Sikker IT gør pålidelige balancer

Ingen ubehøvlet opvågnen i revision

Wien (pts029 / 17.04.2013 / 21: 15) – Funktion og sikker IT er ikke kun vigtigt for det interne kontrolsystem og korrekte regnskaber, det er ofte hjertet i mange virksomhedsafdelinger.

„Det er bestemt ikke nok at stole på den revisor, der identificerer eksisterende sårbarheder og tager hensyn til dem i sin risikovurdering“, siger Peter Kopp, revisor og aktionær i CONSULTATIO (ht: / / www.consultatio.at). „Ikke at tillade alvorlige svagheder og fejl til at opstå i første omgang er langt mindre risikabelt og økonomisk mere gunstigt“.

Hvordan undgår man unødvendige risici? Dette blev demonstreret af it-eksperter og samarbejdspartnerne Benjamin Böck og Gerd Brunner (http: / / www.xsec.at) den 17. april i CONSULTATIO Steuerberatung und Wirtschaftsprüfung.

Det hjælper ikke software opdatering for menneskelige fejl

„70 ud af 100 ansatte sætter en doneret USB-nøgle i virksomhedens netværk og risikerer, at virksomhedens data bliver beskadiget eller gjort tilgængelige for uautoriserede personer“, siger Benjamin Böck fra hans konsulentpraksis. Opgaven med en bestilt sikkerhedstest var at kontrollere, hvordan medarbejderne reagerer, når USB-sticks med malware falder i deres hænder som en formodet gave. „Tekniske og organisatoriske sårbarheder udnyttes i stigende grad i kombination med menneskelige fejl for at opnå fortrolige oplysninger“, siger Gerd Brunner. Dette er også kendt af hackere, der i stigende grad er afhængige af menneskelig uforsigtighed med målrettede sociale engineering angreb.

„Jeg ønsker at gå til Suedszee 95%“ er en sikker adgangskode

Hvad er sikre adgangskoder, og hvordan vælger jeg dem? Mens hidtil forkortelser har ønsket at blive taget, så i stedet for „Jeg ønsker at gå til Sydhavet“, IwidS95, den seneste tendens er at bruge hele sætninger. Adgangskoden er længere end før og giver derfor betydelig højere beskyttelse. De kan oprettes på en enkel måde, er nemme at huske og kan indtastes hurtigere. Ved at tilføje tal og særlige tegn samt en bevidst stavefejl, kan kompleksiteten øges yderligere, siger Benjamin Böck.

Men intet af dette er til nogen nytte, hvis personlige adgangskoder videregives til kolleger. „Dette gør det umuligt at forstå, hvem der har udført hvilke handlinger i et system“, advarer Benjamin Böck. „Mange problemer er også opstået fra vrede medarbejdere“. Pensionerede arbejdstageres adgangsrettigheder bør straks ændres.

Indledt hacker angreb

IT-systemet er som en væsentlig del af regnskaberne normalt genstand for en grundlæggende kontrol i forbindelse med revisionen og kontrolleres for visse risici. Opdagede sårbarheder og sikkerhedshuller identificeres sammen med deraf følgende risici og forslag til forbedringer. „IT er for vigtigt for en virksomhed til at være smart gennem skader“. Få drikkepenge fra en professionel på forhånd, siger Peter Kopp.

Spørgeskema:

Mag. Peter Kopp

KONSULTATIO Steuerberatung Wirtschaftsprüfung (ht: / / www.consultatio.at)

Telefon + 43 1 27775- 252

E-mail: peter.kopp @ consultatio.at

DI (FH) Gerd Brunner

XSEC infosec GmbH http://www.xsec.at )

Telefon + 43 1 27775- 490

E-mail: gerd.brunner @ consultatio.at

(Slut)

Udenrigsministeriet: CONSULTATIO Steuerberatung Wirtschaftsprüfung

Kontaktperson: Mag. Isabella Wuthe, MAS

Tel: + 43 1 27775- 277

E-mail: isabella.wuthe @ consultatio.at

Websted: www.consultatio.at
[Kilde: http: / / www.pressetext.com / news / 20130417029]