<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>analytics.no &#187; sikkerhet</title>
	<atom:link href="http://analytics.no/category/sikkerhet/feed" rel="self" type="application/rss+xml" />
	<link>http://analytics.no</link>
	<description>Kommentarer og tanker relatert til webanalyse og webstatistikk, inkludert søkemotor- og markedsføringstiltak.</description>
	<lastBuildDate>Wed, 14 Mar 2012 16:40:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Google fjerner søkeord fra sikre søk</title>
		<link>http://analytics.no/google-fjerner-sokeord-fra-sikre-sok</link>
		<comments>http://analytics.no/google-fjerner-sokeord-fra-sikre-sok#comments</comments>
		<pubDate>Thu, 20 Oct 2011 19:00:11 +0000</pubDate>
		<dc:creator>Bjørnulf Vik</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[sikkerhet]]></category>
		<category><![CDATA[stategi]]></category>
		<category><![CDATA[søk]]></category>
		<category><![CDATA[Webtrends]]></category>
		<category><![CDATA[Google Analytics]]></category>
		<category><![CDATA[webanalyse]]></category>
		<category><![CDATA[webstatistikk]]></category>

		<guid isPermaLink="false">http://analytics.no/?p=848</guid>
		<description><![CDATA[<p></p> <p>Making search more secure &#8230; Dette var meldingen fra Google på tirsdag, samme dag som Arena arrangerte årets konferanse innen webanalyse  i Oslo. Det tok vel ca fem minutter fra Google annonserte nyheten til nettet bokstavelig talt summet. Og egentlig summet det allerede da nyheten lekket ut via ulike kanaler&#8230; Hva var dette? Skulle man endre [...]
Relaterte innlegg:<ol>
<li><a href='http://analytics.no/google-analytics-partner-summit-2011' rel='bookmark' title='Google Analytics Partner Summit 2011'>Google Analytics Partner Summit 2011</a></li>
<li><a href='http://analytics.no/bing-vs-google' rel='bookmark' title='Bing vs Google'>Bing vs Google</a></li>
<li><a href='http://analytics.no/ti-grunner-til-a-velge-webtrends-analytics' rel='bookmark' title='Ti grunner til å velge Webtrends Analytics'>Ti grunner til å velge Webtrends Analytics</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="http://analytics.no/wp-content/uploads/2011/10/google-ssl-beta.png"><img class="alignright size-medium wp-image-874" title="Google SSL Beta logo" src="http://analytics.no/wp-content/uploads/2011/10/google-ssl-beta-300x113.png" alt="Google SSL Beta logo" width="300" height="113" /></a></p>
<p><a title="Making search more secure by Google" href="http://googleblog.blogspot.com/2011/10/making-search-more-secure.html" target="_blank">Making search more secure</a> &#8230; Dette var meldingen fra Google på tirsdag, samme dag som Arena arrangerte <a title="Webanalyse 2011" href="http://www.arena.no/webanalyse-konferanse/">årets konferanse innen webanalyse</a>  i Oslo. Det tok vel ca fem minutter fra Google annonserte nyheten til nettet bokstavelig talt summet. Og egentlig summet det allerede da nyheten lekket ut via ulike kanaler&#8230; Hva var dette? Skulle man endre på søk? Hva med betalte søk? Hva med organiske søk? Hva med Google.no? Sjelden har jeg sett så stor forvirring og så mange spørsmål rundt en kort men ganske presis annonsering. Så hva betyr dette egentlig, og hvorfor gjør Google dette?</p>
<p><span id="more-848"></span>Det Google gjør er at de har besluttet å fjerne søkeordene fra søk som gjøres når man er innlogget. Sagt på en annen måte, når man er innlogget, dvs identifisert for Google og søker, så vil Google automatisk videreføre dette søket til en HTTPS-forbindelse. Dette er en kryptert og dermed sikker forbindelse. Data som overføres vil da bli en 1:1 forbindelse mellom Google og sluttbrukeren, den som søker. For å sikre kundens personvern har Google besluttet å fjerne de ordene man bruker i søket fra henviserinformasjonen. Dette er informasjon som man har hatt tilgang på i alle år siden nettets opprinnelse. Google har kort sagt satt seg selv i førersetet når det gjelder kundens sikkerhet.</p>
<p>Hvilken betydning har dette for webanalysene? Her er svaret enkelt: Søkeord som kommer fra sikre søk dvs søk som er innlogget fra Google vil ikke lenger være tilgjengelige for analysen. Foreløpig gjelder dette kun Google.com, og det gjelder ikke betalte søk, dvs ikke søk som fanges opp av AdWords. Så dette er nok årsaken til en del av forvirringen på nettet&#8230;</p>
