Sikrere med trådløst

Ved å tilrettelegge for trådløs forbindelse til brukernettet har Fujitsu Siemens Computers lagt opp til større brukersikkerhet enn med stasjonære, kablede pc-er.
-- Vi har ansatt en som forsøker å bryte seg inn i våre trådløse lokalnett, sier Joseph Reger, teknologidirektør i Fujitsu Siemens Computers.

Fujitsu Siemens Computers, FSC, prøver å få kunder interessert i sikkerhet ved å gå foran som et godt eksempel.

Foretrekker radio

-- Vi prøver å få kunder interessert ved å vise at vi bruker det selv med våre 7.000 ansatte. Vi er mer sikre nå enn da vi var kablet, fortsetter Joseph Reger.

Reger viser til to forhold. For det første ble det brukt lite sikkerhet ved kabel-tilkobling, for det andre kan uvedkommende bare koble seg til nærmeste nettverkskontakt eksempelvis i et ledig møterom. Reger foretrekker radiosendere fremfor RJ45 nettverkskontakter.

For trådløs tilkobling og jobbing hjemmefra brukes RSAs engangspassord for å forsterke autentiseringen. Passord alene anses ikke som godt nok. Dobbel identifikasjon ved først å angi bruker og passord, og deretter engangspassordet fra kodegeneratoren til RSA, gir sikker identifikasjon.

For oversendelse av data opprettes det en privat overføringskanal ved hjelp av Virtual Private Network (VPN).

-- Vi tillater bare VPN-forbindelser. VPN må benyttes på alle de ansattes hjemmemaskiner. Forbindelsen koster fem til seks prosent i kapasitet, hevder Joseph Reger.

Biometri

Fingeravtrykk vurderes. Ideen er å dra fingeren over en skanner fremfor å legge fingeren på en avleser. Reger vedgår at fingeravtrykk alene ikke nødvendigvis er godt nok.

I Japan har et veldokumentert forsøk på å bruke avstøpninger av fingeravtrykk lykkes. Ved å bruke en avstøpning i gelatin eller noe lignende har avtrykket blitt godkjent.

Derfor er Reger tilhenger av å bruke en kombinasjon av biometriske virkemidler. De omfatter stemmegjenkjenning, iris, og ansiktsgjenkjenning.

-- Det er ok at en ansatt stenges ut i første omgang. Da må bare sikkerhetskontrollen økes. For et nivå kan fingeravtrykk være godt nok, for neste nivå kan stemmen benyttes. Det kan også være behov for puls og blodtrykk, forklarer Joseph Reger.

I FSC benytter de 8New Office Workplace8 som er en standardisert pc med bestemt programvare og alltid seneste versjon av virus og brannmur.

-- Mange ganger stenges jeg ute fordi jeg har eksperimentert med programvare som den sentrale it-staben ikke støtter, avslutter Joseph Reger.