Daily Archives: November 26, 2013

Rambøll køber rumænsk vandrådgiver

Efter Rumænien er blevet fuldgyldigt medlem af EU, er der udsigt til en voldsom vækst i landets vandmarked. Det har nu fået Rambøll, der i forvejen arbejder i landet, til at købe en rumænske vandrådgivervirksomhed med 70 ansatte af den norske rådgivningskoncern Blom ASA. Købsprisen er 15,7 mio. kr. Det fortæller international vanddirektør i Rambøll, Søren Hvilshøj få timer efter underskriften på kontrakten.

»Det rumænske vandmarked vil vokse med 20 procent om året i de kommende år, fordi man skal leve op til stadigt flere af EU’s krav til vandkvalitet,« siger han.

Tidligere kom pengene til mange store vandprojekter direkte fra EU, og der var krav om at de bydende rådgivere skulle have mindst 20 års international erfaring. Det betød, at det stort set kun var store udenlandske rådgivere, der kunne byde på opgaverne. Men i dag bliver støtten kanaliseret via de lokale forsyningsselskaber, og de stiller ikke de samme krav. Det betyder, at internationale rådgivere nu kæmper mod lokale rådgivere, der har et noget lavere omkostningsniveau. Den udvikling har også spillet ind i Rambølls beslutning.

»Det er blevet stadigt vigtigere at være lokalt til stede, for forsyningsselskaberne vil også foretrække et rumænsk selskab i mange tilfælde,« sigger Søren Hvilshøj.

Regner med fortsat vækst

Blom Romania – der i 2010-2012 havde et samlet underskud på knap 50 mio. kr – vil blive lagt sammen med Ramboll Romania under ledelse af den nuværende direktør for Ramboll Romania, Daniela Cancescu. Det nye selskab får et samlet medarbejderantal på 90 medarbejdere, og Søren Hvilshøj forventer, at der snart skal ansættes flere:

»Begge selskaber er hidtil vokset med ca. 15 procent om året, og vi regner ikke med, at væksten bliver lavere. Vi håber også, at vi kan bruge setuppet her i landet til at vinde opgaver i de omkringliggende lande, hvor der er lignende problemer. Men Rumænien er hovedopgaven, for landet er så stort, folkerigt og nedslidt, at den største vækst vil være her.«

Vandrådgiverne skal imidlertid også aflaste moderselskabet i Danmark.

»Faktisk er der rigtig mange dygtige vandrådgivere hernede, så vi kan lave shoring af hydrologiske afløbsmodeller og lignende opgaver,« siger han.

På trods af væksten i østeuropæiske vandmarked har Rambøll ikke umiddelbart planer om andre opkøb inden for vandsektoren i regionen.

Posted in computer.

Blog: Den forkerte "Cyberkrig"

I forsøget på at se relevante ud, afholder forskellige organisationer øvelser i “Cyberkrig”.

Det har jeg det hverken bedre eller værre med, end at Hjemmeværnet smider med kanonslag en gang om året.

De fleste af disse øvelser handler mere eller mindre om dDos angreb og det er da fint osv. osv.

Men overvej lige hvordan et rigtigt “cyberangreb” der havde til formål at destabilisere et samfund ville se ud.

Hvis angriberen er en eller anden stak mennesker der er forargede over danske aviser, kan det naturligvis godt være relevant at sikre at www.energinet.dk ikke bliver lagt ned.

Men hvis det skulle være et rigtigt angreb, så ville det set helt anderledes ud.

Har man læst sine klassikere ud i krigsførelse, ved man at det bedste angreb er et fjenden slet ikke opfatter som et angreb, for dem forsvarer de sig ikke mod.

Et rigtig cyberangreb vil derfor bare ligne rigtig, rigtig, rigtig sort uheld: Først dør UPSen, så er der en filserver der smider 3 diske, en eller anden PC i bygningskontrollen går i blå skærm og blokerer for styring af lys, varme, ventilation, en grundvandspumpe der stopper, en elevator sætter sig fast, adgangskontrollen loader en 5 år gammel database, hvor den så end har den fra osv.

