Vastaamon tilanne sai miettimään...
Yhdessä terveysalan yrityksessä pääsee asiakastietoihin millä tahansa koneella tavallisella nettiselaimella niin, että ensin kirjoittaa yksinkertaisen linkin, sitten käyttäjätunnus ja salasana. Ja tähän siis pääsee kaikilla koneilla helposti näin. Kaikki asiakastiedot saatavilla.
Onko tällainen riittävää? Salasana toki pitää välillä vaihtaa, mutta silti... Mitään VPN:ää tai muuta ei siis näytä olevan, mitä olen toisessa yrityksessä nähnyt. Kun otan tämän puheeksi, ainoastaan vakuutetaan, että kaikki on kunnossa. Onko? Minä käsitän, että tuon voi hakkeroida helposti.
Riittävä tietoturva yrityksessä?
Anonyymi
1
113
Vastaukset
Ei VPN ole tarpeen jos kyseessä on HTTPS yhteys.
Käyttäjätunnus/salasana HTTPS-yhteyden kautta ei ole hakkeroitavissa (ellei ole muita ongelmia kuten että voi vaikka kokeilla rajattomasti salasanoja tms.)
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Alahan tulla paikkaamaan tekojas
Ja lopeta se piilossa oleminen. Olet vastuussa mun haavoista. Vien asian eteenpäin jos ei ala kuulumaan.315007- 343456
Onko kenellekään muulle käynyt niin
Että menetti tilaisuutensa? Kaivattu oli kuin tarjottimella, osoitti kiinnostusta vahvasti, silmät ja olemus täynnä rakk1833204- 112297
- 281897
- 121828
- 1611793
- 1051310
- 1371127
- 141119