SENESTE NYT:
OMXC20  437.86 -2.08% 
Dow Jones  12344.1 -1.27% 
Nikkei  8556.6 -1.98% 
Stil dit spørgsmål og få svar inden for 24 timer
B2B



Tip     Print    RSS    Del    

Hvor (u)sikker er din e-mail?

Af NICOLAI DEVANTIER, Computerworld

Offentliggjort 15.06.10 kl. 10:59

Selvom en e-mail er pivåben trafik, der uden problemer kan kopieres, er krypterede mail stadig et særsyn i erhvervslivet.

Kryptering af e-mail er en overset disciplin i erhvervslivet, selvom der er mange gode argumenter for at gemme indholdet af e-mail bag en krypteringsalgoritme.

Indhold i mail bør i langt højere grad krypteres både i forhold til medarbejder, konkurrenter og udefrakommende trusler, lyder det fra to sikkerhedseksperter.

"En ukrypteret mail kan sammenlignes med et postkort," fortæller Carsten Jørgensen, sikkerhedskonsulent i Devoteam.

"Indholdet er synligt for alle, der kigger på postkortet, og det er der mange, som har mulighed for, både indenfor og udenfor en virksomheds mure. Det er kun ganske få af de virksomheder, jeg besøger, som anvender mail-kryptering. I langt de fleste firmaer er man slet ikke opmærksom på sikkerhedsproblematikken."

"Lidt populært sagt, kan man skrive det samme i en mail, som man vil snakke om i en taxi," siger Carsten Jørgensen.

E-mail sendes som åben trafik, hvilket betyder, at man uden problemer kan tage en kopi af indholdet, fortæller han.

En mail er ikke privat

Ivan Bjerre Damgård, der er professor i kryptering og it-sikkerhed ved Aarhus Universitet, vurderer ligeledes, at mange ikke bekymrer sig om de åbne beskeder.

"Langt de fleste anser en e-mail for en privat ting, og i de fleste tilfælde er det da også sådan, at dem man ikke vil have til at læse mailen, heller ikke har teknisk forstand til at få fingrene i indholdet," siger han.

"Men hvis der kan gå jura eller penge i det, så bør man anvende kryptering. Krypterer man sine beskeder, er man sikker på, at oplysningerne ikke falder i forkerte hænder. I erhvervslivet kan man således forestille sig mange situationer, hvor kryptering har en berettigelse," vurderer Ivan Bjerre Damgård.

Samtidig møder sikkerhedseksperterne en sondring mellem interne og eksterne mails i erhvervslivet.

"Det kan faktisk være en god idé at sende krypterede mail internt, da disse kan indeholde flere følsomme oplysninger om virksomheden og dens medarbejdere end mail ud af huset," siger Carsten Jørgensen.

"Samtidig ville man eliminere den mistanke, der ofte falder på it-afdelingrns medarbejdere, hvis oplysninger siver," siger han.

Kryptering er bøvlet

Begrundelsen for at erhvervslivet ikke krypterer er, at det er for besværligt, lyder det samstemmende fra de to sikkerhedseksperter.

"Kryptering af mail kræver en installationsfase, og man skal sætte sin mail-klient op til at kunne håndtere de rigtige certifikater og nøgler. Det betyder, at mange springer fra. Folk opfatter det simpelthen som for besværligt," forklarer Ivan Bjerre Damgård.

"Kryptering har kun vundet indpas blandt en lille gruppe med teknisk kunnen, og så er nogen begyndt at anvende den digitale signatur til at kryptere, men det er stadig et fåtal," fortæller han. Krypteringen er dog et af de elementer, der er på vej ind i mail-klienterne, men den evindelige standard-diskussion trænger sig også på i krypteringsdebatten.

"Vi skal have fundet en fælles standard, der gør krypteringen enkel. Man kan sammenligne det med kryptering på nettet, som i dag understøttes af alle browsere. Lidt firkantet kan man sige, at vi har brug for en slags SSL-kryptering til mail-programmet," lyder det fra krypteringsprofessoren.

Carsten Jørgensen kan nikke genkende til standard-problematikken.

