måter å håndtere mengden av passord på. Klassikerne er lapper og lagring i tekstfil (et lurt sted). En annen velkjent taktikk for å slippe å notere ned passordet er rett og slett å benytte samme passord overalt. Jeg har en god venn som har den strategien. Det finnes ikke et system som han har tilgang til hvor passordet er noe annet enn melk10 eller en nærliggende variant (Les: melk10mars).</p>
<p>For inntil få år siden hadde undertegnede en passordstrategi som i sin helhet var lagret i den biologiske harddisk. I praksis var det to utfordringer i denne strategien som gjorde at ting ble uoverkommelig.</p>
<p>Det første problemet var lengden på passord. Strategien og systemet var basert på lange passord. Normalt over 15 karakterer, et tall som ikke er helt tilfeldig. I det et passord passerer 15 karakterer i et Windows domene kan ikke domenekontrollerne lagre passordet i det svake LanManager (LM) formatet. En av feilene i systemet er at det finnes påfallende mange tjenester som ikke tillater lange passord. Et eksempel på det er finn.no som har en begrensning 12 karakterer. Det holdt derfor ikke å ha en strategi for å lage lange unike passord, jeg måtte også ha en plan for hvordan jeg skulle håndtere alle restriksjoner.</p>
<p>Utfordring nummer to knyttet seg til metadata. En ting er å huske passord, men hva med brukernavn? Utfordringen ledet faktisk til et problem. Jeg var til stadighet nødt til å få tilsendt innloggingsdetaljer via e-post. Ikke fordi jeg hadde glemt passord, men fordi jeg ikke husket brukernavn. Typisk for situasjonen er at man mater inn alle sine e-post adresser i tur og orden helt til tilbakestillingstjenesten bekrefter at kontoen finnes og nytt passord er sendt. Sammen med dette får man også tak i alle andre detaljer knyttet til kontoen, slik som brukernavn.</p>
<p>Strategien ble som nevnt tidligere forkastet for noen år siden. Godt utstyrt med personlig stolthet, satt det som vanlig langt inne å gjøre en adferdsendring. Dette på tross av at alle utenforstående faktorer tilsa at dette var det eneste riktige å gjøre. Jeg skal derfor ærlig innrømme at skifte av strategi var godt hjulpet av det faktum at jeg ble introdusert for et fantastisk redskap. Verktøyet ble benyttet i en driftsavdeling hos en av mine kunder. Samtlige passord og innloggingsdetaljer ble oppbevart og lagret i ulike databaser ved hjelp av dette verktøyet. Det finnes helt sikkert et utall applikasjoner som gjør nøyaktig samme jobben, men det var første gang jeg så et slikt produkt.</p>
<p>Produktet som jeg sikter til heter KeePass. Det er ikke så ofte man får den følelsen med programvare, men produktet bare stemte et hundre prosent. Det var så tydelig at de som hadde lagd produktet forstod hvilke utfordringer som er knyttet til oppbevaring av brukernavn og passord. Sikkerheten rundt produktet er god. KeePass støtter AES og SHA-256 bit kryptering og alle data lagres i en flat databasefil. Det er heller ikke behov for å installere noe på klienten hvor KeePass skal benyttes. En eksekverbar fil er alt som skal til. KeePass er et gratis sourceforge prosjekt som du finner på <a href="http://keepass.info">http://keepass.info</a>. Applikasjonen utviklet seg raskt til å bli en av mine viktigste og mest kjærkomne verktøy for å overleve i jungelen av passord. Hvor er dine passord?<br />
Kilder:<br />
<a href="http://research.microsoft.com/en-us/um/people/cormac/papers/www2007.pdf">http://research.microsoft.com/en-us/um/people/cormac/papers/www2007.pdf</a></p>
]]></content:encoded>
			<wfw:commentRss>http://sterkblanding.no/blog/2010/03/23/hvor-er-dine-passord/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Smaker sjokolade bedre enn passordet ditt?</title>
		<link>http://sterkblanding.no/blog/2010/03/15/smaker-sjokolade-bedre-en-passordet-ditt/</link>
		<comments>http://sterkblanding.no/blog/2010/03/15/smaker-sjokolade-bedre-en-passordet-ditt/#comments</comments>
		<pubDate>Mon, 15 Mar 2010 08:35:41 +0000</pubDate>
		<dc:creator>Lars Jostein Silihagen</dc:creator>
				<category><![CDATA[Infrastruktur]]></category>
		<category><![CDATA[Sikkerhet]]></category>

		<guid isPermaLink="false">http://sterkblanding.no/?p=215</guid>
		<description><![CDATA[Informasjon er verdifull. Enten det er av ren nysgjerrighet eller om det er industrispionasje så er det alltid noen som ønsker å lese &#8220;utilgjengelig&#8221; informasjon om deg eller ditt firma. Kanskje vil de også stikke kjepper i hjula for å ødelegge informasjonen din, eller sette deg i ett dårlig lys. Informasjonstyveri er svært utbredt og [...]]]></description>
			<content:encoded><![CDATA[<div id="_mcePaste">Informasjon er verdifull. Enten det er av ren nysgjerrighet eller om det er industrispionasje så er det alltid noen som ønsker å lese &#8220;utilgjengelig&#8221; informasjon om deg eller ditt firma. Kanskje vil de også <em>stikke kjepper i hjula</em> for å ødelegge informasjonen din, eller sette deg i ett dårlig lys. Informasjonstyveri er svært utbredt og vi har så langt bare sett starten innen nettbasert kriminalitet. De tre hovedformene for angrep er uautorisert inntrengning, uautoriserte endring eller ødeleggelse og bruk av ondsinnet kode.</div>
