Jeg er enig i at det du beskriver er for åpent og usikkert - og ikke "i henhold". Men det som jeg ønsket å kommentere er at selve årsaken til at det blir slik ikke nødvendigvis hviler på Visma som selskap/utvikler - men på den/de som bistår dere med å installere og sette opp løsningen. Jeg mener det er slik fordi man kan velge å installere uten å kryptere passordet i registry, uten å sette opp gode adgangsreguleringer (både i windows og i sql) - eller man kan velge å konfigurere løsningen på en sikrere måte. Det er lurt å legge en god plan før man installerer. Og har man ikke gjort det - så er det ikke for sent å endre på det. Sikkerheten man har i eget IT-miljø må jo også sees i et større bilde enn akkurat tilganger til økonomisystemet, selv om det er en viktig del av hvorfor man har et IT-miljø. Derfor er det slik at man må stille krav til alle som skal levere noe inn på løsningen. Generelt sett tenker jeg det kan være lønnsomt å søke bistand fra noen som er gode på IT-sikkerhet. Det kan også være lurt å ta en gjennomgang av hele miljøet - ikke bare det som er relatert til økonomisystemet - og få en helhetlig vurdering av bedriftens IT sikkerhet.
... View more