– It- och teleansvariga måste tänka på att allt går att snappa upp, det är bara mer eller mindre svårt, påpekar han, trots att han är imponerad av att Skype lyckats kryptera sin telefonitrafik med en 256 bitars aes-nyckel, advanced encryption standard. En nyckel som aldrig knäckts. Hittills.
– Men det behöver inte innebära att det är säkert för det handlar om hur krypteringen har implementerats och det kan man inte verifiera.
Skapa en policy
Per Hellqvist anser att it- och teleansvariga alltid ska utgå från att det värsta kan hända. Om personalen ska få ringa med program för internettelefoni behövs en policy för hur dessa program får användas. Det gäller även om trafiken skickas över nätet och in till företagets ip-växel via en sip-brandvägg. Dessutom måste all teletrafik vara krypterad.
– För vad är egentligen icke-kritisk telefoni? Det är omöjligt att veta vilken information som den som lyssnar vill ha fram och vad de kan göra med eventuell information, säger han. Det finns exempel på företag som gått under när känslig information läckt ut. Antingen har man en telefonlina som får nyttjas eller inte.
Denna artikel var tidigare publicerad på tidningen telekomidag.se
publicerad 17 november 2005