Företagen saknar säkerhetsrutiner kring mobil teknik
STOCKHOLM, 6 april, 2006 - Symantec presenterar en ny, global undersökning som visar på brister i säkerheten för företagens mobila enheter. Undersökningen visar även att oro för säkerhetsrisker är det främsta hindret när företag ska införa trådlös och fjärrstyrd databehandling i dag. Över 60 procent av alla företag väntar med införandet på grund av säkerhetsriskerna. Nästan var femte företag har redan drabbats av ekonomiska förluster på grund av angrepp via mobila dataplattformar.
– Det är bra att företagen samlar erfarenheter kring införandet av mobil teknik och den utveckling av säkerheten som krävs, innan ett allvarligt angrepp inträffar, säger Per Hellqvist, säkerhetsexpert på Symantec. Men även om många företag är medvetna om vilka risker mobila lösningar innebär, saknar många fortfarande de åtgärder och säkerhetsregler som krävs för att skydda såväl användarna och företaget som företagets kunder.
Trots att användningen av mobila enheter växer lavinartat har bara 9 procent av företagen infört en ny säkerhetsarkitektur som även omfattar åtkomst för mobila enheter. Bland resterande företag har:
- 10 procent inga som helst åtgärder för att ta itu med mobil säkerhet,
- 39 procent låter mobila enheter få åtkomst till bolagets nätverk när så behövs,
- 39 procent har integrerat mobila enheter i sin befintliga säkerhetsarkitektur för fasta nätverk.
Hela 82 procent av världens företag uppger att de upplever skadorna som virusangrepp orsakar i mobila nätverk i många fall som värre, jämfört med skadorna i fasta nätverk. Endast 26 procent har verkligen gjort en utvärdering av säkerhetsriskerna vid användning av smartphones – vilket ska jämföras med att 81 procent av företagen har genomfört säkerhetsanalyser för bärbara datorer.
– Säkerheten är den enskilda fråga som fortsätter att sätta stopp för ett generellt införande av mobil databehandling på arbetsplatsen. Företag går därmed miste om de fördelar som mobila lösningar kan innebära för personalen. En övergripande strategi för mobil säkerhet skulle bidra till att minska oron på många företag och underlätta införandet av mobil teknik, säger Per Hellqvist.
Symantec publicerade sin senaste säkerhetsrapport, Internet Security Threat Report Volume IX, i mars 2006 som visade att skadlig kod som inriktar sig på mobila enheter, framför allt smartphones, är ett växande problem. Rapporten pekade på flera nya exempel på skadlig kod för smarta telefoner, bland annat Cardtrp, som var det första hot som kunde röra sig mellan plattformar och påverkade både operativsystemet Symbian och Microsoft Windows. I slutet av 2005 dök även Pbstealer upp, vilket sprids i smartphones med hjälp av en fil som ser ut som ett verktyg till telefonboken. Användaren lockas att hämta och köra filen. När en enhet har blivit smittad av en av de här trojanerna överförs användarens telefonbok, anteckningar, kalender och att-göra-lista till enheter med Bluetooth-teknik som befinner sig inom räckhåll. Känslig kontaktinformation och uppgifter om avtalade möten kan spridas till obehöriga.
Undersökningen, som har utförts av Economist Intelligence Unit, omfattar över 240 chefer på globala bolag och en rad djupintervjuer med chefer från olika branscher. Undersökningen utfördes i syfte att undersöka medvetenheten kring säkerhetsriskerna vid införande av mobila datalösningar, och hur stor beredskapen är att agera om ett säkerhetshot blir verklighet. Skillnaden i resultaten mellan olika regioner är stora när det gäller bedömningen av säkerhetsrisker och användningen av säkerhetsprogram. Till exempel har 55 procent av alla företag i Västeuropa infört säkerhetsprogram för att skydda mobila data, jämfört med 44 procent i Asien och Stillahavsområdet och bara 36 procent i Nordamerika.
Om Symantec
Symantec är världsledande i att tillhandahålla lösningar för att hjälpa privatpersoner och företag att garantera säkerhet, tillgänglighet och informationsintegritet. Företaget har sitt huvudkontor i Cupertino, Kalifornien och bedriver verksamhet i mer än 40 länder. Mer information finns på www.symantec.se.





