Simple softwareløsninger til dataudveksling rummer risici

Alle virksomheder har i dag brug for at kommunikere elektronisk dels med deres samarbejdspartnere, dels med deres egne kolleger i virksomheden.

09.09.2013

Flemming Christensen, Product Manager, SCM.dk

Den elektroniske motorvej er en realitet. For alle virksomheder er daglig udveksling af forretningskritiske data via internettet både naturlig og nødvendig. Men alt for mange virksomheder baserer fortsat dataudvekslingen på simple løsninger som f.eks. FTP. Løsninger som rummer store sikkerhedsmæssige risici. I denne artikel adresserer vi en række af disse risikofaktorer, og diskuterer hvad den optimale løsning bør indeholde.

Alle virksomheder har i dag brug for at kommunikere elektronisk dels med deres samarbejdspartnere, dels med deres egne kolleger i virksomheden. På den måde er effektiv elektronisk kommunikation i dag blevet hjørnestenen i virksomhedernes evne til at fastholde en høj produktivitet.

Men samtidig er det overraskende, at relativt få virksomheder har investeret i de nødvendige værktøjer, som hjælper dem med at sikre, at overførslen af den forretningskritiske information sker med den nødvendige sikkerhed, kryptering og sporbarhed.

Alt for ofte oplever vi, at virksomheder lader vigtige informationer ligge tilgængelige på f.eks. en åben FTP-server, eller at de sender kritiske data via internettet uden nogen form for kryptering eller central styring.

Uudnyttet potentiale
I kampen om kunder og markedsandele er danske virksomhedermere afhængige af deres forretningspartnere end nogensinde før.
Men på trods af at alle er enige om, at integrationen mellem virksomheden og partnerne er vigtig, oplever vi alt for ofte i vores daglige arbejde, at samspillet mellemdissefortsat ikke er optimalt.
Vores opgørelser viser, at mere end halvdelen af alle de oplysninger, der i dag udveksles mellem forretningspartnere, sker via fax, e-mail eller telefon. Og altså ikke direkte mellem egentlige forretningsapplikationer via integrationsteknologier som EDI eller XML.

Når man tænker på, at de første EDI-løsninger blev indført for mere end 30 år siden, er det forbløffende, at virksomhederne endnu ikke har taget teknologien fuldt til sig.

FTP giver sikkerhedsudfordringer
Moderne overførsel afforretningskritiske data handler om, at virksomhederne er i stand til at håndtere vigtige krav om central håndtering af data, meddelelsessikkerhed, data recovery og automatisering, samt ikke mindst end-to-end synlighed af datastrømme på tværs af virksomheden.

De åbenlyse sikkerhedsrisici som automatisk opstår, når man anvender internettet til at transportere informationerne uden nogen form for sikkerhed og logs, samt den udbredte brug af FTP, bør give anledning til eftertanke hos mange virksomheder. Ikke mindst burde det fungere som en motivationsfaktor til at finde ”rigtige” udvekslingsløsninger. De dybereliggende forretningsmæssige omkostninger forbundet med at anvende de "gratis" FTP-løsninger er i første omgang skjulte, men på længere sigt kan de være ødelæggende for hele virksomhedens fundament.

FTP er godt nok gratis, men spørgsmålet er, om du er sikker på, at din virksomhed har råd til de sikkerhedsrisici, som automatisk opstår i kølvandet på en FTP-overførsel. I nogle tilfælde er gratis ikke altid bedst!
FTP-protokollen har eksisteret siden 1970'erne, og det er en løsning, der er godkendt af et overraskende stort antal af virksomheder til overførsel af informationer, simpelthen fordi de ikke er opmærksomme på, hvordan data reelt bliver flyttet.

En undersøgelse blandt 200 it-sikkerhedsansvarlige fra 2010, hvor der blev sat fokus på filoverførseli dagligdagen og sikkerheden forbundet hermed, viser, at 71 procent af de adspurgte er bekymrede over den nuværende sikkerhed for filoverførsler. Alligevel indrømmer 54 procent, at de ikke overvåger brugen af FTP. Og hele 60 procent af de personer, som deltog i undersøgelsen, indrømmer, at de anvender FTP til at overføre filer.
Faktum er, at virksomhedernes udbredte brug af usikre FTP-overførsler af data skaber uforudsete - og ofte oversete - forretningsmæssige udfordringer og risici. Basalt handler det om, at datasikkerheden ikke er tilstrækkelig. Og i de virkelig alvorlige tilfælde oplever vi også, at overførslen af vigtige informationer er i direkte strid med de forskrifter, der er fastsat i loven.

Sikker overførsel kræver en effektiv løsning
Hos Evenex har vi igennem årtier arbejdet med sikker overførsel af forretningskritiske data, og vores råd til alle de virksomheder og organisationer, der kræver on-time, forudsigelig og sikker dataudveksling, er, at de vælger en dataoverførselsløsning, som opfylder deres krav til ydeevne og sikkerhed, snarere end at de benytter en usikker og ”uovervåget” FTP.
Alle de virksomheder, som ønsker at flytte forretningskritiske data, bør indledningsvis tage højde for om autentificering, kryptering og firewall-konfiguration er i orden.
For også at sikre, at løsningen er fremtidssikret, bør virksomheden sikre sig, at løsningen understøtter en bred vifte at filoverførselsprotokoller, dvs. at løsningen er kompatibel med de gængse industristandarder.
Et element, som vi ofte oplever at virksomhederne overser, er muligheden for automatisk backup og såkaldt ”spejling” af løsningen, for netop at undgå tab at vigtige data.

