Permalänk
Medlem
Skrivet av Ringman:

Och ur säkerhetssynpunkt går alla inköp alla av IT-utrustning via oss på It-Avd och ser vi något som inte är ok ur säkerhetssynpunkt eller att det är skitkvalitet så kan vi neka beställningen eller föreslå bättre alternativ.

Exakt vad är det som inte uppfyller säkerhetskraven, och hur fastställer ni det?

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Medlem
Skrivet av Phod:

Jo, men om man har en policy som säger att enbart godkänd kringutrustning får kopplas in så måste man ju testa produkterna som arbetsgivaren tillhandahåller. Annars är ju policyn tämligen värdelös. Att någonting köps in av ett företag gör det inte mer sannolikt att den prylen är mer säker. Så för att kunna komma och säga att tangentbordet som en medarbetare har köpt privat innebär en säkerhetsrisk så måste man lägga mer arbete än de flesta organisationer mäktar med.

Jag har litet koll på USB-protokollet, nog för att veta att en enhet som kopplas in inte bara sådär kan köra kod på systemet. Förutsatt AutoPlay är avslaget för lagringsenheter, men det får man hoppas att det är i en kompetent organisation.

Nu verkar du jobba in en speciell miljö, men jag skulle tro att för de absolut flesta företag som jobbar med IT så är det idag ohållbart att ha en "clean environment". Vilket tangentbord en enskild medarbetare använder är helt inkonsekvent.

Kan lägga in en liten grej här, på mitt förra jobb fick vi tilldelade oss laptops för när vi jobbade helg/hemmifrån. Vi hade inte möjlighet att installera någonting själva utan var tvugna att kontakta IT för att de skulle göra det med adminkonton.
Kom ihåg att jag läst någon nyhet om Razer installer i deras kringutrustning självstartade med högsta behörighet, och visst Synapse kunde installeras och användas utan problem

Visa signatur

CPU: R7 5800X3D | GPU: XFX 6900XT Merc 319 | MB: Gigabyte X570 PRO-I| RAM: 2x16 Corsair LPX@3600MHz CL18|Cooling: Scythe Ninja 5 (Noctua A12x25)|PSU: Corsair SF750|SSD: Samsung 970 EVO Plus 1TB + Corsair MP510 4TB + Samsung 850 EVO 2TB + Samsung 850 PRO 2TB|CASE:NR200P

Permalänk
Medlem
Skrivet av Phod:

Exakt vad är det som inte uppfyller säkerhetskraven, och hur fastställer ni det?

Förhoppningsvis loggar man det i ticketsystem så om de kommer någon säkerhetsbulletin om en viss produkt eller tillverkare kan man söka upp om det är någon som har fått en sådan beviljad och kräva att den lämnas in.

Alla möss/tangentbord med extra knappar har ju programvara som måste installeras om man vill ändra funktioner. Där kommer ytterligare en säkerhetsaspekt, där programmen måste underhållas och IT behöver installera. Enklast är ju då att standardisera på tex. Logitech. Men när det kommer till ergonomi finns ju fler tillverkare

Jag har märkt att den installerar programvara till kringutrustning automatiskt när man ansluter den. Tex logitech options. Men jag antar att den bara gör det om man är administratör på datorn.

Permalänk
Medlem
Skrivet av Phod:

Exakt vad är det som inte uppfyller säkerhetskraven, och hur fastställer ni det?

Skulle säga det finns två sätt och göra det på:

På min min arbetsplats (normalsort svenskt företag) så har vi koll på säkerhetsbulletins för kända tillverkare så som Logitech etc och sen ser vi på IT till att det bara är den riktiga officiella drivrutinen/mjukvaran från tillverkaren som installeras.
Och okänd IT-utrustning från någon "no name" tillverkare som ingen känner till godkänns inte.

Sen så andra alternativet min partner som jobbar i stort multinationellt företag med tiotusentals anställda.
Där har hon en intern portal som hon får beställa ifrån där är allt så som hårdvara och mjukvara listat och standardiserat i förväg och hon får bara använda/välja från det som finns i listan.

