Gå til innhold

Solberg avviser at regjeringen svikter cybersikkerheten


Anbefalte innlegg

Videoannonse
Annonse
Gjest Slettet-Pqy3rC

Regjeringen burde holde seg unna (alt annet enn regjeringens egne servere). Så kan det jo diskuteres hvem som har ansvar for sikkerheten på statlige institusjoner ol. Inkludert drift, som ruter oppsett, tilganger, backup etc.

 

Men please, ikke lek mummipappa med innføring av noe slags overordnet "cybersikkerhet" for alle oss andre. Sånt har potiensiale for å skade mye mer enn det gir.

 

...Men det er jo politikere så en skal vel utnytte stunden til å leffle av seg noe tåkepreik for å score poenger pga folks (eller politikeres egen) manglende kunnskap.

Lenke til kommentar

Erna Solberg lyger eller vet ikke bedre. Hun kan ikke prioritere det de ikke kan noe om:

Jeg har konkrete BEVIS i form av SÅRBARHETER i tjenester og nettsteder over hele spekteret av stalige nett-tilbud. Ingen i staten ser ut til å skjønne dette konseptet med digital sikkerhet. det handler ikke om GDPR eller ISO 27001, CEH eller andre stabler med sertifikater. Det sier bare at du kan følge en oppskift, ikke at innholdet faller naturlig eller er mestret - og at de ikke har brukt tiden på praktisk erfaring.

 

GDPR har -ikke noe- som stopper det, GDPR handler tvert om kun on DIN sikkerhet til å få kontroll på DINE data eller data OM deg. Dette er ikke sikkerhet i den forstand hackere tenker - og det er det som teller mest:

Du må ha solid grunnmur for å bygge hus! GDPR og slik kommer en stund etter grunnmuren.

Atea ler hele veien til banken så iikke forvent at de cluer dere inn. Det er ikke i Atea sin økonomiske interesse slik saken er i dag. Atea kan tydeligvis ikke noe av det hackere kan heller.

 

Datalagrings direktivet er en av de tingene som hadde endt opp i våre, hackere, sine hender for å peke og le av de som innført det og hva driver med. Lite gjennomtenkt ide.

 

Jeg blir fortvilet fordi de danser rundt temaet med mange store ord og titller som er verdiløse uten solid grunnmur. Ingen snakker om det som hackere faktisk ser etter og bruker. Kompetansen mangler i Microsoft-boblen Norge.

Dere stikker hodet ned i sanden istedet - noe strutser forøvrig IKKE gjør.

 

Relevante statlige ansatte kan få se bevisene i sin helhelt, de trenger kun spørre på mail, securityinfonexus AT yandex.com. Bruk PGP, min key finnes her: http://pgp.mit.edu/pks/lookup?search=securityinfonexus%40yandex.com&op=index

Jeg begynner å miste stemmen av skrike uten å bli hørt.

 

* Your high priced security consultant's plane ticket: $1500

* Your high priced security consultant's time: $200/hour

* RealSecure nodes all over your company: $200,000

- Sitat fra en kjent exploit, og det er dette som skjer hele tiden.

 

Dette galskapet med Microsft web apps er galskap som sitter på toppen av stack på over 120 millioner linjer Windows , IIS og ASP.NET - SOM INGEN HER I LANDET HAR STUDERT KILDE KODEN TIL og ERGO INGEN KAN GÅ GOD FOR!!!

Microsoft vet beviselig ikke bedre selv - bare se hvor mange sårbarheter som blir rapportert som de ikke kjenner til. Lyset er på hos staten, men ingen er hjemme.

Det andre tilfelle er kommersiellle Oracle web app stacks de lar stå i mange år på nett uten vedlikehold.

 

Dere lever i en boble Microsoft har kodet opp for dere for profit - de som lager patcher i februar og venter 3 måneder til skadevaren kommer før de slipper patchen...

De patchet Windows DEFENDER her om dagen for sinnsykt farlig og lett å utnytte feil. 8 SMB hull ble tettet i April. CIA og NSA og andre har misbrukt disse i åresvis og dere må vente på at Microsoft finner det passende å slippe patch, noe som beviselig ofte er for sent, selv om de har den liggende: patchen for helgens "angrep" AKA WannaCry jeg snakker om.

Angrepet kunne vært avverget om ikke hele landet var så uvitende eller om Microsoft slapp patchen når de laget den i Februar. Vi som vet bedre enn å bruke Windows merket ikke noe som helst til det.

 

Burde ikke Microsoft ta regninga her? Dette bringer opp et poeng jeg ofte nevner: Statlig e-infrastruktur bør være åpen - slik at vi har kontrollen og ikke et firma i et annet land.

 

Fight fire with fire heter det. Stop hackere med hackere.

.

</blog>

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...