Monthly Archives: August 2014

Hård kritik af politiet: Har svigtet på it-sikkerheden

Det var meget dårlig håndtering af it-sikkerheden hos Rigspolitiet og en række øvrige offentlige myndigheder, der lå til grund for, at det store hackerangreb mod CSC kunne lade sig gøre i 2012.

Det fremgår af en ny rapport fra Center for Cybersikkerhed og Digitaliseringsstyrelsen, skriver Politiken.

Dengang opdagede hverken CSC eller Rigspolitiet, at der var noget på færde. Faktisk gik der 10 måneder, før angrebet blev opdaget – og dengang kun på grund af et tip fra svensk politi.

Læs mere om det her: CSC og politi blev advaret om hacker-angreb – men reagerede ikke

Konklusionen i rapporten er, at myndighederne skal være ‘mere opmærksomme på at stille passende sikkerhedsmæssige krav til leverandørerne og følge løbende op på, at leverandørerne efterlever kravene,” hedder det i rapporten.

Det betyder med andre ord, at Rigspolitiet ifølge rapporten har været for ringe til at stille krav til leverandøren CSC og for ringe til at teste, om CSC nu også har haft styr på sikkerheden – hvilket det altså viste sig ikke var tilfældet.

Får ikke testet
Samme budskab kommer fra konsulenthuset Rambøll, der netop har udgivet den årlige udgave af “IT i Praksis,” der er blandt de største og mest grundige gennemgange af dansk it-brug.

Her fremgår det, at mange danske virksomheder i det seneste år har øget deres fokus på it-sikkerheden betragteligt. Det har ført til øgede investeringer.

Til gengæld forsømmer virksomhederne i stor stil at teste de indførte it-sikkerhedssystemer ud fra brugernes adfærds-mønstre, når systemerne først er blevet indkøbt og implementeret.

Det kan du læse mere om her: Dårlig it-sikkerhed skal kunne udløse store bøder til danske selskaber

Center for Cybersikkerhed kritiserer i rapporten på samme vis de danske myndigheder for ‘kun i mindre grad’ at tage hensyn til det aktuelle trusselsbillede.

“Det vil sige hvilke trusler it-løsningerne kan blive udsat for,” skriver Politiken.

Læs også:

Rigspolitiets CIO: Her er læren af hacker-sagen

Så ofte har Datatilsynet tjekket hacket politisystem

CSC hacket: Centrale danske registre i fare

Så følsomme data ligger gemt i hacket politisystem

Sikkerhedseksperter besøgte CSC efter hacker-angreb: Opdagede intet

Posted in computer.

It-projekterne fejler igen og igen: Forklaringen er ganske pinlig

ComputerViews: Det sker igen og igen, og alligevel lader vi det så ske endnu en gang: At it-projekter fejler.

Nu tænker du måske, at det er meget muligt, at en del it-projekter ender på et vildspor, men at det ikke er noget, der sker i den virksomhed eller organisation, du er en del af.

Du tager (formentlig) fejl.

Kast et blik på nogle ret nedslående statistikker, vi har skrevet om i forskellige artikler på det seneste:

Ifølge McKinseys globale undersøgelser er det 71 procent af alle store it-projekter, der overskrider budgettet, og faktisk går hver tredje store it-projekt omkring 50 procent over budget.

Men hvad der næsten er værre: I gennemsnit leverer de store it-projekter 56 procent mindre værdi, end man havde ventet.

Derfor ender det galt
Kilden til problemerne skal næsten altid findes i det organisatoriske og altså i samspillet mellem de mennesker, der skal anvende teknologierne.

Eksempel siger 35 procent af respondenterne i en global McKinsey-undersøgelse, at det at kunne forbedre det generelle talent og evnerne hos it-medarbejderne er en af de vigtigste ting, hvis man skal forbedre it-performance.

Samtidig peger 20 procent på, at en erstatning af it-ledelsen kan være en måde at øge performance på.

Måske indvender du nu: Er det ikke bare noget, der sker i de mindre it-modne lande? Her i Danmark er vi jo langt fremme med it. 

Svaret er (desværre) nej.

Danske virksomheder fejler også
Eksempelvis kunne vi for nylig fortælle om en stor undersøgelse af CRM-projekterne i danske virksomheder, der konkluderede, at danske virksomheder taber mere end 1 milliard om året på forfejlede CRM-projekter. 