<p>Jeg ville ikke brukt tid på detaljer rundt dette. Google har bestemt at innlogget søk er personlig, og da er det slik. Webtrends har kommentert beslutningen med følgende innlegg: <a title="Webtrends comment on Google announcement" href="http://blogs.webtrends.com/blog/2011/10/19/our-response-to-googles-query-string-security-announcement/" target="_blank">Our Response to Google’s Query String Security Announcement</a> &#8211; der konklusjonen  er: &laquo;We applaud the importance Google places on security and privacy and will provide an update in the near term that will clearly identify those searches that had the terms stripped out.&raquo; Her sier Webtrends at de vil sørge for at man får full innsikt i hvilke søk dette gjelder.</p>
<p>Hvorfor gjør Google dette? Som de sier gjelder dette personvern. Samtidig vil de beskytte data kunden har gitt inn i en innlogget sesjon. Kunden er logget inn. Så søker kunden eksempelvis etter &laquo;ledige stillinger&raquo;. Før denne endringen kunne man via webanalyse fange opp disse ordene og ta aksjon, dvs behandle kunden spesielt, når kunden ankommer et nettsted etter søket. Det kan man ikke nå. Ordene man søker på er borte. Men det gjelder kun innlogget søk på Google, og det gjelder kun Google.com, selv om det er naturlig at dette vil bli gjort med alle søk gjort innlogget i Google.</p>
<p>Hva betyr dette for webanalysen? Det betyr at du må ha innsikt i hvor mange av dine innkommende søk som er i denne kategorien. Antageligvis vil det være under 10% av totalen, så det er ikke viktig, men som alt annet innen webanalyse må man ha innsikt i tallene. Så og si all trafikk på nettet er åpen, det store volumet. Det er ikke naturlig å kjøre åpen trafikk kryptert, det tar lenger tid å pakke inn og ut igjen krypterte data. Men uansett om din trafikk fra innlogget Google søk er 1%, 5% eller mer, så er det viktig at man har gode og presise analyser, slik at man kan verifisere endringer, og ta aksjon på disse. Det blir mer å gjøre for profesjonelle webanalytikere, og det kreves mer av analysene for at man skal kunne bruke tallene profesjonelt. Vi kommer tilbake med mer informasjon om dette når vi har konkrete tall og erfaringer med endringen.</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fanalytics.no%2Fgoogle-fjerner-sokeord-fra-sikre-sok&amp;title=Google%20fjerner%20s%C3%B8keord%20fra%20sikre%20s%C3%B8k" id="wpa2a_2"><img src="http://analytics.no/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p><p>Relaterte innlegg:<ol>
<li><a href='http://analytics.no/google-analytics-partner-summit-2011' rel='bookmark' title='Google Analytics Partner Summit 2011'>Google Analytics Partner Summit 2011</a></li>
<li><a href='http://analytics.no/bing-vs-google' rel='bookmark' title='Bing vs Google'>Bing vs Google</a></li>
<li><a href='http://analytics.no/ti-grunner-til-a-velge-webtrends-analytics' rel='bookmark' title='Ti grunner til å velge Webtrends Analytics'>Ti grunner til å velge Webtrends Analytics</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://analytics.no/google-fjerner-sokeord-fra-sikre-sok/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Webstatistikk, oppetid og sikkerhet</title>
		<link>http://analytics.no/webstatistikk-oppetid-og-sikkerhet</link>
		<comments>http://analytics.no/webstatistikk-oppetid-og-sikkerhet#comments</comments>
		<pubDate>Thu, 28 May 2009 09:49:52 +0000</pubDate>
		<dc:creator>Bjørnulf Vik</dc:creator>
				<category><![CDATA[sikkerhet]]></category>
		<category><![CDATA[stategi]]></category>
		<category><![CDATA[kvalitet]]></category>
		<category><![CDATA[webstatistikk]]></category>

		<guid isPermaLink="false">http://analytics.no/?p=308</guid>
		<description><![CDATA[<p>Google Analytics hadde problemer med oppetid her om dagen. De var rett og slett nede, utilgjengelig. Se kommentarer på nettet, såsom blogg-innlegget ouch…is something wrong with my analytics or the internet or something this morning? OK, så GA er gratis, er de nede så er de nede, men det er mer alvorlig enn som så, [...]