I håndteringen af selve løsningen er det vigtigt, at man har en høj grad af pålidelighed, som betyder, at man kan overvåge afsendelse og modtagelse af filer. Derudover er det en stor hjælp, hvis man automatisk registrerer netværksfejl og har mulighed for automatisk at genstarte løsningen. Herunder ikke mindst at netværksadministratoren bliver alarmeret, hvis der opstår en kritisk situation.

Det hele bør være indbygget i en løsning, som gør det muligt at automatisere afsendelse og modtagelse af filer. En løsning som er nem at administrere, og hvor der er stor synlighed og indsigt i datastrømmene og filoverførslerne.

Evenex digitaliserer værdikæden
Baseret på vores årelange erfaring, har vi hos Evenex udviklet en særlig løsning: Evenex Managed File Transfer (MFT), som automatiserer filoverførsler af selv meget store datamængder. En løsning som er baseret på central kontrol og markedets højeste niveau af sikkerhed.
Løsningen bygger på standardprotokoller og udveksling af certifikater, så man opnår den højest mulige sikkerhed i forbindelse med dataoverførslerne.
Konkret kan de mange data udveksles enten ved at skrive direkte til databasen eller ved opdatering af filer. Ligesom for alle andre serviceydelser fra Evenex er der online overvågning døgnet rundt og automatisk genstart ved nedbrud.

Evenex Managed File Transfer understøtter alle avancerede filoverførselsprotokoller og krav fra markedet og samarbejdspartnere om bl.a. sikkerhedsniveau.
Løsningen er fleksibel. Den har et utal af opsætningsmuligheder, og det er hurtigt at aktivere nye partnere og nemt at flytte eksisterende partnere.
Konkret er det muligt at vælge mellem en in-house løsning eller at outsource hele håndteringen til Evenex, hvilket øger fleksibiliteten. Samtidig er løsningen enkel at skalere, så den også kan rumme virksomhedens fremtidige vækst.
Alt i alt er Evenex Managed File Transfer en omkostningseffektiv og sikker løsning til elektronisk udveksling af virksomhedens forretningskritiske informationer.

Toyota Material Handling A/S

Sponseret

Effektivitet, komfort og lavere omkostninger: Derfor vælger flere den nye Traigo48 fra Toyota

Slimstock Nordic

Sponseret

An opinion Making Artificial Intelligence (AI) land in supply chain practice

Relateret indhold

01.07.2025PALOMAT

Sponseret

UD med manuel pallehåndtering - IND med arbejdsglæde

01.07.2025SCANLOX ApS

Sponseret

Kagekørsel med præcision

30.06.2025SCM.dk

Ny aftale åbner for mere udenlandsk arbejdskraft

30.06.2025SCM.dk

Udskældte klimareduktioner skal tages i brug i stor stil

30.06.2025SCM.dk

Stena Recycling opkøber nordjysk vognmandsfirma

27.06.2025Brother Nordic A/S

Sponseret

Derfor kræver linerless labels en særlig printer

27.06.2025SCM.dk

Virksomheder skruer op for fysisk sikring i en ny trusselsvirkelighed

27.06.2025SCM.dk

Månedens udfordring: Stærk logistik kræver fokus på hele værdikæden

Jobmarked

Se alle

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Dansk Standard
Kursus
ISO 14001 kursus: - Diplomkursus i miljøledelse

På to dage præsenteres du for det grundlæggende indhold i ledelsesstandarden ISO 14001:2025 Miljøledelse, og lærer hvordan de enkelte krav efterleves i praksis. Der vil undervejs i kurset være praktiske øvelser, der kan inspirere dig til arbejdet i din egen organisation efterfølgende. Som afslutning følger en multiple choice eksamen, som måler på din erhvervede viden og færdigheder.

Dato

18.08.2025

Sted

Dansk Standard, 12 etage, Sal 1, Göteborg Plads 1, 2150 Nordhavn

Bureau Veritas
Kursus
FSMS ISO 22000:2018 Lead Auditor Fødevaresikkerhed (CQI IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret FSMS ISO 22000:2018 Lead Auditor Fødevaresikkerhedskursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af ledelsessystemer i henhold til kravene i ISO 22000:2018.

Dato

18.08.2025

Tid

08:30

Sted

Vejle

Bureau Veritas
Seminar
ISO 9001 inspirationsseminar

ISO 9001 Inspirationsseminaret giver dig en grundlæggende forståelse for formål, baggrund og indhold for ISO 9001 standarden, som er en af de første og mest udbredte standarder og derfor betegnes som ”moderen af alle standarder”.

Dato

21.08.2025

Tid

08:30

Sted

Fredericia

Bureau Veritas
Seminar
ISO 9001 inspirationsseminar

ISO 9001 Inspirationsseminaret giver dig en grundlæggende forståelse for formål, baggrund og indhold for ISO 9001 standarden, som er en af de første og mest udbredte standarder og derfor betegnes som ”moderen af alle standarder”.

Dato

21.08.2025

Tid

08:30

Sted

Fredericia

DNV Business Assurance Denmark
Kursus
Få styr på de nye krav om energiledelse, energi- og klimasyn baseret på BEK 761/2024

Er din virksomhed omfattet af Bekendtgørelsen, skal I sikre, at I opfylder de nye krav. På dette 2,5-times online minikursus, giver vi dig den viden, du har brug for for at leve op til de nye krav.

Dato

21.08.2025

Tid

09:00

Sted

Online

DNV Business Assurance Denmark
Kursus
ISO/IEC 27001 Lead Auditor – Certificeret af PECB

Få bevis på dine kompetencer som ISO/IEC Lead Auditor med den internationale certificering fra PECB.

Dato

25.08.2025

Sted

Copenhagen