- 69 procent af CRM-projekterne påvirker salget minimalt.

- 70 procent af CRM-initiativerne vil fejle over de næste 18 måneder.

- 60 procent af CRM-projekterne ender i fiasko.

Det er ikke rar læsning, men desværre er det en del af sandheden om it. At det kan fejle, og at det gør det alt for ofte.

De mindste problemer er dem, der handler om fejlramte flashdiske eller algoritmer, der ikke helt kan finde danserytmen.

De store problemer – dem, der gør rigtig ondt på virksomheden – opstår med udgangspunkt i de organisatoriske og medarbejder-mæssige udfordringer.

Annonce:


Når mennesker møder teknologi
Alle er vi en del af problemet, selv om vi selvfølgelig fra hver vores placering i virksomheden har forskellige roller og ansvarsområder.

“Der er altid nogle forskellige reaktionsmønstre hos forskellige faggrupper, og hvis ikke de kan se værdien i det og føler, at det er i orden, så bliver det ikke en succes,” siger CBS-forsker Per Østergaard Jacobsen eksempelvis om de alt for høje fejlrater ved CRM-projekter.

En af de tilbagevendende årsager til, at it-projekter fejler, er, at vi har det med at undervurdere de menneskelige aspekter af projekterne og i stedet bruger al tiden på de mere tekniske dele.

Per Østergaard Jacobsen fremhæver igen fejlraten ved CRM-projekter.

“CRM er let at forstå, men der sker bare det, at man har med mennesker at gøre, og det er sådan en ubekendt, sort boks.”

Derfor er det pinligt
Det værste ved de mange fejlslagne it-projekter er næsten ikke mængden, men derimod at vi godt kender årsagerne – og for så vidt også de redskaber, der skal i brug, hvis vi skal undgå problemer.

Det er ledelses- og projektstyrings-discipliner, der er beskrevet i utallige bøger, og som derfor ikke burde være ukendt land for ret mange it-ansvarlige.

Men det er også evnen til at forstå de mennesker, man har med at gøre. Det er evnen til at være opmærksom på de tanker og følelser, de har.

Det handler grundlæggende om at lytte. Altså på den rigtige måde, hvor man ikke bare siger, at man lytter, men rent faktisk gør det.

Det er ikke raket-videnskab, men faktisk snarere noget, der er (eller burde være) børnelærdom. 

Fra Polsag til de evige historier om EPJ-fiaskoer – det offentlige har lært og lærer fortsat lektien på den hårde måde.

Men det gør de private virksomheder også, hvilket de nævnte fejlrater fra CRM-verdenen vidner om.

Det sker derude lige nu – og måske også i din egen virksomhed; at it er ved at fejle.

Jo, det er svært og kompliceret at skulle styre it i den rigtige retning, men det sker bare alt for ofte, at it fejler, fordi vi af en eller anden grund bliver ved med at glemme de mest fundamentale ting, der handler om at lytte til og inddrage brugerne.

“De har alle sammen guldkornene til, hvordan det bliver en succes. Bare lyt til dem,” lyder det fra Martin Houlberg Jensen, forfatter til bogen Få succes med CRM.

Læs også:

Derfor ender store softwareprojekter som det rene juks

Kan it-chefen løse den vigtigste opgave af alle?

Undgå fiasko: Her er guiden til succes med CRM

It-projekter sejler: Overskrider budget og tidsplan

Posted in computer.

Medie: Apple er kun få dage fra en iWatch-præsentation

Det skriver det amerikanske tech-medie Re/Code, der normalt har særdeles gode kilder hos Apple.

Ifølge Re/Code vil Apple snart invitere pressen til den store præsentation, der ifølge mediet vil finde sted tirsdag den 9. september. Her ventes Apple også at præsentere den næste iPhone, der formodentligt får navnet iPhone 6.

Den nye iPhone vil angiveligt komme i to størrelse på henholdsvis 4,7 tommer og 5,5 tommer.

iWatch spiller sammen med iOS 8
Til sin årlige udviklerkonference WWDC præsenterede Apple den næste generation af sit mobile styresystem, iOS 8. En af de nye funktioner i iOS 8 hedder Health, der bliver et samlingssted for oplysninger om brugerens sundhedstilstand, aktivitetsniveau, kost og søvn. 

