Vastaamon tilanne sai miettimään...
Yhdessä terveysalan yrityksessä pääsee asiakastietoihin millä tahansa koneella tavallisella nettiselaimella niin, että ensin kirjoittaa yksinkertaisen linkin, sitten käyttäjätunnus ja salasana. Ja tähän siis pääsee kaikilla koneilla helposti näin. Kaikki asiakastiedot saatavilla.
Onko tällainen riittävää? Salasana toki pitää välillä vaihtaa, mutta silti... Mitään VPN:ää tai muuta ei siis näytä olevan, mitä olen toisessa yrityksessä nähnyt. Kun otan tämän puheeksi, ainoastaan vakuutetaan, että kaikki on kunnossa. Onko? Minä käsitän, että tuon voi hakkeroida helposti.
Riittävä tietoturva yrityksessä?
Anonyymi
1
60
Vastaukset
Ei VPN ole tarpeen jos kyseessä on HTTPS yhteys.
Käyttäjätunnus/salasana HTTPS-yhteyden kautta ei ole hakkeroitavissa (ellei ole muita ongelmia kuten että voi vaikka kokeilla rajattomasti salasanoja tms.)
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Tyttäreni kuoli lihavuusleikkaukseen.
Miettikää kuiten 2 kertaa, ennenkuin menette lihavuusleikkaukseen.2444971- 1252283
Suomessa on valittava 2 lucia neitoa...
Maahanmuuttajille oma lucia neito ja Suomalaisille oma SUOMALAINEN Lucia neito....sama juttu on tehtävä miss Suomi kisoi2331970Viiimeinen viesti
Sinulle neiti ristiriita vai mikä nimesi sitten ikinä onkaan. Mulle alkaa riittää tää sekoilu. Oot leikkiny mun tunteill641824- 1801680
Analyysiä: Kiuru-keissi oli ja meni - demarit hävisi tässäkin
Tapauksen tultua julki alkoi demarit ja muu vasemmisto selittään, että tämä oli poliittista väkivaltaa, siis ennen kuin1881537- 541414
- 621329
Olet tärkeä
mutta tunnen jotain enemmän ja syvempää. Jos voisinkin kertoa sinulle... Olen lähinnä epätoivoinen ja surullinen.751301- 1191171