Det siges at en moderne storby er 3-5 måltider fra anarki og på samme vis er de fleste større organisationer kun fem-ti computere fra intet at kunne lave.

Den virkelige “cyberkrig” trussel er Weinbergers observation: Hvis vi byggede huse som vi skriver programmer, kan en spætte udslette hele civilizationen.

I stedet for at spilde tid & penge på “cyberkrig øvelser” der i bedste militærstil forbereder fodfolket til at vinde den forrige krig, ville det være en meget bedre ide at bruge pengene på at lave tingene ordentligt til at begynde med.

phk

Posted in computer.

Google giver Android 4.4 Kitkat til HTC og Samsung

Den seneste version af Googles styresystem til mobilenheder rulles nu ud til Google Play-versionerne af HTC One og Samsung Galaxy S4. Brugere af de to smartphones kan således forvente en opdatering til Android 4.4 ‘Kitkat’ inden for de nærmeste dage. Det skriver The Verge.

Indehavere af Google Play-versionerne, der kører en “ren” udgave af det mobile styresystem, behøver altså ikke at vente længere, mens ejere af ”almindelige” udgaver af HTC One og Samsung Galaxy s4 må væbne sig med tålmodighed lidt endnu.

HTC har således forpligtet sig til at opdatere alle amerikanske eksemplarer af HTC One inden slutningen af januar 2014, hvor der også skal foreligge en opdatering af HTC´s egen brugerflade Sense.

Posted in computer.

Efter hackerangreb og milliontab: BIPS lukker bankboks-tjeneste

Det har været fem hektiske dage for BIPS, siden den danske bitcoin-handelsplads blev ramt af et hackerangreb, hvor bitcoins for over 5,5 millioner kroner blev stjålet. Kris Henriksen, stifter og direktør for BIPS, har været vågen det meste af de fem døgn, siden han blev vækket af bimlende alarmer fra overvågningssystemerne.

»Jeg vågnede af alarmerne og kunne se, at ingen af systemerne kørte længere. Jeg loggede ind og kunne se, at alle data var blevet slettet. Så tænker man ’fuck’. Hackeren slettede det hele – det var jo rigtig flinkt gjort – så jeg har haft en maskine kørende i fire dage for at genskabe serverlogs,« fortæller Kris Henriksen til Version2.

Læs også: Dansk bitcoin-handelsplads hacket – over 5,5 millioner kroner stjålet

BIPS driver en betalingsgateway for bitcoins og en gratis digital wallet-tjeneste, altså en tegnebog på nettet, hvor man kan opbevare sine bitcoins. Det var denne digitale bankboks, som hackeren fik røvet for 5,5 millioner kroner.

»Mange af de stjålne bitcoins var nogle, som vi havde stående. De ventede på, at nogen købte dem. Men der er også en stor del, som er kundernes bitcoins,« siger Kris Henriksen.

Ikke høj nok sikkerhed

BIPS blev først ramt af flere voldsomme DDoS-angreb, og BIPS-direktøren har efter flere dages detektivarbejde en klar teori om, hvad der er sket. Overbelastningen fra DDoS-angrebet var en måde at slå hul på forsvarsværkerne på.

»Jeg har en overbevisning om, at hackeren overbelastede vores switche, som er forbindelsen til SAN’et. Det vil sige, at serverne gik ned, fordi de ikke længere havde adgang til dataene,« forklarer Kris Henriksen.

Har jeres sikkerhed været høj nok, set i bakspejlet?

»Jeg har baseret det på mine 15 års erfaring med it og sikkerhed, og sikkerheden har været en af de bedste i forhold til andre online wallets. Men den har jo stadig ikke været god nok,« siger Kris Henriksen.

Af samme grund lukker BIPS nu tjenesten med digitale tegnebøger helt ned. Alle kunder er blevet bedt om at trække deres bitcoins ud.

»BIPS skal ikke have wallet hosting længere, for jeg kan ikke garantere for sikkerheden. Jeg troede, det var sikkert nok, men det var det jo ikke,« siger Kris Henriksen.

Kan spore men ikke spærre bitcoins

Rent juridisk har BIPS fra starten ikke taget noget ansvar for kundernes bitcoin-beholdninger, så der er ikke tale om erstatningsansvar.

