Feltundersøkelsen ble gjennomført av IT-sikkerhetsselskapet Check Point Software Technologies på en hverdag i begynnelsen av mai i år. 160 forbipasserende ved Nationalteateret stasjon og Oslo S svarte i løpet av morgentimene anonymt på et sett spørsmål relatert til mobil sikkerhet. Respondentene var alle yrkesaktive, og representerte en rekke ulike bransjer. En tilsvarende undersøkelse ble gjennomført i Stockholm, der antallet intervjuer var 216.
Undersøkelen viste at flere av de spurte norske enn svenske har tatt med seg datafiler fra arbeidsplassen for å jobbe hjemmefra. Hele 80 prosent av nordmennene svarte bekreftende på at de har tatt med seg datafiler hjem fra jobben, mens 63 prosent av svenskene svarte det samme.
Undersøkelsen tyder også på at mange bruker USB-minnebrikker til å transportere filene på mellom jobben og hjemmet, noe som gjør USB-porten til en akilleshæl i mange bedrifters sikkerhetssystem.
- Tallene signaliserer at mange arbeider fra hjemmekontor og mobilt, noe som har mange fordeler både for den ansatte og bedriften, sier Leif Sundsbø, Country Manager i Check Point Software Technologies i Norge. - Samtidig er det viktig å være klar over at nedlasting av sensitive data fra bedriftens nettverk til eksterne enheter, som så tas med ut av kontoret, representerer en stor risiko hvis ikke sikkerheten tas på alvor. Undersøkelsen kan tyde på at mange bedrifter verken har retningslinjer eller sikkerhetssystemer som regulerer nedlastingen og bruken av slike enheter. I så fall mangler de også kontroll over hvem som laster ned hva.
Bare 15, 6 prosent av de spurte nordmennene svarte bekreftende på at egen arbeidsgiver har en policy med retningslinjer for nedlasting av datafiler fra bedriftens datasystem. Over 63 prosent svarte nei på dette, mens over 21 prosent svarte vet ikke.
Svenskene er tilsynelatende flinkere også på dette området, ettersom 49 prosent av de spurte i Stockholm svarte at arbeidsgiver har en policy på området. Likevel svarte hele 51 prosent nei eller vet ikke på dette spørsmålet.
I tillegg til at mange mangler retningslinjer for nedlasting, signaliserer undersøkelsen at få arbeidsgivere har implementert sikkerhetssystemer som kan kontrollere og registrere nedlastingen av data fra bedriftens interne system.
Mer enn tre av fire av de spurte i Oslo, 75,6 prosent, svarer at det ikke finnes noe sikkerhetssystem som regulerer nedlasting av data fra jobbens nettverk til eksterne lagringsenheter. I Stockholm gir undersøkelsen et noe bedre inntrykk - men likevel svarer 56 prosent av de spurte svenskene at bedriften ikke har et slikt system.
- Det hjelper lite med andre avanserte sikkerhetssystemer i bedriften og på hjemmekontoret, hvis man ikke regulerer nedlastingen og bruken av informasjon på mobile enheter. Dette er som en åpen bakdør der ubeskyttede, sensitive data kan tas med ut og misbrukes, mistes eller stjeles - helt utenfor bedriftens kontroll, sier Sundsbø.
Poulære USB minnebrikker
En stor andel av de spurte i Oslo brukte USB-minnebrikker for å frakte dataene hjem Hele 54 prosent av dem som hadde tatt med seg data fra jobben svarte at de benyttet slike lagringsenheter til å transportere dataene på. I Stockholm svarte 48 prosent av de spurte at de benyttet USB-brikker til å frakte data.
- Minnebrikkene er små og har stor lagringskapasitet. Dette gjør dem praktiske, men samtidig utgjør de en stor risiko for at sensitive data kommer på avveie og i uønskedes hender, sier Sundsbø. - De er lette å miste og på mange av brikkene er det verken krypterings- eller passordfunksjoner som beskytter innholdet. De færreste har onde hensikter, men havner enheter med sensitiv informasjon i feil hender kan konsekvensene bli alvorlige for den ansatte selv, bedriften og dens kunder og samarbeidspartnere.
Tar med informasjon til ny jobb
32,5 prosent av nordmennene i undersøkelsen svarte ja på om de ville ta med seg nyttig informasjon til sin nye arbeidsplass dersom de byttet jobb. 11,9 prosent ønsket ikke å svare på dette spørsmålet, mens 55,6 prosent svarte nei.
Check Points råd til enkeltpersoner:
1: Kartlegg arbeidsgivers sikkerhets-policy og -systemer for beskyttelse av data på mobile enheter
2: Hvis bedriften ikke har klare policyer og systemer bør du ta problemstillingen opp med IT-ansvarlige og/eller ledelsen, og be om råd for sikker bruk av slikt utstyr
3: Last aldri ned sensitive bedrifts- eller privatdata på enheter uten både passord- og krypteringsfunksjon
4: Behandle mobile enheter som verdigjenstander som kan misbrukes på bekostning av deg selv, venner, familie og arbeidsgiver dersom de kommer på avveie
5: Vær oppmerksom på lommetyver, spesielt på flyplasser, togstasjoner, serverings- og andre steder med mye folk
Check Points råd til bedrifter:
1: Utarbeid og bekjentgjør en sikkerhets-policy for ansattes bruk av alle mobile enheter i jobb- og privatsammenheng, og integrer denne i selskapets totale sikkerhetspolicy.
2: Bruk en løsning som automatisk krypterer alle data på brukernes mobile enheter og kan administreres fra sentralt hold.
3: Implementer løsninger som gjør det mulig å regulere og registrere hva slags innhold som lastes ned fra nettverket til alle typer mobile lagringsenheter.
4: Ikke overlat sikkerheten til den ansattes forgodtbefinnende. Forankre policyen sentralt i bedriften og bruk beskyttelsesprogrammer som ikke kan omgås av eller forsinker de ansattes arbeid.
5: Sørg likevel for å utnytte de mange fordelene ved bruk av mobile lagringsenheter.


















