Turvallinen IT tekee luotettavat taseet

Ei töykeää heräämistä tilintarkastuksessa

Wien (pts029/17.04.2013/21:15) – Toimiva ja turvallinen IT ei ole tärkeää ainoastaan sisäisen valvonnan järjestelmälle ja asianmukaiselle tilinpäätöksessä, vaan se on usein monien yritysalojen sydän.

„Vaikuttaminen ainoastaan tilintarkastajaan, joka tunnistaa olemassa olevat haavoittuvuudet ja ottaa ne huomioon riskinarvioinnissaan, ei varmasti riitä,“ sanoo CONSULTATION tilintarkastaja ja osakkeenomistaja Peter Kopp (ht://www.consultatio.at). „Se, että vakavia heikkouksia ja puutteita ei sallita, on paljon vähemmän riskialtista ja taloudellisesti suotuisampaa.“

Miten vältetään tarpeettomat riskit? Tämän osoittivat IT-asiantuntijat ja ConsULTATIO-yhteistyökumppanit Benjamin Böck ja Gerd Brunner (http://www.xsec.at) 17. huhtikuuta ConsULTATIO Steuerberatung und Wirtschaftsprüfung.

Se ei auta ohjelmistopäivityksiä inhimillisiin virheisiin

.70 sadasta työntekijästä liittää lahjoitetun USB-tikun yrityksen verkkoon ja riski yritysdatan vahingoittumisesta tai luvattomien henkilöiden saataville pääsystä, … sanoo Benjamin Böck konsulttikäytännöstään. Tilatun turvakokeen tehtävänä oli tarkistaa, miten työntekijät reagoivat, kun USB tarttuu haittaohjelmistoihin oletettuna lahjana. Tämän tietävät myös hakkerit, jotka luottavat yhä enemmän ihmisten epäluuloon kohdistettuihin yhteiskunnallisiin iskuihin.

„Haluan mennä Suedszee 95-prosenttisesti“ on turvallinen salasana

Mitkä ovat suojatut salasanat ja miten valitsen ne? Vaikka tähän mennessä lyhenteitä on halunnut ottaa, joten sijasta „Haluan mennä Etelämerelle,“ IwidS95, viimeisin suuntaus on käyttää kokonaisia lauseita. Salasana on pidempi kuin aiemmin ja tarjoaa siksi huomattavasti paremman suojan. Ne voidaan luoda yksinkertaisella tavalla, ne on helppo muistaa ja ne voidaan syöttää nopeammin. Lisäämällä numeroita ja erikoismerkkejä sekä tahallinen kirjoitusvirhe, monimutkaisuutta voidaan lisätä entisestään, sanoo Benjamin Böck.

Mutta tästä ei ole mitään hyötyä, jos henkilökohtaiset salasanat välitetään kollegoille. „Tämä tekee mahdottomaksi ymmärtää, kuka on toteuttanut mitä toimia järjestelmässä,“ varoittaa Benjamin Böck. „Myös vihaiset työntekijät ovat aiheuttaneet monia ongelmia.“ Eläkkeellä olevien työntekijöiden käyttöoikeuksia olisi muutettava välittömästi.

Hakkerihyökkäykset

Tietotekniikkajärjestelmä, joka on olennainen osa kirjanpitoa, tarkastetaan yleensä perustarkastuksissa ja tiettyjen riskien varalta. Havaitut haavoittuvuudet ja turvareiät tunnistetaan yhdessä niihin liittyvien riskien ja parannusehdotusten kanssa. „On liian tärkeää, että yritys on fiksu vahingon takia.“ Parempi saada vinkkejä ammattilainen etukäteen!, sanoo Peter Kopp.

Kyselylomake:

Mag.

CONSULTATIO Steuerberatung Wirtschaftsprüfung (ht://www.consultatio.at)

Puhelin +43 1 27775-252

Sähköposti: Peter.kopp@consultatio.at

DI (H) Gerd Brunner

XSEC infosec GmbH http://www.xsec.at )

Puhelin +43 1 277775-490

Sähköposti: gerd.brunner@consultatio.at

(loppu)

Ulkoasiainministeriö: CONSULTATIO Steuerberatung Wirtschaftsprüfung

Yhteyshenkilö: Mag. Isabella Wuthe, MAS

Tel: +43 1 27775-277

Sähköposti: isabella.wuthe@consultatio.at

Verkkosivusto: www.consultatio.at
[Lähde: http://www.pressetext.com/news/20130417029]