Health vil kunne indhente sine data fra fitness-trackere og sundhedsrelaterede gadgets fra tredjepart, men det forventes også, at et kommende smartwatch fra Apple vil få indbygget adskillige sundhedsrelaterede sensorer, og derfor vil det ifølge Re/Code formodentligt også spille sammen med Health. 

Apples interesse for sundhedsområdet afsløres også af en række ansættelser, som virksomheden har foretaget gennem de seneste år. Som Computerworld tidligere har rapporteret, så har Apple ansat en stribe eksperter, der befinder sig i krydsfeltet mellem teknologi og medicinsk forskning. 

De mange eksperter har formodentligt arbejdet med udviklingen af smartwatchet. Det samme er formodentligt tilfældet for en række medarbejdere med erfaring fra mode- og smykkebranchen, som Apple ligeledes har ansat gennem de seneste år. 

De nye medarbejdere fra modebranchen, der blandt andet kommer fra Burberry, Yves Saint Laurent og Tag Heuer, vil utvivlsomt kunne bidrage med værdifuld viden, når Apple skal markedsføre og sælge et smartwatch, der ikke blot er i konkurrence med “the usual suspects” fra teknologi-branchen. Et smartwatch skal derimod også konkurrere med traditionelle ur- og smykkeproducenter om den eftertragtede plads på kundernes håndled. 

Læs også:
Apple headhunter mode-chefer på stribe: Oprustning før iWatch-lancering?

Et nyt Apple-produkt kan blive din læges nye bedste ven

Apple klar til at sende millioner af iWatches på gaden

Fire tegn på at Apples iWatch er lige på trapperne 

Posted in computer.

Chrome-browseren kommer nu i 64-bit version: Derfor skal du opdatere

Med næsten 40 procent af hele browser-markedet er det vist sikkert at sige, at Chrome er den absolut mest populære browser i verden.

Googles lynhurtige minimalistiske browser er for mange det foretrukne valg, selv om browseren har haft nogle problemer med blandt andet stort hukommelses- og batteriforbrug.

Men et af problemerne i forhold til andre browsere har været, at der har manglet en 64-bit version. Længe har der været en relativ stabil beta-version, men en beta er som bekendt stadig en beta, og derfor har der også været mangler. Blandt andet virkede Java ikke.

Men endelig! Endelig kan folk med 64-bit versioner af Mac, Linux og Windows få hentet en matchende version af Chrome, som fra i dag er kommet i en stabil version.

En af de store fordele ved Chrome 64-versionen er en forbedret håndtering af fonte (skrifttyper) på mange hjemmesider, som gør, at skrift kan læses nemmere. Dette er kun for Windows og retter et problem som har betydet, at skærme med høj opløsning har virket grynede eller udtværede. 

64-bit versionen er en selvstændig version af Chrome og skal derfor installeres selvstændigt – og ikke som en opdatering til 32-bit versionen.

64-bit versionen er selvfølgelig kun for folk, der bruger 64-bit versionen af deres respektive styresystem. I Windows kan du se det under Denne Computer -> Højre klik -> Egenskaber.

  • Hent Chromes “web installer” her (64-bit)
  • Afinstaller din gamle version af 32-bit Chrome. 
  • Afinstaller Flash.
  • Installer Chrome 64-version.
  • Installer efterfølgende den rigtige version af flash. Ved en testinstallation var der ikke behov for at geninstallere Java.

Fordelene ved Chrome 64-bit
Fordelene ved Chrome i en 64-bit version kommer blandt andet i form af en noget højere hastighed.

Google fortæller i et blog-indlæg, at 64-bit versionen er blevet optimeret til bedre at bearbejde de nyere processorer og compiler-muligheder, så hastigheden er øget over hele systemet. Særligt ved grafik og medieindhold skulle brugere opleve 25 procent højere hastigheder.

Derudover skulle sikkerheden også være blevet styrket. Chrome 64-bit udnytter blandt andet Windows 8′s “High Entrophy ASLR” og andre sikkerhedstilføjelser.

Til sidst har Google observeret en forøget stabilitet med 64-bit versionen. Specielt er antallet af gange, hvor Chrome pludselig går ned på grund af rendering af webindhold, faldet til næsten halvdelen i forhold til 32-bit versionen.