»Vi har beskrevet i vores terms of service, at vi ikke er liable ved tab, i henhold til hvor usikker online wallet hosting er. Men jeg vil gøre mit bedste for at finde ud af, hvem der trængte ind i systemet,« siger Kris Henriksen.

Selvom man godt kan spore bitcoins, kan man ikke melde dem stjålet, så de 5,5 millioner kroner er med høj sandsynlighed tabt. Så kampen handler nu om at finde frem til dem, der gjorde det.

»Jeg skal også arbejde på at genskabe serverlogs i dag, og så vil jeg prøve at bestemme nærmere, hvor hackeren gjorde det fra. Vi laver en politianmeldelse, men mange af vores kunder er jo anonyme, så vi har lavet et system, hvor de kan gå ind og underskrive et dokument med deres claims, som vi så bruger til politirapporten,« siger Kris Henriksen.

Kunne det i teorien ikke bare være dig selv, som havde taget disse bitcoins?

»Jo, det kunne det meget nemt. Men jeg har forsøgt at være en offentlig person siden 2010, og jeg prøver ikke at gemme mig for nogen. Jeg tager på arbejde hver dag og jeg løber ikke nogen vegne. Det må være en god indikation på, at jeg ikke har taget dem,« siger han.

BIPS kører videre med den anden del af forretningen, nemlig en betalingsgateway for bitcoins, som for eksempel bliver brugt af en bar i København, hvor man kan købe sine drikkevarer med bitcoins. Disse systemer var ikke ramt af hackerangrebet, fortæller Kris Henriksen.

Posted in computer.

KMD: 118 fyret – 126 gik selv

KMD gennemførte tirsdag den anden fyringsrunde på mindre end ét år. Det betød, at it-leverandøren har sagt farvel til i alt 244 medarbejdere, oplyser KMD til Version2.

Ud af de 244 medarbejdere har 126 valgt en frivillig fratrædelsesordning, mens 118 altså er blevet fyret.

It-fagforeningen Prosa oplyste tidligere på dagen til Version2, at op mod 400 medarbejdere havde søgt om frivillig fratrædelse, men det er ikke korrekt ifølge KMD.

Læs også: KMD-fyringer ruller nu: Sådan får medarbejderne beskeden

Stort set alle, der havde søgt om fratrædelse, har fået det, og blot en ‘håndfuld’ er blevet afvist. Altså har lidt over 130 medarbejdere søgt den frivillige fratrædelsesordning.

Ud af de 118 fyringer er desuden et antal ledere. KMD havde oprindeligt varslet op mod 275 afskedigelser i hele organisationen, men det endelig antal er altså lavere. Det skyldes ifølge KMD, at det har været muligt at genplacere et antal medarbejdere i andre stillinger i KMD.

»KMD har sammen med tillidsrepræsentanterne arbejdet på at nedbringe antallet af afskedigelser gennem placeringer i andre stillinger, frivillige aftrædelser med videre. Vi er glade for at kunne sige, at det er lykkedes et godt stykke af vejen,« udtaler direktør for HR i KMD, Lisbeth Hald

Fyringsrunden er KMD’s anden i 2013. I januar gik det ud over op mod 100 medarbejdere i afdelingen Administrativ Software. Denne gang rammer fyringerne imidlertid bredt i organisationen.

Læs også: KMD-fyringer rammer bredt

Læs også: KMD massefyrer 100 ansatte

Afskedigelserne fordeler sig på alle KMD’s afdelinger. I Aalborg, hvor KMD beskæftiger cirka 800, er 29 blevet fyret. I Aarhus er det 7 ud af cirka 200. I Odense er det 11 ud af cirka 400. I Hørkær er det 3 ud af cirka 50 medarbejdere, mens 68 er fyret blandt de cirka 1.500 medarbejdere i Ballerup, oplyser KMD.

Posted in computer.