Permalänk
Inaktiv

Enda jag använder privat på jobbet är mina XM4 hörlurar, jag gillar det inte men jag tänker inte använda skiten som arbetsgivaren förser oss med heller.

Permalänk
Medlem
Skrivet av Phod:

Jag har litet koll på USB-protokollet, nog för att veta att en enhet som kopplas in inte bara sådär kan köra kod på systemet. Förutsatt AutoPlay är avslaget för lagringsenheter, men det får man hoppas att det är i en kompetent organisation.

Många tror det och så var det i princip under en lång period, men idag är en simpel okänd USB-enhet en helt galet stor riskfaktor oavsett hur nedlåst och skyddad en maskin är; https://www.google.com/search?q=usb+rubber+ducky

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 2070 8GB + 1 TB NV2 & 512GB SN730

Permalänk
Medlem
Skrivet av ZaInT:

Många tror det och så var det i princip under en lång period, men idag är en simpel okänd USB-enhet en helt galet stor riskfaktor oavsett hur nedlåst och skyddad en maskin är; https://www.google.com/search?q=usb+rubber+ducky

Hur löser man det praktiskt då? Vitlistning av vissa USB vendor id/product id (som inte kan imiteras) och som skjuts ut genom group policy? Smältlim i USB-portarna?

Permalänk
Medlem
Skrivet av KAD:

Hur löser man det praktiskt då? Vitlistning av vissa USB vendor id/product id (som inte kan imiteras) och som skjuts ut genom group policy? Smältlim i USB-portarna?

Jag har aktivt valt att inte arbeta med cybersäkerhet och avböjer därmed att tänka på den frågan iallafall innan 08:00 imorgon
Tror inte att det hjälper att ha en black-/white-list på dev-ID då allt det där går att fejka/passthrougha etc.
Men ja, smältlim i USB-portarna har funkat förr och det kommer det alltid att göra. Det som funkar bättre är att ha personal som vet vad de sysslar med, airgappa viktiga system och bryggor, personliga maskiner och personligt ansvar, ordentligt utarbetade behörighetsnivåer osv osv osv men i stora företag och stressiga miljöer blir det lätt misstag och det här är ett fall där det räcker med just ett misstag - så det där smältlimmet är nog vad jag skulle lutat åt spontant.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 2070 8GB + 1 TB NV2 & 512GB SN730

Permalänk
Medlem

På jobbet används grejerna såpass mycket att jag inte tänker slita ut privat inköpt utrustning. Om min arbetsplats inte vill ge mig verktygen jag behöver för att hålla mig effektiv och glad kommer jag antingen sura och jobba oeffektivt eller byta jobb. Tänk dessutom på att dom kan inhandla grejerna med obeskattade pengar, alltså ca halva priset mot vad du betalar kan man säga.
Så om dom vägrar köpa riktiga verktyg för 500 spänn och du istället får köpa samma grej för 1000 spänn för att kunna arbeta effektivare åt dom.. Ah, nä, aint gonna happen.

Visa signatur

Maskin: i7, 64GB ram, 4070 Ti Super, Seasonic 1000W, 2 x 24" + Acer 27" XB271HUBM
OS: Win11

Permalänk
Medlem
Skrivet av Keneay:

Det finns ju en anledning till att det finns ett så skralt grundutbud och som många i tråden påstår vara "skräp utrustning" och jag vet inte hur bra koll du har på det som vanligtvis kopplas mot en dator men faktum är att väldigt mycket kringutrustning har ganska stort inbyggt minne och egen processor som defintivt kan innebära en säkerhetsrisk för att inte tala om problemet när man flyttar utrustning mellan jobb och privata enheter eller det som heller enligt tråden inte verkar vara helt ovanligt, mellan olika arbetsgivare. Skandal.