Læs også: Vi tester Safari, IE og Chrome: Her er den bedste browser

Posted in computer.

Wimp: ægte hifi-musiktjeneste på nettet med ægte problemer

Posted in computer.

Nyt kvantetrick: Sådan fotograferer et kamera det, den ikke kan se

Billeddannelse i øjet og fotografering baserer sig på detektion af lys (fotoner), som har været i kontakt med det objekt, man ønsker at se eller afbilde.

Fysikere fra Universität Wien i Østrig har nu i en artikel i Nature beskrevet, at de kan lave et billede med brug af fotoner, der ikke har været i kontakt med det ønskede objekt. Det er ikke magi, det er kvantemekanik.

Fidusen er, at hver foton, der rammer detektoren, har en makker med sammenfiltret kvantetilstand, så disse fotoner parvis siges at være entanglede.

Den entanglede makker har været i kontakt med objektet, men forbliver udetekteret. Den ændring, som den udsættes for i sin kontakt med genstanden, forandrer dog dens kvantetilstand og dermed også kvantetilstanden for fotonen, der ikke har været i direkte kontakt med genstanden.

Da entanglement er et nøglebegreb inden for kvantemekanikken, har Gabriela Barreto Lemos og fire kolleger fra Anton Zeilingers forskningsgruppe meget passende brugt teknikken til at tage et billede af en andet centralt kvantebegreb: Schrödingers kat.

Eksperimentet kort fortalt

Forskerne har udskåret en kat på et stykke karton og placeret dette i den ene gren i et interferometer (se tegning).


Forsøgsopstilling. Objektet, der skal fotografere placeres i punktet O. Fotoner, som tager de gule veje i systemet – og som aldrig har været i nærheden af O – detekteres, hvorimod fotoner, der tager den røde vej, fjernes før detektion. Grøn repræsenter fotoner med en bølgelængde på 532 nm, rød 1550 nm og gul 810 nm. (Grafik: Gabriela Barreto Lemos/Nature)

Fotoner fra en laser med en bølgelængde på 532 nm konverteres i en ikke lineær krystal (NL1) til to entanglede fotoner på henholdsvis 810 nm og 1550 nm (de to nye fotoner har totalt samme energi som den indkommende foton).

Fotonen med høj bølgelængde (og lav energi) passerer via den røde vej gennem punktet O, hvor kartonen med den udklippede kat er placeret. Disse fotoner bliver efterfølgende siet fra, så de ikke har mulighed for at ramme detektoren.

Det har derimod fotonen med lav bølgelængde, som tager den gule vej.

En lille nødvendig tilføjelse til eksperimentet er at have en yderligere vej for den oprindelige grønne laserstråle, så den også kan ramme en anden ikke lineær krystal (NL2), hvor den igen konverteres til to entanglede fotoner med en bølgelængde på henholdsvis 810 nm og 1550 nm. Fotoner med en bølgelængde på 810 nm kan ramme detektoren, mens fotoner med en bølgelængde på 1550 nm bliver fjernet.

Kort fortalt sikrer denne tilføjelse til systemet, at detektoren ikke kan ‘vide’, om en detekteret foton stammer fra NL1 eller NL2. En mere indgående kvantemekanisk beregning viser, at dette er en afgørende forudsætning for, at detektorsignalet rummer information om genstanden i punktet O.


I de to detektorer (g og h i tegningen ovenfor) skabes henholdsis konstruktiv og negativ interferens, der giver anledning til de to billeder af en kat udskåret i et stykke karton. (Foto: Gabriela Barreto Lemos)

Mulige anvendelser inden for biologi og elektronik

Ud over det umiddelbart overraskende i, at det er muligt at fotografere noget, som et kamera ikke kan se, så viser eksperimentet også, at det er muligt at lave et billede med brug af energirige fotoner (lav bølgelængde) ved at lade energisvage fotoner (høj bølgelængde) være i kontakt med objektet, man ønsket at studere.

I den videnskabelige artikel skriver forskerne, at det kan være af interesse ved undersøgelser af biologisk materiale og ved inspektion af integrerede kredse.

Og endelig noterer de primært til deres fysikkollegaer, at man med denne teknik også kan få kendskab til en kvantetilstand uden at detektere den, hvis man på forhånd kender objektet.