<p></br></p>
<div id="_mcePaste">Passordangrep er en av de vanligste metodene for å oppnå tilgang. Hensikten er å finne brukernavn og passord slik at angriperen kan logge inn på ett system eller en tjeneste og benytte brukerens rettigheter. På den måten kan det enkelt gjøres informasjonsuthenting eller de vil bruke din brukerident som plattform for videre angrep. Passordangrep kan for eksempel forgå gjennom passord sniffing, passord gjetting (directory eller brute force), trojansk hest eller tastelogger.</div>
<p></br><br />
<span id="more-215"></span>
<div id="_mcePaste"><strong>Passord sniffing</strong> er akkurat slikt det høres ut som. ”Sniffing” på nettverkstrafikk med håp om å kunne avsløre passord sendt mellom maskiner.</div>
<p></br></p>
<div id="_mcePaste"><strong>Passord gjetting</strong> kan gjøres med brute force hvor det prøves flere mulige passordkombinasjoner med for eksempel alle bokstaver fra aa-zz. Brute force kan også gjøres med utgangspunkt i ei liste med typiske passord og ord hvor man prøver om en eller kombinasjoner av flere av ordene kan være valgt som passord av brukeren. Sistnevnte kalles gjerne for ”Directory attack”.</div>
<p></br></p>
<div id="_mcePaste"><strong>Trojansk hest</strong> er ett program som kan se ut til å være nyttig og ufarlig, men samler i virkeligheten inn brukerens passord og tilgjengeliggjør passordene for angriperen.</div>
<p></br></p>
<div id="_mcePaste"><strong>Tastelogger</strong> er en service eller applikasjon som ofte kjører skjult i bakgrunnen i operativsystemet og loggfører brukerens inntastinger. På den måten kan inntastingen av passord loggføres og angriperen kan finne passordet.</div>
<p></br></p>
<div id="_mcePaste">Ved siden av de mange metodene for å finne brukernavn og passord florerer det av verktøy med funksjonalitet for å utføre passordangrep eller for innsamling av nettverkstrafikk for sniffing. Heldigvis er det ikke alltid like enkelt å finne passordene. Få moderne systemer og applikasjoner sender passord i klartekst, og de fleste benytter seg for eksempel av hashing-teknologi for å beskytte passordene. Typisk utfører brukerens klient en ”one-way hashing” av passordet som skrives inn og sender resultatet til systemet eller tjenesten som skal autentisere. Godkjenningssystemet har oversikt over brukerens passord-hash, ikke selve passordet, og når systemet mottar passord-hash blir dette sammenlignet med systemets hashingtabell for autentisering.</div>
<p></br></p>
<div id="_mcePaste">De fleste organisasjoner eller bedrifter har også gode rutiner og regler for passord og har teknologi som støtter dette. Typiske passord regler kan være passordets kompleksitet, antall tegn og antall tillatte feilforsøk. En utfordring er gjerne å finne balansegangen i kravene for hvor strengt ett passord skal være uten at dette er for vanskelig for brukeren å huske. Komplekse passord i kombinasjon med hyppige passordbytter kan ofte føre til at brukeren for eksempel skriver ned passordet på en huskelapp, noe som er en stor sikkerhetsrisiko.</div>
<p></br></p>
<div id="_mcePaste">Flere har også begynt å se på løsninger som for eksempel krever smartkort eller biometri i kombinasjon med passord for autentisering og oppnår på den måten tofaktor-autentisering. Dette er teknologi vi kommer til å se mer av fremover, både til glede og for enkelte en utfordring å innføre.</div>
<p></br></p>
<div id="_mcePaste">For å stjele passord er også <strong>Sosial Engineering</strong> ett stadig voksende problem. Forsøk på å lure personer til å gi ifra seg personlig identitet og passord fungerer skremmende ofte. I Sverige gjorde databladet <em>PC för alla</em> en undersøkelse hvor flere personer ble tilbytt en sjokolade hvis de oppga personlige opplysninger. Så mange som 23 av 34 var villige til å gi ifra seg sitt mest brukte passord (kilde: <a title="http://tiny.cc/vALdS" href="http://tiny.cc/vALdS" target="_blank">http://tiny.cc/vALdS</a>). Det viser at bevisstgjøring for brukeren om trusler og innarbeiding av rutiner og regler, samt oppfordring om varsling av hendelser er viktig for å bedre sikkerheten. Dessverre er det slik at mange opplever det som flaut å ”miste” passordet sitt eller kanskje vet de ikke at deres egen brukerident og passord blir missbrukt, og hendelsene blir derfor ikke rapportert.</div>
<p></br></p>
<div id="_mcePaste">Så når det gjelder beskyttelse mot passordangrep så er kanskje den største utfordring de ansatte selv &#8211; kanskje smaker sjokolade bedre enn passordet ditt?</div>
]]></content:encoded>
			<wfw:commentRss>http://sterkblanding.no/blog/2010/03/15/smaker-sjokolade-bedre-en-passordet-ditt/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