Amerikansk webshop taber kampen mod patenttrold

Den amerikanske webshop Newegg er blevet kendt for at tage kampen op imod taktiske patentindkøbere – også kendt som patenttrolde. Men efter en retssag med virksomheden TQP om brug af en bestemt algoritme til SSL/TLS, endte Newegg som taberen og blev dømt til at betale 12,6 millioner kroner i erstatning. Det skriver ArsTechnica.

Sagsøgeren TQP development ejes af patenteksperten Erich Spangenberg, og virksomhedens ene patent dækker brugen af SSL/TLS sammen med RC4-algoritmen. Et udbredt sikkerhedssystem blandt netbutikker.

TQP lever højt på at sagsøge virksomheder for uretmæssig brug af patentet, hvorefter virksomhederne indgår forlig for at få sagen ud af verden og har indtil videre indkasseret forlig til en værdi af 248 millioner kroner fra 139 forskellige virksomheder.

Det værdifulde patent løber fem år endnu, og virksomheden søger at få det maksimale ud af det. Således har de sager på vej mod Google, LinkedIn og Sony i 2014.

Neweggs advokat udtaler, at virksomheden har til hensigt at appellere dommen.

Posted in computer.

KMD-fyringer rammer bredt

Det har været en travl formiddag for tillidsmændene på KMD. 118 medarbejdere blev tirsdag formiddag fyret, og alle fik en samtale mellem klokken ni og halv elleve, fortæller Erik Lykke Hansen, fællestillidsmand for Samdata på KMD.

Dem, som fik en fyreseddel, fik besked pr. e-mail mellem klokken 8.30 og 8.45, og det fungerede godt nok, vurderer han.

»Det kan jo ikke gøres smertefrit, men jeg synes, den måde det er foregået på, har været den mest smertefrie,« siger Erik Lykke Hansen til Version2.

De 244 medarbejdere, som enten er blevet opsagt eller selv har sagt op, fordeler sig bredt i organisationen, modsat ved sidste fyringsrunde i februar, hvor det kun var afdelingen Administrativ Software, der blev ramt.

»Man har pillet ud i de forretningsområder, hvor man mente, der var overload i medarbejderstaben. Det var bredt set i alle forretningsområder, også i Administrativ Software, der jo måtte holde for i februar,« siger tillidsmanden.

Baggrunden for den store fyringsrunde var ifølge KMD’s ledelse en faldende økonomi, men det står ifølge Samdata ikke så galt til, som ledelsen gør det til.

»KMD’s økonomi er ikke så alvorligt ramt, som ledelsen mener, så vi var som udgangspunkt uenige i, at fyringsrunden skulle gennemføres. Når toplinjen falder, falder bundlinjen også – men ikke én til én, som de mener. Så det er vores ejere, der mener, at de ikke får forrentet deres kapital godt nok. Vi mener, at det er at overreagere over for de 244 ansatte, som har været med til at gøre KMD til, hvad det er i dag,« siger Erik Lykke Hansen.

At der bliver taget sådan et stort indhug i KMD’s medarbejderstab nu, kan omvendt så forhåbentligt betyde, at der ikke i lang tid fremover vil være store fyringsrunder igen, vurderer han.

»Det er naivt at tro, at der ikke vil være fyringer de næste fem år, men det bliver forhåbentligt ikke i denne størrelsesorden. Vi har et begrundet håb for, at det værste er overstået nu de næste mange år i KMD – men nu må vi se, hvor godt vi lykkes med alt det, vi har i pipelinen.«

Posted in computer.

Motorola vil 3D-printe den modulopbyggede mobiltelefon

Motorola har indgået et flerårigt udviklingssamarbejde med 3D Systems om at skabe en højhastigheds produktionsplatform baseret på 3D-print.

Motorola står bl.a. bag Ara-projektet, som går ud på at skabe en modulopbygget mobiltelefon, hvor brugerne selv skal kunne udskifte de enkelte hardware-elementer i stedet for hele telefonen for at få den sidste nye funktionalitet. 3D Systemes specialiserer sig i at 3D-printe med forskellige materialer, herunder plastik, metal, keramik og ting, der kan spises.

