2011 Nummer 14 LÖSNINGAR FÖR FÖRETAGARE PÅ INSIDAN SÄKERHETSANGREPP Vi undersöker hur de uppstår och vem som ligger bakom DATASTÖLD Klarar ert företag att bli bestulet på affärskritiska data? SKYDDA FÖRETAGET Skapa en djupgående försvarsstrategi för ert företag BLI EN DATABESKYDDARE!
VÄLKOMMEN SKYDDA ERA DATA MOT ANGREPP Varje dag kommer frågan om datasäkerhet på tal. Våra kunder frågar efter lösningar som går snabbt att installera och som kan få dem att känna sig trygga i vissheten att deras företag är skyddat. Nuförtiden är datastöld en risk som alla är utsatta för. Det är inte längre bara någonting som hotar de ledande globala företagen. Vare sig det gäller våra bankuppgifter, vår personliga information eller våra köpvanor blir våra data lagrade och vi har ingen kontroll över dem. Så ser livet ut på 2000-talet, i en värld dominerad av Internet. När de stora företagen gör stora rubriker med nyheter om säkerhetsläckor som hotar både deras ställning och rykte förstår man att även företag med stora IT-avdelningar är utsatta för risker. Så hur mycket mer sårbara är inte små företag som inte har resurserna att ligga steget före de potentiella riskerna? Svaret är att ingen är immun mot angrepp. Datastöld är en av de snabbast växande branscherna i världen, och att skydda sina data står på allas att göra-listor. Men det räcker inte att ha det på listan. I det här numret fokuserar vi på vad man kan göra för att skydda och säkra de data som verkligen är betydelsefulla för företaget och förvara dessa utom räckhåll för angriparna. En god nyhet är att det finns mångsidiga och kostnadseffektiva lösningar, och att det är enkelt att komma igång. Alla som har en Oracle Database 11g drar redan nytta av de många inbyggda säkerhetsfunktionerna, som ger lugn och ro åt mindre företag. Men allteftersom hoten ökar börjar det bli dags att överväga att skaffa fler säkerhetsfunktioner, så att ni kan försvara ert företag och se till att era data är säkra. Oracle har en heltäckande uppsättning lösningar som ni kan använda för att skydda era känsliga data, så ta dig tid att läsa vidare så att ni kan komma igång med dataskyddet. Vänliga hälsningar, Ingrid Mjøen Sales Director DATAKONSOLIDERING GER LÄGRE KOSTNADER OCH ÖKAD EFFEKTIVITET FÖRRA NUMRET LÄS MER OM ORACLES LÖSNINGAR INOM DATASÄKERHET I DET HÄR NUMRET FÅ UT MESTA MÖJLIGA AV DATORMOLNET VAD ÄR PÅ GÅNG? 02
BLI EN DATABESKYDDARE DATASÄKERHET ÄR HÖGSTA PRIORITET Det går knappt en dag utan att media skriver om dataläckor orsakade av professionella hackers, om identitetsstöld eller om informationssabotage. Vid det enorma databasangreppet den 1 april 2011 drabbades över en miljon webbplatser i ett storskaligt angrepp med SQL-injektion. Detta visar på att arbetet med att skydda sina data är av högsta prioritet för alla. PROBLEMETS OMFATTNING Merparten av er känsliga information finns i er databas. Under de 6 åren fram till och med 2010 har säkerheten för över 900 miljoner* databasposter äventyrats. Svaga eller stulna inloggningsuppgifter, samt SQL-injektion och anpassad skadlig kod, står för 90 %* av hackade data och detta är risker som fortsätter att ställa till med problem för företag som vill försöka skydda sina värdefulla informationstillgångar. INSIDERHOT Ett av de svåraste hoten att kontrollera är insiders, framför allt sådana med hög behörighet, där missnöjda anställda tar data inifrån systemet och lämnar över dem till konkurrenterna eller där en konkurrent utifrån betalar någon på insidan för att delta. Den här typen av angrepp kan vara mycket svårare att spåra. I Verizon-rapporten framkom det att omkring hälften av företagen förlorar kritisk och känslig information i insider-angrepp, och vad som kanske är ännu mer oroande är att de flesta av dessa företag inte får reda på det förrän det är alldeles för sent. RISKERNA ÖKAR MED OUTSOURCING Om ni använder er av outsourcing, oavsett om det är för datakonsolidering eller datormoln, måste ni vara säkra på leverantörernas säkerhetssituation, för det finns många ställen där data kan delas, stjälas eller tappas bort. Ofta har företagen en hög personalomsättning, framför allt i tredje världen, och möjligheterna