Vastaamon tilanne sai miettimään...
Yhdessä terveysalan yrityksessä pääsee asiakastietoihin millä tahansa koneella tavallisella nettiselaimella niin, että ensin kirjoittaa yksinkertaisen linkin, sitten käyttäjätunnus ja salasana. Ja tähän siis pääsee kaikilla koneilla helposti näin. Kaikki asiakastiedot saatavilla.
Onko tällainen riittävää? Salasana toki pitää välillä vaihtaa, mutta silti... Mitään VPN:ää tai muuta ei siis näytä olevan, mitä olen toisessa yrityksessä nähnyt. Kun otan tämän puheeksi, ainoastaan vakuutetaan, että kaikki on kunnossa. Onko? Minä käsitän, että tuon voi hakkeroida helposti.
Riittävä tietoturva yrityksessä?
Anonyymi
1
164
Vastaukset
Ei VPN ole tarpeen jos kyseessä on HTTPS yhteys.
Käyttäjätunnus/salasana HTTPS-yhteyden kautta ei ole hakkeroitavissa (ellei ole muita ongelmia kuten että voi vaikka kokeilla rajattomasti salasanoja tms.)
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
- 954761
Kalasataman talossa lienee rakennusvirhe
Ei pitäisi olla mahdollista parvekkeen kautta tulipalon kiivetä katolle saakka kuin korkeintaan ylimmästä kerroksesta.2321932- 791525
Kristillinen Kaste on syntisten kaste, ei itsensä uskoviksi julistaneiden kaste
Raamatun mukaan vain syntisyyden vuoksi kastetut saavat kasteen hyödyn, syntien anteeksisaamisen ja Pyhän Hengen lahjan2401170Venäjä teki mahtavan iskun Kiovaan?
Miksi Ukraina ei kykene tekemään Moskovaan yhtä mahtavia iskuja.3261117Kaipaatko nainen
Semmoista tosi hankalaa ja arkaa miestä? Pitäisitkö hänet aina omanasi jos saisit hänet? Miten huomioisit hänen herkkyyd1051090- 501089
Nojatuoli !
Uutta kehiin, kun edellinen pikavauhtia täyttyi, pitäisikö kiittää näitä asian jouduttaneita? Pilvet leijaa, sadetta en1471047- 1111019
Milloin ymmärsit
Milloin tunnistit, että sinulle kirjoitetaan ja kuka kirjoittaa? Tarkka päivämäärä ja kellonaika 😉 Önnönnöö, jos ei os85974