Relaterte innlegg:<ol>
<li><a href='http://analytics.no/gratis-webstatistikk' rel='bookmark' title='Gratis webstatistikk'>Gratis webstatistikk</a></li>
<li><a href='http://analytics.no/besok-i-web-statistikk' rel='bookmark' title='Webstatistikk og besøk'>Webstatistikk og besøk</a></li>
<li><a href='http://analytics.no/digital-modenhet-dm3-modellen' rel='bookmark' title='Digital modenhet &#8211; DM3-modellen'>Digital modenhet &#8211; DM3-modellen</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-320" title="spider" src="http://analytics.no/wp-content/uploads/2009/05/spider.jpg" alt="spider" width="92" height="82" />Google Analytics hadde problemer med oppetid her om dagen. De var rett og slett nede, utilgjengelig. Se kommentarer på nettet, såsom blogg-innlegget <a title="something wrong with internet" href="http://blogs.webtrends.com/blog/2009/05/14/ouchis-something-wrong-with-my-analytics-or-the-internet-or-something-this-morning/" target="_blank">ouch…is something wrong with my analytics or the internet or something this morning?</a> OK, så GA er gratis, er de nede så er de nede, men det er mer alvorlig enn som så, og det er en indikator på hva lite bevisst sikkerhet på nettet kan føre til.<br />
<span id="more-308"></span><br />
Grunnen til at mange nettsteder var nede var at de hadde lagt inn kode for Google Analytics uten tanke på hvorfor og hvordan. Til og med banker i Norge har og har hatt script som kommer fra gratis tjenester inne på sine nettsider, og enkelte har det ennå. Heldigvis er de fleste bevisste på sikkerhet, men det finnes mange syndere i sommersolen.</p>
<p>Dersom du legger et script inne langt oppe på dine sider, og dette scriptet ikke er tilgjengelig, så blir dine sider utilgjengelige. Så enkelt er det. Er Google Analytics nede så er du nede. Kundens nettleser spinner og spinner og venter på at koden som i utgangspunktet var gratis skal slippe opplastingen videre, til det egentlige, viktige innholdet, som ligger lenger nede på siden.</p>
<p>Derfor bør gratis kode, og all annen kode som du ikke er 100% sikker på, og som du kan søke erstatning fra om den er nede over lang tid, legges helt nederst i BODY-delen av dine sider. Da spinner nettleseren til kunden rundt og venter på &laquo;ingenting&raquo;, så sidene er tegnet opp om ikke annet.</p>
<p>I &laquo;gamle dager&raquo; dvs på 90-tallet på Internet var det slik at ledelsen var vant med at det de publiserte var godkjent av organisasjonen, gjerne også via juridisk avdeling, spesielt om det var en stor bedrift med krav til innhold og hva som ble sendt ut i årsrapporter og pressemeldinger. Nå har man det motsatte, innhold kan lages av hvem som helst, script, tagger, variable og koder kan legges inn på tvers av sikkerhetsavdelinger og firma-politikk mange steder, og det er en utfordring for mange i Norge. Antageligvis vil en god del nettsteder i Norge legge inn spyware uten at de vet det, dersom selgeren bak tjenesten har en forlokkende nok ytelse bundet opp i sin gratis tjeneste.</p>
<p>Jeg sier ikke at man skal regulere publiseringen og gjøre det vanskeligere å publisere, men jeg påpeker et klart sikkerhetshull, både for oppetid og for hva bedriften viser seg fram med. Man må ha kontroll, og man må ha bevissthet rundt hva script gjør og hvem som er ansvarlig, samt hva man skal gjøre når det oppstår problemer. Det kan være et stort problem å ringe en gratis-leverandør dersom man har utrulling av ny struktur 4 ganger i året, det er lenge å vente når man er nede, eller når man er på forsidene av <a href="http://www.vg.no">VG</a> og <a href="http://www.dn.no">DN</a> pga personnummer og annen kundeinformasjon som man ser flagrer ut til gratis tjenester utenfor kontroll.</p>
<p>Sikkerhet er for omfattende til at jeg kan dekke det her. Jeg vil bare kort nevne at man aldri bør legge inn script på sine sider  uten at man har en leverandør som kan fortelle eksakt hva som skjer rundt scriptet. Hva skjer med personvern og personlige data? Finnes det skjema som leser inn kortnummer, koder og personlig informasjon på ditt nettsted? Hvem eier disse data? Måles de? Er de en del av URL? Finnes de som variable? Sendes de ut av huset med statistikkløsningen? Hvor? Og deles de ut til andre utenfor din organisasjon? Har du en oppdatert personvernside som forteller dine kunder om hvordan de personlige data blir ivaretatt?</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fanalytics.no%2Fwebstatistikk-oppetid-og-sikkerhet&amp;title=Webstatistikk%2C%20oppetid%20og%20sikkerhet" id="wpa2a_4"><img src="http://analytics.no/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p><p>Relaterte innlegg:<ol>
<li><a href='http://analytics.no/gratis-webstatistikk' rel='bookmark' title='Gratis webstatistikk'>Gratis webstatistikk</a></li>
<li><a href='http://analytics.no/besok-i-web-statistikk' rel='bookmark' title='Webstatistikk og besøk'>Webstatistikk og besøk</a></li>
<li><a href='http://analytics.no/digital-modenhet-dm3-modellen' rel='bookmark' title='Digital modenhet &#8211; DM3-modellen'>Digital modenhet &#8211; DM3-modellen</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://analytics.no/webstatistikk-oppetid-og-sikkerhet/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