En del af aftalen mellem de to selskaber går ud på, at 3D Systems skal udvide sin materialeformåen, så det bliver muligt at printe ledende materialer, fremgår det af en pressemeddelelse. Den fastslår, at såfremt 3D Systems fuldender udviklingsfasen, kommer virksomheden til at fremstille 3D-printede kabinetter og moduler til Ara-telefonen.

»Med projekt Ara stillede vi spørgsmålet: ‘Hvordan bringer vi fordelene ved et økosystem, der er baseret på et økosystem med åben hardware, som kan tilpasses, ud til seks milliarder mennesker?’ Det kræver tekniske fremskridt inden for områder såsom materialestyrke og det at kunne printe med ledende blæk til antenner. Disse fremskridt skal understøtte hastighed og volumen på produktionsniveau,« siger Regina Dugan, der står i spidsen for Motorolas afdeling for avanceret teknologi, ifølge pressemeddelelsen.

Læs også: Motorola er i fuld gang med telefon-platform med udskiftelig hardware

3D Systems administrerende direktør, Avi Reichental, fremhæver, at personliggørelse kan nå ud til masserne ved at benytte 3D-print.

»Projekt Ara kombinerer to eksponentielle teknologier, og vi forventer, at den resulterende advancerede fremstillingsplatform vil have langtrækkende implikationer på den digitale tråd, der binder fremtidens fabrik sammen,« siger han i pressemeddelelsen.

Vil skabe hardwarens modstykke til Android

Motorola har arbejdet den modulopbyggede Ara-telefon i mere end et år.

»Vi vil gøre for hardware, hvad Android-platformen har gjort for software: Skabe et levende økosystem for tredjepartsudviklere, sænke adgangsbarriererne, øge innovationshastigheden og komprimere tidslinjerne for udvikling betragteligt,« skriver den Google-ejede mobilproducent i et blogindlæg.

Fortællingen om Ara kom i kølvandet på crowdfunding-projektet Phonebloks, der ligeledes går ud på at skabe en modulopbygget telefon. Sidenhen har Motorola og Dave Hakkens, skaberen af Phonebloks, stukket hovederne sammen.

»Det viser sig, at vi deler en fælles vision: At udvikle en telefonplatform, der er moduliseret, åben, kostumiserbar og skabt for hele verden. Vi har lavet det dybdegående tekniske arbejde. Dave har skabt et community. Åbenhedens styrke kræver begge dele,« står der i Motorola-bloggen.

I forbindelse med Phonebloks-projektet er betydningen for miljøet ved en telefon med udskiftelig hardware også blevet understreget. Tanken er, at den samlede mængde elektronikskrot bliver mindre, hvis det ikke er nødvendigt at skrotte hele telefonen for at få den seneste funktionalitet.

»Alt imens Motorola og Phonebloks kommer til at arbejde sammen, vil vi også være uafhængige og ikke basere os på deres funding. Så hvis du vil hjælpe, så hilser vi din donation velkommen,« lyder det i en video på Youtube fra Phonebloks-projektet.

Posted in computer.

Sikkerhedsfirma: Behandl dit lukkede industrinetværk som kontornetværket

Stuxnet-ormen var en brat opvågning for alle, der administrerer kritiske industrinetværk. Ormen var ganske vist designet til kun at gøre skade på ét bestemt industrianlæg, men den blev fundet på adskillige netværk i store virksomheder rundt om i verden. Vel at mærke til trods for, at disse netværk i princippet skulle være sikre.

Det primære sikkerhedsprincip for de netværk, som bruges til at styre store industrisystemer lige fra olieraffinaderier til elværker, er, at netværkene er lukkede og uden forbindelse til andre netværk og slet ikke til internettet.

Men Stuxnet formåede alligevel at sprede sig via inficerede USB-lagermedier, og derfor er det på tide at tage sikkerheden på de lukkede netværk op til fornyet overvejelse, lyder det fra sikkerhedsfirmaet Sourcefire, som nu er en del af Cisco.

»Der er mange produktionsvirksomheder, som allerede har fået et wake-up call, fordi de har været udsat for en forstyrrelse, og de ved, at presset bliver større,« siger nordisk distriktschef Jan Bau fra Sourcefire til Version2.