Posted in computer.

Kun hver tredje foretrækker digital selvbetjening

Den digitale selvbetjening er mere populær end sidste år. Ikke desto mindre vil to tredjedele af befolkningen hellere kommunikere med det offentlige uden om online tjenester. Det viser undersøgelsen ’IT i praksis 2014’, der er foretaget af Rambøll og foreningen Dansk IT.

»Spørgsmålet er, om det er godt nok,« siger direktør i Rambøll Management Consulting Ejvind Jørgensen.

Han vurderer, at hvis målet om fuld digital kommunikation skal nås, skal løsningerne tage udgangspunkt i, hvad borgerne har brug for.

»Vi tror, at hvis digitalisering kun bliver en spareøvelse, så knækker filmen. Borgerne skal kunne se fordelene og værdien i tjenesterne. Hvis man oplever en masse dårlige digitale tjenester, så smuldrer opbakningen til digitaliseringen. Det vil skabe utilfredshed og få politikerne til at ryste på hånden,« siger Ejvind Jørgensen.

I undersøgelsen har 34 procent af de adspurgte angivet, at de foretrækker digital selvbetjening, når de skal kommunikere med det offentlige. Det er flere end sidste års 28 procent, men lidt under resultatet for 2012.

Kan ikke finde rundt i digitale løsninger

Generelt har de personer, som foretrækker en personlig snak, sværere ved at finde den digitale løsning, de leder efter, sammenholdt med dem, der foretrækker digital selvbetjening. Den analoge gruppe synes desuden, at det er mere vanskeligt at forstå de begreber, som de møder på nettet.

»Der er derfor brug for at arbejde mere ud fra borgernes situation og finde et sprog, som de forstår,« siger Ejvind Jørgensen.

Trods andelen på 34 procent er digital selvbetjening dog stadig mere populært – målt som enkeltstående kommunikationsform – end for eksempel at møde op personligt eller ringe til kommunen.

»Omvendt er en tredjedel næppe nogen prangende andel i denne sammenhæng, hvor der pr. 1. november kun eksisterer én digital vej for en række transaktioner,« skriver Rambøll og Dansk IT i rapporten om undersøgelsen med henvisning til den tvungne indførelse af Digital Post.

Rapporten ’IT i praksis’ er baseret på 500 af de største private og offentlige virksomheder i Danmark og er udgivet i dag for 19. år i træk.

Posted in computer.

Apple satser på større iPad

En iPad på hele 12.9 tommer er på vej i produktion og forventes at blive lanceret i 2015, skriver nyhedsmediet Bloomberg. I øjeblikket sælger Apple iPads i to størrelser nemlig 9,7-tommer og minien på 7,9 tommer.

Den større skærm skal ses som en reaktion på, at Apple mister markedsandele inden for tablets til konkurrenterne. Hvor Apple med iOS-drevne tablets for to år siden havde 53 procent af markedet, havde selskabet i slutningen af 2013 kun 36 procent. Googles konkurrerende styresystem voksede i samme periode til det mest dominerende styresystem til tablets og har ifølge analysevirksomheden Gartner Inc. 62 procent af det samlede tablet-marked.

IPads er stadig Apples næststørste salgsvare efter iPhone.

Apple har ikke bekræftet rygterne om den ny større iPad, men anonyme kilder tæt på virksomheden siger til Bloomberg, at Apple har arbejdet med udviklingen i mere end et år.

Efter nyheden steg kursen på den sydkoreanske skærmproducent LG Displays aktier til sit højeste niveau nogensinde.

Den store iPad er designet til skole- og erhvervshedsbrug, hvilket ifølge et andet it-analysehus IDC er her man ser en stadig vækst i indkøb af tablets.

Posted in computer.

Stor undersøgelse: De færreste danske virksomheder tester årligt deres it-sikkerhed

Der skal ikke bare være it-sikkerhed på papiret, men også i virkeligheden. Ikke desto mindre er virksomheder dårlige til at afprøve om it-sikkerheden reelt holder, viser undersøgelsen ’IT i praksis 2014’ foretaget af Rambøll og foreningen Dansk IT.