för de anställda att tjäna extra pengar genom att ge andra åtkomst till data är många. Och eftersom varje land har sina egna datasäkerhetslagar är det svårt att spåra läckorna. Se till att er leverantör kan erbjuda en fullständig säkerhetscertifiering och att bästa praxis tillämpas. DE VIKTIGASTE UTMANINGARNA Se till att värdefulla datatillgångar är väl skyddade mot alla interna och externa hot Se till att de anställda har rätt nivå på åtkomst och tillgänglighet till data minska de risker som hör ihop med lagring/hämtning av data på mobila enheter Behålla kundernas förtroende, som kan gå förlorat genom säkerhetsläckor eller driftstörningar Sänka kostnaden för datahantering, dataskydd och efterlevnad Övervaka och granska databaserna för att upptäcka läckor tidigt Använd dessa punkter som en grund för att planera er lösning och se till att de verktyg som du väljer kommer att lösa problemen för ert företag. Läs mer om Oracle Database Options på oracle.com/goto/security-options/se Första steget är att koncentrera sig på källan själva databasen. Undersökningar av dataläckor har visat att säkerhets kontrollerna måste vara konstruerade i flera lager för att skydda mot alla typer av hot, från missbruk av konton till angrepp med SQLinjektion. Ni måste överväga alla riskfaktorer inom företaget och utveckla er egna djupgående försvarsstrategi. *Källa: Verizon 2010 Data Breach Investigations Report HUR UTSATTA ÄR NI? 2 av 3 medger att de inte kunnat upptäcka missbruk av behörig användning. > Källa: 2010 IOUG Data Security Survey 03
CONNECTA, SYSteam, accebture För stor eller för liten kostym båda känns lika obekväma, likadant är det med IT Vi upplever att allt för många företag lider av för liten kapacitet medan andra gör onödigt stora investeringar som inte ger något mervärde för varken verksamheten eller kunden. Vi hjälper våra kunder att frigöra tid, öka kun[d]skapen och öka försäljningen. Oracle ger din organisation möjligheten att hantera relationer du har till dina kunder och potentiella kunder. Till skillnad från andra hosted CRM-system, erbjuder Oracle branschspecifikt CRM-system out-of-the-box. Oracle CRM On Demand Industry Edition ger din organisation en CRMlösning som är anpassad specifikt för din bransch, med färdiga affärsprocesser, datamodeller, analysverktyg och affärslogik för att stödja just ditt företagsbehov. Oracle CRM on Demand erbjuder branschspecifik funktionalitet för t.ex. Tillverknings-, Automotive-, Handel & Grossist-, Life science-, Tjänstebranschen samt ett flertal andra branscher. För information om dessa branschlösningar och övriga se: crmondemand.oracle.com Kom igång snabbt CRM on Demand är en användarvänlig och flexibel lösning, den är så lätt att använda att den verkligen används. Det enkla och intuitiva gränssnittet gör att de anställda med minimal träning blir produktiva redan från start. Verktyget fungerar lika bra för företag med 1 användare som 10 000 användare, och det positiva är att implementering av standard CRM inte behöver ta mer än två veckor. En CRM on Demand användare kan alltid ha åtkomst till sina kunder, vare sig det är genom en webbläsare, offline eller genom mobiltelefonen. Oracle gör det enkelt för användarna att jobba mobilt, nästan som att sitta på kontoret! CRM on Demand, 100% SaaS Genom att använda CRM on Demand som skapar nytta i verksamheten, slipper ditt företag kostsamma investeringar i licenser, underhållskostnader, hårdvara, databaser, Business Intelligence (BI), utbildning och drift. Detta gör att företaget enkelt kan räkna hem Return om Investment (ROI). Oracle hjälper ditt företag att med CRM on Demand få en låg TCO (Total Cost of Ownership), fast månadskostnad som kan budgeteras över hela året, snabbare implementering och enklare integrationsmöjligheter då CRM on Demand är byggt på öppna standarder. I Sverige kan Armin Moradian svara dig allt gällande Oracle CRM on Demand. Vill du se och/eller känna på lösningen under en period? Kontakta oss eller någon av våra partner så kan vi hjälpa dig att skapa värde för ditt företag också! Oracle ansvarar inte för partners erbjudanden, produkter och tjänster och friskriver sig från all skadeståndsskyldighet som gäller partners erbjudanden, produkter eller tjänster. 04