Læs også: Viruskrig på to fronter: Mærsk også ramt af genvejsvirus på kontrolsystemer

Han mener, at det i praksis er nærmest umuligt at beskytte et lukket netværk, fordi der let kan ske menneskelige fejl såsom at koble en bærbar pc eller et USB-lagermedie på netværket.

»Forsvaret har eksempelvis lukkede netværk, hvor der endda skal være en vis fysisk afstand mellem netværkskablerne. De sender ingenting elektronisk, men afleverer en fysisk disk. Det er fint, men de ved ikke, hvad der foregår på netværket. Softwaren bliver ikke opdateret, så der er mange ubekendte,« siger Jan Bau.

Politikken med ikke at opdatere softwaren på netværket er med til at øge uvisheden, fordi det betyder, at man kan ende med mange forskellige versioner af styresystemer, når netværket bliver udvidet eller enheder udskiftet.

Det gælder både for lukkede pc-netværk som i forsvaret og for industrielle kontrolsystemer, der også er kendt som SCADA-netværk. SCADA står for Supervisory Control and Data Aquisition og dækker over industristyringssystemer fra leverandører som Siemens, ABB og Honeywell.

»Det er teknikere og ingeniører, som administrerer SCADA-netværk, og de fokuserer på tilgængeligheden og vil have 99.999 procents oppetid, så de vil ikke have forstyrrende elementer,« siger Jan Bau.

Det betyder, at netværkene bliver holdt fri fra patch management-software, som ellers skulle holde systemerne opdateret mod potentielle sikkerhedshuller, eller antivirus, som kunne beskytte mod ondsindet software.

Udfordringen er, at mange industrisystemer er beregnet til at køre 24 timer i døgnet med så få servicevinduer som muligt, og de vinduer er typisk mere beregnet til at rense ventiler eller anden mekanisk vedligeholdelse frem for at opdatere software.

»Hvis du skal lukke et SCADA-netværk ned i en time for at opdatere software, så kan det være sindssygt dyrt, men SCADA bliver brugt af energiselskaber, til ventilation og i lufthavne, så det kan have ekstrem betydning, hvis de ikke virker,« siger Jan Bau.

I sagen om Stuxnet var der tale om en orm, som skulle få centrifugerne på et iransk uranforarbejdningsanlæg til at arbejde med en varierende hastighed, som over en længere periode ødelagde centrifugerne.

I princippet er der intet, der forhindrer en tilsvarende orm i at blive brugt til at sabotere en vindmøllepark.

Både industrivirksomhederne og leverandørerne af systemerne har desuden tidligere kunnet læne sig op af, at protokollerne på SCADA-netværkene var temmelig specialiserede og kun var kendt af specialister. Den barriere er blevet mindre, blandt andet fordi netværkene i dag er blevet baseret på IP-protokollen, hvor protokoller såsom varianter af Fieldbus ligger oven på.

Det betyder imidlertid også ifølge Jan Bau, at løsningen på problemet kan ligge lige for.

»Du har mulighed for at udnytte de samme principper, som du bruger på dit almindelige pc-netværk,« siger Jan Bau.

På IP-baserede industrinetværk kan man altså indføre de samme teknologier til især overvågning af, hvilke systemer der findes på netværket, hvilke versioner af software de kører, og hvordan de taler sammen.

Faktisk kan det i visse tilfælde være mere simpelt at opdage usædvanlige kommunikationsmønstre, fordi produktionssystemerne som regel følger den samme procedure igen og igen.

»I produktionen ser du ofte, at du har kommunikation mellem A og B og mellem B og C, så hvis du ser noget mellem A og C, så er det unormalt,« forklarer Jan Bau.

Udfordringen er dog, at der i et stort SCADA-system kan være tusindvis af enheder, så der kan tilsvarende blive genereret tusindvis af advarsler om usikre hændelser, men hvor kun en håndfuld er kritiske. Derfor er det nødvendigt at have et værktøj, som kan identificere de mønstre, der har en høj risiko.

Et andet problem på SCADA-systemerne er, at man for at holde et højt sikkerhedsniveau har arbejdet med en ren whitelist, altså en liste over, hvilken software der må køre og med hvilke rettigheder.

