ForsikringsBrief AdvisorBrief
KØB SENESTE NYT KURSER
Køb Abonnement

Er ansatte det svageste led for it-sikkerhed?

authorimage
BLOGS
Af: Jan Bau
25. november 2013

At en international rumstation muligvis er under angreb fra en computervirus er en sensationel overskrift, som tiltrækker sig meget opmærksomhed: http://www.ibtimes.co.uk/articles/521246/20131111/international-space-station-infected-malware-russian-astronaut.htm

Men virkeligheden er, at mens denne form for højt profilerede angreb fylder i medierne, så er det jo ikke sådanne højt profilerede angreb, der er typiske for it-sikkerheden rundt om på verdens virksomheder.

Hvad, der til gengæld er typisk, er ansattes uforvarende medvirken til  angreb. Mennesker er som udgangspunkt tillidsfulde: Hvis vi får en mail fra en ven, et familiemedlem eller arbejdskollega med et link, så er vi tilbøjelige til at mene, det er ægte, og vi har tillid til indholdet.

Ansatte i virksomheder har svært ved at stoppe sig selv, når det kommer til at klikke på links, de modtager i e-mails. Et simpelt trick, man kan bruge er at holde musen over linket og se, hvilken web-adresse , den forsøger at sende dig hen til. Men også cyberkriminelle er smarte, og de går ofte langt for at skjule deres ondsindede hensigter ved at udskifte et enkelt bogstav i en gyldig webadresse, så de uopmærksomme går i fælden.

Ny forskning bestilt af Sourcefire har afsløret, at 90 % af de adspurgte arbejdstagere har klikket på et link indlejret i en e-mail, og 66 % indrømmer, at de meget sjældent først kontrollerer, at linket er ægte. Samtidig gør sociale medier og andet offentligt tilgængeligt data det muligt for de samme forbrydere at opbygge en profil af det, der interesserer os, så falske mails kan målrettes og gøres enormt overbevisende.


Derfor er synlighed på tværs af hele virksomhedens netværk afgørende for at styre sikkerheden. Det er ikke nok bare at forsvare den trussel, der kommer ind og ud af nettet, og du er nødt til at være i stand til at håndtere truslen i hele kontinuum , før, under og efter angrebet, ligesom du må gøre noget ud af at uddanne virksomhedens ansatte til at gennemskue inficerede links sendt i falske emails.

Profil
Jan Bau authorimage Jan Bau blogger om it-sikkerhed. Han er leder af Cisco Security i Nordeuropa, og han har arbejdet med it-sikkerhed i 17 år. Jan rådgiver især de største virksomheder og offentlige institutioner. Det indebærer både strategi og løsningsforslag i forhold til, hvordan en organisation skal agere før, under og efter et angreb fra it-kriminelle.

Jan har stor erfaring i generel it-sikkerhed, herunder netværk og applikationssikkerhed. Han er tidligere landechef hos Check Point og har desuden arbejdet hos Cisco, Filanet Europe og Tufin Technologies. Jan taler fire sprog, og er uddannet ved Stockholms Folk Universitet.

Jan er medlem af Rådet for Digital Sikkerhed, ligesom han sidder i ”Udvalget for it-sikkerhed” i IT-Branchen.
Tidligere bloggere på borsen.dk