Ett lika stort problem är säkerhetsaspekten och underhåll av alla drivrutiner som någon i tråden nämnde ifall nu varje medarbetare skulle vilja ha olika kringutrustning, men som jag även nämnde kommer ingen arbetsgivare att neka dig special inköpt utrustning om du kan redogöra för varför du behöver den. Vanligast är av ergonomiska skäl eller att du jobbar i speciella system/program där du kräver mer påkostad dator/skärm osv. men kan ju även finnas sanitets krav som inte annan utrustning uppfyller.

Utöver vad som angetts ovan vill jag nog krasst konstatera att många av er får inte jobba hos mig.

Det finns några uppenbara anledningar till att en arbetsgivare, av viss storlek, är både trög och undvikande när det gäller utrustning till anställda. OBS. Anställda! Inte nödväntigtvis konsulter. En seriös arbetsgivare har kontroll på sin ekonomi och därmed även på sina leverantörer. Alltså används bara godkända inköpskanaler så att man inte riskerar få bluffakturor från Clas0lhson eller liknande. Sedan kan man givetvis göra detta mer eller mindre komplicerat, men det hänger ofta ihop med företagets storlek. Att släppa det vind för våg och låta medarbetare skaffa i stort sett vilken utrustning som helst utan att ta hänsyn till vad som händer med denna utrustning efter anställningens slut, vem som har ansvaret att återställa standardutrustning på personens förmodade arbetsplats, eller vem som egentligen äger den, är en vansklig ekvation som saknar självklart svar. Alltså begränsningar för eljest medför strul som kostar mer tid och pengar än de dyra hörlurarna som köptes in för 17 månader sedan och plötsligt bara blev liggandes.

Visa signatur
Permalänk
Moderator
Festpilot 2020, Antiallo
Skrivet av KAD:

Hur löser man det praktiskt då? Vitlistning av vissa USB vendor id/product id (som inte kan imiteras) och som skjuts ut genom group policy? Smältlim i USB-portarna?

Skrivet av ZaInT:

Jag har aktivt valt att inte arbeta med cybersäkerhet och avböjer därmed att tänka på den frågan iallafall innan 08:00 imorgon
Tror inte att det hjälper att ha en black-/white-list på dev-ID då allt det där går att fejka/passthrougha etc.
Men ja, smältlim i USB-portarna har funkat förr och det kommer det alltid att göra. Det som funkar bättre är att ha personal som vet vad de sysslar med, airgappa viktiga system och bryggor, personliga maskiner och personligt ansvar, ordentligt utarbetade behörighetsnivåer osv osv osv men i stora företag och stressiga miljöer blir det lätt misstag och det här är ett fall där det räcker med just ett misstag - så det där smältlimmet är nog vad jag skulle lutat åt spontant.

Vet från rak källa att FRA kör fysisk plombering med gjutepoxi i USB-portar och dylikt på maskiner.

Visa signatur

 | PM:a Moderatorerna | Kontaktformuläret | Geeks Discord |
Testpilot, Skribent, Moderator & Geeks Gaming Huvudadmin

Permalänk
Medlem

Använder privata datorn, funkar galant!

Permalänk
Medlem

Jag köper först det jag anser mig behöva sen får man ta snacket efteråt.
Sen har jag vissa saker som jag anser är mina då jag köpt ut dom på jobbet för 10+ år sen.

Permalänk
DingDongerMcDongface

Otroligt intressant tråd Som det kanske går att gissa lids det inte prylbrist på redaktionen, varför tillbehör som mus, tangentbord och dylikt inte är något jag behövt fundera över själv. På mitt förra jobb brukade jag köpa egna markeringspennor, dels för att få ha dem ifred, dels för att jag gillade sådana med platt spets bättre än de runda som fanns att tillgå. Men det handlade om typ en 20-lapp då och då, som jag säkert hade kunnat göra utlägg för om jag orkat.

Om det räknas som utrustning har jag tagit med mig ett stycke laddare och ett pennställ/organisationsgrej till mitt skrivbord hemifrån. Det var dock snarare ur kategorin ”prylar jag har hemma men inte använder” snarare än specifikt köpta för jobbet. Viktigt att hålla god ordning på sitt hockeypulver!