»Der findes ingen blacklist. Det er et problem, fordi du ikke har en graduering af, hvad der er tilladt,« siger Jan Bau.

Hvis man giver adgang til, at en enhed kan læse fra et USB-drev for at kunne installere opdatering eller hente nogle data, så giver det også mulighed for, at det USB-drev kan bruges til at få ondsindet software ind. Og hvis det først er inde, så kan det være der i månedsvis uden at blive opdaget.

»Problemet med at blokere for software er falske positiver, som er helt udelukket i SCADA-verdenen, fordi det har store konsekvenser, hvis du får lukket for noget, du ikke skulle lukke,« siger Jan Bau.

Vælger man at administrere sit SCADA-netværk efter samme principper som det almindelige kontor- eller datacenternetværk, så indebærer det også velkendte elementer som firewalls, patch management-software og intrusion prevention-systemer.

Samtidig bør man sørge for at sætte en del af sit budget til side til at forberede sig på at kunne rydde op, hvis man alligevel bliver ramt.

Læs også: Sikkerhedsekspert: Du bruger for mange penge på at undgå hackerangreb

Ansvaret for sikkerheden skal heller ikke ligge hos de teknikere, som har ansvaret for driften af produktionssystemet, men bør ligge hos de it-sikkerhedsansvarlige i organisationen.

»Ansvaret skal ligge hos it-sikkerhedsafdelingen. De har kendskabet til at vedligeholde netværk. Det vil være samme forhold som mellem en applikationsejer i forretningsdelen af organisationen og sikkerhedsafdelingen. Det vil skabe friktion,« siger Jan Bau.

Læs mere om it-sikkerhed i Version2′s whitepaperbibliotek.

Posted in computer.

KMD-fyringer ruller nu: Sådan får medarbejderne beskeden


Foto: Morten K. Thomsen

Det er en kold morgen. Klokken er præcis 8.30, og solen sender sine første stråler igennem de nøgne trætoppe ind over Lautrupparken i Ballerup.

Ånden damper fra medarbejderne, der haster fra bilerne og hen til indgang syd ved KMD’s domicil.

De fleste sætter det lange ben foran, fordi de ved, at der mellem 8.30 og 8.45 vil blive sendt en mail ud til dem, der skal fyres.

Læs også: KMD vil fyre 275

Inden dagen er omme, er KMD blevet 275 medarbejdere færre, heraf har 126 ifølge Version2′s oplysninger fået en fyreseddel. 149 har fået en aftale om frivillig fratræden.


Næstformand i Prosa, Hanne Lykke Jespersen. Foto: Morten K. Thomsen

»Rygtet siger, at 400 har bedt om en fratrædelsesordning, og hvis det er sandt, så siger det jo også en del om forholdene,« siger næstformand i it-fagforeningen Prosa, Hanne Lykke Jespersen til Version2.

Hun er mødt op på parkeringspladsen for at støtte de medlemmer, der måtte blive fyret. KMD har dog officielt afvist at have Prosa-repræsentanter med som bisiddere til afskedigelsessamtalerne, men da den første opringning kommer 8.41, ser det alligevel ud til, at Hanne Lykke Jespersen får lov at komme indenfor.

Læs også: Fyringstruede i KMD nægtes bistand af fagforening

En medarbejder parkerer sin bil ved siden af Prosa-næstformandens lille Toyota Aygo. Cigaretten bliver pulset godt igennem, inden han åbner døren og med målrettede skridt begiver sig hen mod indgangen – og en afklaring af, om han også fremover skal køre bilen til Ballerup.

På baggrund af rygterne om de mange forespørgsler om frivillig fratrædelse forudser Hanne Lykke Jespersen, at der kan komme sager om usaglig afskedigelse.

»Jeg ved, de har sagt nej til mange. Hvis en af dem, de har sagt nej til, kunne have taget en af de fyredes job, er der ikke længere en saglig grund til fyringerne,« siger Hanne Lykke Jespersen til Version2.

Hun oplyser, at i alt fem Prosa-medlemmer er blevet afskediget: To i Ballerup, to i Aalborg og en i Odense.

Posted in computer.