Fyra av fem svenska banker och finansinstitutioner använder webbtekniska komponenter med kända sårbarheter.
Så dålig koll har bankerna på verksamhetskritisk teknik

Mest läst i kategorin

"Trump-viskarna" – de fick bäst handelsavtal med USA
Att förhandla med USA om handeln är inte lätt i dagens läge. Men två länder lyckades under omständigheterna bra med sina avtal, menar The Economist. President Donald Trump har de senaste veckorna slutit flera nya handelsavtal, bland annat med Argentina och Indien. Avtalen har mötts av kritik i respektive land, där motståndare beskriver dem som …

Färre dricker öl – bryggerijätten tvingas säga upp tusentals
Det är inte någon rusning på öl i Europa. Det gör att upp till 6 000 förlorar jobbet på Heineken. Öl verkar inte längre vara en storsäljare, åtminstone inte på samma sätt som förut. Den nederländska bryggerijätten Heineken planerar nämligen att minska personalstyrkan med mellan 5 000 och 6 000 tjänster under de kommande två …

Surt på Wall Street – trots positiv jobbrapport
Att många fler jobb än väntat skapades i USA i januari var en positiv överraskning. Ändå var det inga muntra miner på USA-börserna under onsdagen. En oväntat stark jobbrapport för januari var inte nog för att ge börsen varaktig skjuts i USA. Även Wall Street var något positiva till en början var ändå slutsatsen att …

Japans bomb kan brisera – och sprida sig världen över
Den japanska valutan, yen, blir allt starkare. Det gör det svårare för den som har lånat yen för att investera i annat – och det är många. Yen carry trade. Så kallas en strategi som i årtionden beskrivits som världens billigaste finansiering. Men nu sprider sig oro bland globala investerare när den japanska yenen stärks …

Ryssland balanserar på en ekonomisk knivsegg
Trots kriget, sanktionerna och den internationella isoleringen fortsätter den ryska ekonomin att överraska omvärlden. Realtid har tidigare beskrivit landets ekonomi som ”en kackerlacka” som vägrar dö. Inflationen som Kremls nya ideologi Men en ny analys visar att priset för stabiliteten är betydligt högre än vad Kreml vill medge. Enligt en genomgång från The Moscow Times …

– Nu behöver finansbranschen styra upp sitt arbete med övervakning av komponenter som används i verksamhetskritiska lösningar. Det säger Daniel Parmenvik, vd för it-företaget Bitfront, till Realtid. Bolaget har granskat Bankföreningens medlemmar för att se om de använder komponenter av typen öppen källkod med fokus på kända sårbarheter.
– Resultatet var nedslående och inte tillräckligt bra. Hela 78 procent av de undersökta webbplatserna använde minst en komponent med säkerhetsbrister, säger Daniel Parmenvik.
Det som specifikt undersöktes var JavaScript-komponenter, som ofta är eftersatta. Det beror bland annat på bristande insyn från affärssidan som ansvarar för riskerna.
– I många fall har utvecklarna väldigt god koll på vad man använder, men brister i att förvalta applikationer. På affärssidan är man ofta mer intresserad av att projekten går framåt utan att egentligen ha koll på detaljerna kring IT-säkerhet, säger Daniel Parmenvik.
Dagens utvecklare använder många färdiga komponenter som andra personer utanför organisationen har utvecklat, ofta i form av öppen källkod. Fördelarna med återanvändning av källkod är uppenbara: Det sänker kostnaderna och snabbar på utvecklingstakten. Samtidigt innebär det alltid en risk att återanvända någon annans källkod eftersom kod ofta innehåller buggar som upptäcks i senare skeden.
– Generellt sett har företagen dålig koll på vilka komponenter och versioner som används och hur gamla de är. I vår undersökning hittade vi till exempel komponenter som var över tolv år gamla, och då är risken för säkerhetsproblem mycket stor, säger Daniel Parmenvik.
Enligt honom är lösningen att bankerna och finansinstitutionerna inför system som kontinuerligt har koll på vilka mjukvarukomponenter som får användas, och varnar om någon ny sårbarhet dyker upp för de delar som används.
– Sårbarheterna upptäckts allteftersom och därför måste man också ha stöd för ett system som granskar komponenterna kontinuerligt så att IT-riskerna reduceras. Att bara plocka komponenter direkt från publika kodbibliotek och sedan använda utan någon slags kontroll och övervakning, det är direkt dåligt, säger Daniel Parmenvik.

Bybit gör det enklare att förstå, köpa och handla krypto. En plattform där tydlighet, trygghet och stabil teknik står i centrum. Oavsett om du är ny eller erfaren får du en smidigare väg in i marknaden.En ny standard.
Senaste lediga jobben
Senaste nytt

Ryssland tar några meter om dagen – med massor av döda

Vill vi verkligen vara sämre än danskarna?

Därför är det svårt att sluta ljuga

"Trump-viskarna" – de fick bäst handelsavtal med USA