ORACLES LÖSNINGAR FÖR DATASKYDD DATABASSÄKERHETEN BÖRJAR HÄR Oracle Database 11g ger branschledande prestanda, skalbarhet, säkerhet och tillförlitlighet på ett val av klustrade eller enkla servrar som kör Windows, Linux och UNIX. Det har heltäckande funktioner för att enkelt kunna hantera de allra mest krävande uppgifterna inom transaktionsbearbetning, affärsinformation och innehållshantering. Oracle Database 11g Release 2 Enterprise Edition har ett brett utbud av datasäkerhetsalternativ som utökar och förbättrar världens främsta databas, låter företaget växa och uppfyller alla era förväntningar inom prestanda, säkerhet, tillgänglighet och servicenivå. HÄR BÖRJAR ERT DATASKYDD Dataskydd handlar om så mycket mer än antivirusprogram. Det handlar om att organisera och hålla reda på de värdefullaste datatillgångarna och se till att säkerhetsprocesserna blir enklare, snabbare och mindre kostsamma med hjälp av automatisering. Det handlar om att kunna garantera tillgänglighet, säkerhet och konfidentialitet. Med Oracles teknik kan du uppnå detta, och mycket mer. Den kan faktiskt göra dig till en riktig databeskyddare. Med Oracle Database 11g blir det enklare och mindre kostsamt att hantera era data och rapporteringen blir snabbare och mer precis. Läs mer om funktionerna i Oracle Database på oracle.com/goto/db11g/se Med Oracles utbud av säkerhetslösningar kan du automatisera säkerhetsprocesserna och minska kostnaderna för dataskydd och regelefterlevnad. STOPPA HOTEN INNAN DE NÅR DATABASEN Oracle Database Firewall är den främsta försvarslinjen för både Oracle-databaser och andra databaser. Du kan övervaka databasaktiviteten i nätverket för att kunna förhindra obehörig åtkomst till databasen, så att du kan ha kontroll över SQL-injektion, förhöjda behörigheter eller roller, samt olaga åtkomst till känsliga data. 05
ORACLES LØSNINGER TIL DATASIKKERHED UPPRÄTTHÅLL SÄKERHETSPOLICYN I DATABASEN Med Oracle Database Vault kan du kontrollera vem, var, när och hur det går att komma åt informationen. Du kan till exempel känna dig säker på att löneuppgifterna bara är tillgängliga för behörig personal. Database Vault är också en robust plattform för datastyrning. Det går också att skydda data med policyer som styr åtkomsten utifrån faktorer som tid på dagen, IP-adress, programnamn och autentiseringsmetod, vilket förhindrar obehörig ad hoc-åtkomst och förbikoppling av program. SKYDDA ERA DATA MOT OBEHÖRIGA ANVÄNDARE Oracle Advanced Security är en heltäckande krypteringslösning som förhindrar direktåtkomst till data som är lagrade i databas filerna och som möjliggör stark autentisering av databasanvändarna. Alla programdata eller bara specifik information som kreditkort, personnummer eller personligt identifierbar information kan krypteras transparent, både när detta lagras i databasen och när det lämnar databasen via nätverket eller vid säkerhetskopiering. Läs mer på oracle.com/goto/rac/se NI HAR INTE RÅD ATT INTE GÖRA NÅGONTING. VÄLJ ORACLE FÖR VERKTYG SOM GÅR SNABBT OCH ENKELT ATT INSTALLERA OCH INTE STÖR VERKSAMHETEN. > oracle.com/database/security REALTIDSGRANSKNING AV DATABASAKTIVITETEN Oracle Audit Vault gör regelefterlevnaden mindre kostsam och komplex och minskar risken för insiderhot genom att automatisera insamling och konsolidering av data för granskning och revision. Den tillhandahåller ett säkert och mycket skalbart granskningslager och möjliggör förenklad rapportering, analys och hotidentifiering på granskningsdata. Dessutom hanteras inställningarna för databasgranskning centralt och kan övervakas inifrån Audit Vault, vilket minskar kostnaderna för IT-säkerheten. Med Oracle Audit Vault är det lättare för företagen att efterleva sin sekretesspolicy, skydda sig mot insiderhot och uppfylla regler och bestämmelser som Sarbanes-Oxley och PCI. GÖR ER DATABASMILJÖ SÄKER Oracle Configuration Management gör er databasmiljö säker. Ni kommer att kunna klassificera er databas i olika policygrupper, söka av dessa mot över 400 olika exempel på bästa praxis och branschstandarder, identifiera och förhindra obehöriga ändringar i databaskonfigurationen och skapa värdefulla hanteringspaneler och efterlevnadsrapporter. 06
