Sikker IT gjør pålitelig balanse

Ingen uhøflig oppvåkning i revisjon

Wien (pts029/17.04.2013/21:15) – Funksjonell og sikker IT er ikke bare viktig for det interne kontrollsystemet og riktige regnskapet, det er ofte hjertet i mange bedriftsdivisjoner.

\“At befinne seg utelukkende på revisoren som identifiserer eksisterende sårbarheter og tar dem i betraktning i sin risikovurdering er absolutt ikke nok,\“ sier Peter Kopp, revisor og aksjonær i CONSULTATIO (ht://www.consultatio.at ). Å ikke tillate alvorlige svakheter og mangler å oppstå i første omgang er langt mindre risikabelt og økonomisk mer fordelaktig.

Hvordan unngå unødvendige risikoer? Dette ble demonstrert av IT-eksperter og CONSULTATIO-samarbeidspartnere Benjamin Böck og Gerd Brunner (http://www.xsec.at) den 17. april på CONSULTATIO Steuerberatung und Wirtschaftsprüfung.

Det hjelper ikke programvareoppdatering for menneskelige feil

“ 70 av 100 ansatte kobler til en donert USB-pinne i selskapets nettverk og risikerer at selskapsdata blir skadet eller gjort tilgjengelig for uautoriserte personer, sier Benjamin Böck fra sin konsulentpraksis. Oppgaven til en bestilt sikkerhetstest var å sjekke hvordan ansatte reagerer når USB-pinner med malware faller i hendene som en forventet gave. “ Tekniske og organisatoriske sårbarheter utnyttes i økende grad i kombinasjon med menneskelige feil for å skaffe konfidensiell informasjon, sier Gerd Brunner. Dette er også kjent av hackere som i økende grad er avhengige av menneskelig irrudens med målrettede sosiale ingeniørangrep.

“ Jeg vil gå til Suedszee 95%“ er et sikkert passord

Hva er sikre passord og hvordan velger jeg dem? Mens så langt forkortelser har likt å bli tatt, så i stedet for – jeg ønsker å gå til Sørsjøen – IwidS95, er den siste trenden å bruke hele fraser. Passordet er lengre enn tidligere og gir dermed betydelig høyere beskyttelse. De kan skapes på en enkel måte, er enkle å huske og kan komme inn raskere. Ved å legge til tall og spesielle tegn samt en avsiktlig stavefeil kan kompleksiteten økes enda lenger, sier Benjamin Böck.

Men ingenting av dette er av noe bruk hvis personlige passord overføres til kolleger. “ Dette gjør det umulig å forstå hvem som har gjennomført hvilke handlinger i et system, advarer Benjamin Böck. Mange problemer har også oppstått fra sinte ansatte. Rettighetene til pensjonister bør endres umiddelbart.

Kommisjonelle hackerangrep

IT-systemet, som en viktig del av regnskapet, er vanligvis underlagt en grunnleggende kontroll i revisjonen og kontrollert for visse risikoer. Oppdagede sårbarheter og sikkerhetshull er identifisert sammen med resulterende risiko og forslag til forbedring. “ Det er altfor viktig for et selskap å være smart gjennom skader.“ Bedre å få tips fra en profesjonell på forhånd!, sier Peter Kopp.

Spørsmålær:

Mag. Peter Kopp

CONSULTATIO Steuerberatung Wirtschaftsprüfung (ht://www.consultatio.at)

Telefon +43 1 27775-252

E-post: peter.kop@consultatio.at

DI (FH) Gerd Brunner

XSEC infosec GmbH http://www.xsec.at )

Telefon +43 1 27775-490

E-post: gerd.brunner@consultatio.at

(Slutt)

Utenrikskontor: CONSULTATIO Steuerberatung Wirtschaftsprüfung

Kontaktperson: Mag. Isabella Wuthe, MAS

Tel: +43 1 27775-277

E-post: isabella.wuthe@consultatio.at

Nettsted: www.consultatio.at
[ Kilde: http://www.pressetext.com/news/20130417029 ]