Permalänk
Medlem

Jag tänker att man får ge o ta lite lagom. Ibland är utbudet som erbjuds lite tråkigt. Man kan få något annat om man pratar riktigt snällt. Men sådana komponenter som verkligen är viktigt har jag ofta köpt själv. Man använder ju dem 40 timmar i veckan ändå så man vill inte ha vad som helst. Har ändå vissa jobbförmåner som t ex verkstad som är helt ovärderligt ibland så det jämnar nog ut sig i slutändan. Fördel med egna saker är ju också att du kan ta med dem hem när det passar eller när du byter jobb. Är tredje jobbet nu på min gamla Rollermouse 😀

Visa signatur

AMD 5900X + Noctua NH-U12A / Gigabyte X570S Aero G / XFX RX 6800XT Merc 319 / 64 Gb RAM / Fractal Design Pop Silent Vit + PSU Seasonic Prime PX 750

Permalänk

Tänker att det kan vara en poäng i vilken typ av arbete en har. För min del spenderar jag ca 50 % av arbetsdagarna framför datorn och resten av tiden med praktiskt arbete ute hos kunder. Liksom för så många andra gjorde pandemin att mängden distansmöten ökade kraftigt samtidigt som mängden distansutbildningar också ökade. Som relativt ny på min tjänst ville jag inte "vara besvärlig". Köpte privat trådlösa headsetet Jabra Evolve2 65. Nu ett par år senare beställde jag för företagets räkning Jabra Evolve2 85 och tog hem mina privata 65:or. Kollegan, som jag delar kontoret med, såg också nyttan av headset så det blev ytterligare en beställning av 85:or. Kan jag bara motivera kund- och produktionsnyttan med utrustning har min närmsta chef det förtroendet för mig. Att jag så sent som i veckan behövde förklara en faktura på 300 kr är en helt annan sak 😂.

Visa signatur

Tjo Göingar!

Permalänk
Medlem

Kör ett privat headset när jag jobbar hemifrån som är otroligt skönt för alla dessa online möten som är det nya svarta post pandemin.
Jag får ett från jobbet, men det är inget jag gillade så privat fick det bli.

Kör också en samsung s21 plus med dubbla simkort privat. Förvisso har jag en iphone ouppackat från jobbet men det var länge sen jag såg sånt som en förmån nu är det mest belastning. Kör jobbets outlook / teams. Får välja samsung, men då är det bara 1 korts sim som gäller. Joddla med 2 telefoner det gör jag inte.

Permalänk
Medlem
Skrivet av Oxies Husse:

Kör också en samsung s21 plus med dubbla simkort privat. Förvisso har jag en iphone ouppackat från jobbet men det var länge sen jag såg sånt som en förmån nu är det mest belastning. Kör jobbets outlook / teams. Får välja samsung, men då är det bara 1 korts sim som gäller. Joddla med 2 telefoner det gör jag inte.

Du vet att det finns eSIM?
Jag har ett fysiskt SIM och två eSIM(tror max är 8) i min iPhone.
Mkt smidigare med eSIM än att tråckla med fysiska.
Alla stora svenska operatörer stödjer eSIM.

Permalänk
Medlem

Eftersom jag har blivit den som beställer all utrustning på arbetsplatsen är jag mån om att tillmötesgå mina kollegor och köper ofta in det som önskas.
Är det dyrare komponenter brukar respektive avdelningschef godkänna så inga problem.

Trots det lägger jag privata pengar på musmattor. Anledningen är att jag tvättar dem i tvättmaskin då jag vill ha det snyggt och prydligt både hemma och på jobb. Så lika bra att ha 6st identiska musmattor som kan rotera och hänga på tork.

Visa signatur

Primär maskin: iPad Pro 12,9tum 2022 med Magic Keyboard.
Sekundär maskin: Ryzen 9 5950x, Radeon 7900 XTX, 32GB RAM ECC, monitor: OLED42C24LA
3st NUC 9 Pro Kit - NUC9VXQNX Ubuntu server för diverse.
PSN ID:iller Xbox live:illerG Wii U:illerG Switch:iller