Databeskyddare i aktion! ATT TA SIG AN DATASÄKERHETEN GER RESULTAT samlad databas med en integrerad och automatiserad uppsättning verktyg. Med det nya systemet fick de över 1 500 anställda, från direktörer till väktare, omedelbar och rollbaserad tillgång till realtidsdata om internerna. Med hjälp av Oracle Audit Vault kunde de övervaka och rapportera känslig information och dela den konfidentiellt med andra myndigheter inom kriminalvården. Här följer några exempel på företag som tog sig an utmaningen och som blivit riktiga databeskyddare. Northern Ireland Prison Service ansvarar för vård och rehabilitering av uppemot 1 500 interner vid tre olika fångvårdsanstalter. För att förbättra effektiviteten i hanteringen av internerna och efterleva strikta krav på dataåtkomst, skydd och informationssäkerhet samarbetade de med Oracle för att skapa en ÄR DU REDO? Många fler Oracle-kunder har blivit databeskyddare och kan nu dra nytta av resultaten. Läs deras berättelser: > oracle.com/goto/database/security-customers Estonian e-health Foundation behövde uppnå ett effektivare informationsutbyte inom vårdsektorn för att kunna bli en del av det nya centraliserade vårdsystemet i Estland och samtidigt upprätthålla skyddet av högkänsliga patientdata. Allt detta behövde göras med inga eller minimala störningar i servicen till patienterna. De implementerade Oracle Database Vault för att separera vårdavdelningarnas och administrationens uppgifter och göra det möjligt att förse läkarna med rikstäckande tillgång till vårddata baser via säkra webbtjänster. Alla data i de nya systemen krypterades med hjälp av Oracle Advanced Security, som även hanterar all säkerhetskopiering av databasen. CMC är världsledande inom onlinehandel med derivatinstrument. Med bara 1 000 anställda men en omsättning på över 300 miljoner dollar är det mycket viktigt för företaget att skapa en djupgående säkerhet för de växande handelsvolymerna och de känsliga data som det medför. Förutom kundkonfidentialiteten måste CMC efterleva de gällande branschbestämmelserna, däribland robust säkerhetsövervakning. Eftersom deras verksamhet sker online var det viktigt att dessa uppgifter var automatiserade. I lösningen ingick Oracle Database Vault, Oracle Audit Vault och Oracle Advanced Security. Förutom att säkra sina data kunde CMC minska det administrativa arbetet för granskningscyklerna med 50 % och på samma gång skärpa säkerheten genom att öka antalet kontrollpunkter för dataåtkomsten. 07
Få tillgång till verktyg och resurser som visar hur värdefulla alternativen i Oracle Data Security är. Hämta en GRATIS resursverktygslåda och läs mer om uppgraderingar av Oracle Database. Läs mer om Oracle Security Options > oracle.com/goto/ security-options/se Databasen är hjärtat i er datasäkerhet > oracle.com/goto/db11g/se För mer information, ring: 020 798 798 E-post: contact-nordics_ww@oracle.com > oracle.com/se/midsize SECURITY OPTIONS DATABASE KONTAKTA OSS Copyright 2011 Oracle och/eller dess dotterbolag. Med ensamrätt. Oracle och Java är registrerade varumärken som tillhör Oracle Corporation och/eller deras dotterbolag. Andra namn kan vara varumärken som tillhör sina respektive ägare. Detta dokument är bara ämnat att ge information och innehållet i dokumentet kan ändras utan föregående meddelande. Vi garanterar inte att dokumentet är felfritt och det är heller inte underkastat några andra garantier eller villkor, varken muntligt uttryckta eller uttryckta i lag, inklusive underförstådda garantier och villkor för säljbarhet eller lämplighet för ett visst syfte. Vi friskriver oss specifikt allt skadeståndsansvar vad gäller detta dokument, och dokumentet innebär inga avtalsenliga förpliktelser, varken direkta eller indirekta. Dokumentet får inte mångfaldigas eller överföras i någon form eller på något sätt, vare sig elektroniskt eller mekaniskt, för något syfte, utan föregående skriftligt tillstånd. Oracle arbetar aktivt med att utveckla metoder och produkter som bidrar till att skydda miljön Denna tidskrift är tryckt på returpapper med vegetabiliskt bläck.