"Den kryptering, vi har i dag, er ikke baseret på en fælles standard, den kræver installation og udveksling af nøgler. Den er ikke transparent for brugerne, og så er det svært at få succes."

"Hvis det blev enklere at kryptere mail, ville folk helt sikkert bruge teknologien," vurderer han

Gratis kryptering

Der findes flere applikationer, der kan anvendes til kryptering af mail-trafik, både i form af gratis værktøjer, eksempel Pretty Good Privacy (PGP), og betalingsløsninger. Nogle web-tjenester tilbyder desuden mulighed for at sende mails, der er krypterede.

Det kræver noget fodarbejde, at få krypteringen på plads i it-infrastrukturen, men når det er gjort, er det ikke mere besværligt at sende en krypteret mail.

"Der er en installationsdel, der skal kombineres med uddannelse og træning af brugerne, men herefter er der ikke forskel på at sende krypteret eller ej," siger Carsten Jørgensen.

Krypteringen foregår ved, at man anvender en privat og en offentlig krypteringsnøgle.

Den e-mail, man sender, krypteres med modtagerens offentlige nøgle, som modtageren har gjort tilgængelig for alle. Modtageren bruger så sin private nøgle, som kun kan anvendes af modtageren, til at dekryptere e-mailen.

Ud over krypteringen af selve indholdet, signerer man sin e-mail, så modtageren ved, at den rent kommer fra den rigtige afsender.

Tilmeld dig overvågning af Teknologi


Forsiden lige nu


  
Millionærernes opskrift på penge
Én ting er altafgørende, når du vil have succes. Få fem millionærers guide til guldet.
Skat smider fløjlshandskerne
Danske læger kan ikke længere hive en skattefri gevinst hjem fra Norge.
Kvindetræt iværksætter genopliver glemt erhverv
Jonas Larsen tjener nu gode penge på sin forretning - udelukkende for mænd.

Annonce:

af Per Palmkvist Knudsen
15.05.12, 05:24
Erhverv Stort er godt. I det mindste hvis vi taler om at mindske omkostningerne til... Læs mere
It-nørd hjalp ven og endte i retten
Peter Schjøtt skulle bare lave en vens computer. Det bragte ham i hænderne på politiet.

Sådan ser Vestas prikkerunde ud
174 stillinger bliver nedlagt i Danmark. Her rammer fyringerne.
Stor bank mister 25 mia. kr. om dagen
Værdien af amerikansk storbank rasler ned, selv om der egentlig er fest på børserne.

Annonce:

Succesfulde mennesker snakker løs
Det er en garanti for succes, hvis du lærer at deltage i samtalerne, siger førende headhunter.
Her er de 10 hårdest pressede banker
Kunder i en af følgende pengeinstitutter bør være særligt opmærksomme.

Unik bil kan "køre" på vandet
Den kan besvæge sig med over 200 km/t på landjorden og 72 km/t i vandet.
Topchefer i krig tvinges til forhandling
I dag mødes topcheferne for henholdsvis Apple og Samsung ansigt til ansigt.

Annonce:

Økonomi
Samfund

Privatøkonomi
Køb en kirke
Køberne står i kø efter kirker. I Aarhus har erhvervsejendomsmægler solgt tre på kort ... Læs artikel

11.40: Skatteindgreb bremser fortsat bilsalget
09.47: Nordea tjener på boligkrisen
09.13: Boligmarkedet styret af frygt
06.38: Danmarks rigeste bliver rigere
Bolig
Køb en kirke
Køberne står i kø efter kirker. I Aarhus har erhvervsejendomsmægler solgt tre på kort ... Læs artikel

09.47: Nordea tjener på boligkrisen
09.13: Boligmarkedet styret af frygt
17.19: Meget sværere at få boliglån
06.53: Det er blevet billigere at købe hus

Job & Karriere






Alt materiale på denne side er omfattet af gældende lov om ophavsret. Læs om reglerne her.
epn.dk, Grøndalsvej 3, 8260 Viby J, +45 87 38 38 38. Kontakt: http://jp.dk/kontakt/