09 jan, 2025

Har ni någon eller några gulddinosaurier?

Har ni någon eller några gulddinosaurier

I varje större organisation finns det en eller flera ”gulddinosaurier”. System som en gång i tiden var teknologiska flaggskepp och fortfarande spelar en avgörande roll för verksamheten. Dessa IT-system (applikationer och tjänster) är ofta hjärnan bakom affärskritiska processer och hanterar den mest känsliga informationen. De är våra gulddinosaurier, värdefulla och oersättliga, men också åldrande och sårbara.

Många av dessa system byggdes för flera decennier sedan och är inte utformade för att hantera dagens cyberhot. De saknar ofta moderna säkerhetsfunktioner som kryptering, avancerade autentiseringsmetoder och är inte härdade mot dagens typer av dataintrång.

Vad gör gulddinosaurier så sårbara?

  1. Brist på uppdateringar Många legacy-system saknar löpande uppdateringar, ofta har tillverkaren slutat producera uppdateringar. Detta gör dem extra utsatta för nya säkerhetshot.
  2. Inkompatibilitet med moderna skyddslösningar Försöker man implementera moderna säkerhetsverktyg i dessa system uppstår ofta problem på grund av inkompatibilitet. Dessutom är man rädd för att orsaka funktionella problem som kan störa verksamheten genom att blott ”röra” dessa system – ”if it’s working, don’t break it”.

Hur skyddar man sina gulddinosaurier?

  1. Segmentera miljön
    Genom att isolera gamla system från resten av nätverket kan man minimera risken att en attack sprider sig.
  2. Begränsa tillgången
    Se till att endast de personer som verkligen behöver tillgång har det. Principen om “least privilege” är avgörande.
  3. Planera för modernisering
    Ingen gulddinosaurie kan leva för evigt. Att utveckla en plan för att gradvis ersätta eller modernisera dessa system är ett måste för att säkra framtiden.

Slutsats

Att ha gulddinosaurier är inte ovanligt. Så här i början av året får jag ofta kommentarer som: ”-Jag vet inte var jag ska börja arbeta med, det finns sååå mycket att göra…” Javisst, men vilka är våra gulddinosaurier, dvs något som är viktigt *och* gammalt? Kombinationen gör dem till potentiella gulddinosaurier. Låt oss börja med en förteckning av dessa och se vad som går, respektive inte går, att göra med dem. Där har du din prioritering.

Gott nytt cybersäkerhetsår 2025!

Författare

Göran Walles

Cybersecurity CTO

Kontakta oss

Ring oss gärna direkt på vårt telefonnummer +46 8 555 068 00, skicka oss ett mail sales.se@netnordic.com, eller fyll i formuläret så återkommer vi till dig som snart som möjligt! Tack!

Senaste innehållet

Vårt nyhetsbrev

Få de allra senaste nyheterna och uppdateringarna direkt till din inkorg.