»Særligt efter Se & Hør-sagen har mange oprustet på sikkerheden. Men det halter med at teste, om sikkerheden rent faktisk holder. I stedet bliver det et tjekboks-arbejde, som man kan vise frem til chefen,« siger Per Andersen, der er administrerende direktør i Dansk IT.

Ifølge undersøgelsen foretager kun 37 procent af mindre og mellemstore virksomheder med årsomsætning på under to milliarder kroner årlige test af deres tekniske it-sikkerhed. Og meget værre står det til, når det kommer til test af sikkerhed med øje for brugerens anvendelse af it.

Sikkerhedsproblemer går gennem brugeren

Under en tredjedel af større virksomheder og kun 12 procent af de mindre selskaber laver årlige sikkerhedstest med brugerens opførsel i fokus. Og det er risikabelt, mener Per Andersen.

»De fleste analyser viser, at de største sikkerhedsproblemer kommer fra brugerens adfærd. Det kan være, at man taber en disk eller glemmer en computer i toget. Det er også det sværeste aspekt af sikkerheden at få styr på, mens det er nemt nok at installere et stykke software,« siger han.

Direktør i Rambøll Management Consulting, Ejvind Jørgensen fremhæver også at udfordringen er stor.

»Man skal ikke undervurdere de sikkerhedsproblemer, der går gennem brugeren«, siger han, og understreger, at sikkerheds-procedure ikke er noget værd, hvis medarbejdere sjusker med passwords og phishingmails.

Bøder til virksomheder, der sjusker med data

Per Andersen fremhæver de manglende konsekvenser ved at sjuske med datasikkerhed, som en af grundende til, at virksomheder ikke får testet deres sikkerhed igennem.

»Vi synes konsekvenserne ved datatab skal være langt mere mærkbare,« siger han, og fremhæver England som eksempel.

Her blev justitsministeriet for nyligt idømt en bøde på £180.000 svarende til omkring 1.680.000 kroner for at have lemfældig omgang med data på 3000 indsatte.

»Det er det, der skal til, før der sker noget – ikke bare på overfladen. Vi har brug for et datatilsyn, der kan handle mere proaktivt og give mærkbare bøder, hvis virksomheder ikke har styr på it-sikkerheden,« siger Per Andersen.

Rapporten IT i praksis er baseret på de 500 af de største private og offentlige virksomheder i Danmark og er udgivet i dag for 19. år i træk.

Posted in computer.

Registreringsfejl: NemID-nøglevisere kan ikke tages i brug

Hvis du har modtaget en NemID-nøgleviser for nyligt, så er det ikke sikkert, du kan tage den i brug i stedet for nøglekortet. Som en læser har gjort Version2 opmærksom på, så bliver nøglevisere nemlig ikke registreret, inden de bliver sendt ud til kunderne. Resultatet er, at det ikke er muligt at aktivere de elektroniske enheder.


Når nøgleviseren er blevet korrekt registreret skulle et link dukke op hos brugerne, så de kan aktivere apparatet.

Fra Nets bekræfter kommunikationskonsulent Ulrik Marschall problemet, der opstod i sidste uge og har berørt omkring 400 nøglevisere.

»Ja, vi oplever lige nu et problem, hvor vores leverandør har sendt nøglevisere ud til borgere, inden de er blevet registreret og dermed inden de er klar til at blive aktiveret. Vi arbejder på at få løst problemet og regner med at det vil fungere indenfor få dage, måske allerede i dag,« skriver Ulrik Marschall i en mail og fortsætter:

»De brugere, som har indsendt en reklamation via vores hjemmeside, vil i dag modtage en e-mail, der beskriver problemet og hvor vi beklager de gener, der er opstået som følge af problemet. Når problemet er løst, vil de modtage en ny e-mail fra os. Så snart problemet er løst, vil de ved login med NemID kunne se, at linket ‘Skift til nøgleviser’ står i NemID appletten. Indtil da opfordrer vi dem til at bruge deres nøglekort.«

Ulrik Marschall oplyser endvidere, at Nets stadig er ved at undersøge, hvad der konkret er gået galt.

»Jeg regner dog ikke med, at vi kommenterer på årsagen, når den findes,« slutter kommunikationskonsulenten.

Når problemet er løst, skulle den nøgleviser, folk allerede har modtaget, kunne anvendes, selvom den altså ikke måtte være registreret i skrivende stund.

Posted in computer.