Få styr på it-sikkerheden og undgå cyberangreb

Et øget trusselsniveau for destruktive cyberangreb giver hen over sommerferien forhøjet risiko for it-svindel i danske virksomheder. Derfor er det ifølge it-ekspert lige nu vigtigt at tage en række forholdsregler.

Det ændrede trusselsbillede får nu den danske it-virksomhed team.blue til at sende en klar opfordring til it-afdelingerne i danske virksomheder: Få styr på it-sikkerheden inden medarbejderne tager på sommerferie. Sker det ikke, kan konsekvenserne kan være meget alvorlige. Foto: 123rf.com

02.07.2024

SCM.dk

Center for Cybersikkerhed, der er en del af Forsvarets Efterretningstjeneste, har tidligere i denne måned hævet trusselsniveauet for destruktive cyberangreb fra lav til middel. Det sker ifølge enheden, fordi Rusland har øget deres risikovillighed til at anvende hybride virkemidler med destruktive effekter i Europa. Center for Cybersikkerhed vurderer, at denne risikovillighed ligeledes omfatter destruktive cyberangreb.

Det ændrede trusselsbillede får nu den danske it-virksomhed team.blue til at sende en klar opfordring til it-afdelingerne i danske virksomheder: Få styr på it-sikkerheden inden medarbejderne tager på sommerferie. Sker det ikke, kan konsekvenserne kan være meget alvorlige.

”Sommerferien er traditionelt set højsæson for udefrakommende it-svindel i virksomhederne. Hackerne lukrerer på, at folk er gået lidt i ferie-stemning og måske tænker mere på sydens sol end på at få fintunet sikkerhedsniveauet. Derfor er det lige nu ekstra vigtigt, at man stopper op og får det hele tjekket godt igennem, inden kontoret lukkes ned”, siger Emil Stahl, der er Cyber Security Specialist hos team.blue.

Emil Stahl giver her fem konkrete bud på, hvad man skal gøre for at øge chancerne for at komme gennem sommeren uden svindel og hackerforsøg.

Opdater alle systemer og tjenester, der kan tilgås fra internettet. Bruger du for eksempel WordPress, kan der være sikkerhedshuller i ældre versioner eller plugins. Bliver de ikke lappet i tide, kan de blive udnyttet, og svindlerne kan få adgang til hjemmesiden.

Slå to-faktor-godkendelse til. Begrebet dækker over, at man skal bekræfte sit login på en enhed (for eksempel sin desktop-computer) fra en anden enhed (for eksempel sin telefon).

Byg stærke, unikke passwords og brug en Password Manager. Jo længere passwords jo bedre. Det er en god idé med mindst 14 karakterer og gerne en hel sætning med specialtegn - eksempelvis: Jegbrugeraltid1PasswordManager! 

Installer antivirus, hvis ikke du har det i forvejen, og sørg for, at du har styr på alarmerne. Aktiver også et spamfilter. Så kan du frafiltrere langt de fleste mails, der prøver at få dig til at åbne en fil eller klikke på et link. Samtidig tager du toppen af de ondsindede mails, du modtager.

Lav offline-backup af forretningskritiske data og systemer - og gerne rigeligt af den. En tommelfingerregel er 3-2-1 backup (3 kopier, 2 forskellige medier og 1 offsitekopi – det vil sige en kopi, der ligger isoleret fra de andre). I forhold til Microsoft 365, er mange ikke klar over, at Microsoft kun gemmer data i 30 dage. 

Læs også: Flere muskler til udvikling af nye teknologier

Desuden bør man ifølge Emil Stahl sikre, at de folk, man overlader sin it til, har de rette revisorerklæringer og certifikater – som eksempelvis ISO 27001 og ISAE 3402.

Kilde: team.blue

/ PiB

Teknologisk Institut Innovation og Digital Transformation

Sponseret

Sådan bliver din SMV resilient i 2025

DACHSER Intelligent Logistics

Sponseret

Fremtidens terminal har 470 scannere

Relateret indhold

22.11.2024SCM.dk

Resten af ledelsen skal også forstå ESG

22.11.2024SCM.dk

Industrispecialist opkøber endnu en værktøjs-aktør

21.11.2024Columbus

Sponseret

B&O’s digitale transformation skal styrke innovation og kundeoplevelse på samme tid

20.11.2024AGR

Sponseret

Er dit ERP nok til lagerstyring? Sådan lukker AGR hullerne i forsyningskæden

20.11.2024Columbus

Sponseret

IAMs vigtige rolle i Nuudays digitale transformation

19.11.2024SCM.dk

EU vil styrke cybersikkerheden med nye sikkerhedskrav

19.11.2024SCM.dk

Fremtiden vil byde på store investeringer i cybersikkerhed med AI som livredder

19.11.2024Columbus

Sponseret

ATP om indkøb af IAM-løsninger: ”Skab dialog med leverandører og undgå impulskøb”

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
DTU Learn for Life
Efteruddannelse
Supply Chain Management (SCM)

Få kompetencer til at designe og lede effektive produktions- og forsyningskæder, også kaldet supply chains, som er en forudsætning for virksomhedens konkurrenceevne.

Dato

31.10.2024

Tid

09:00

Sted

Lautrupvang 15. 2750 Ballerup

Bureau Veritas
Kursus
CSRD-rapportering

EU’s Corporate Sustainability Reporting Directive (CSRD) er en game changer for bæredygtighedsrapportering, da det blandt andet fastsætter ensartede metoder og måleenheder for virksomheders rapportering af miljømæssige, sociale og ledelsesmæssige aspekter (ESG).

Dato

07.11.2024

Sted

Oldenborggade 25-31, 7000 Fredericia

Teknologisk Institut Innovation og Digital Transformation
Konference
Sådan bliver din SMV resilient i 2025

Deltag i denne konference og få indsigt i de udfordringer og muligheder, der bliver vilkårene for danske SMV’er som din i 2025.

Dato

28.11.2024

Tid

09:00

Sted

Aarhus

Bureau Veritas
Webinar
Webinar: Miljømærkninger

I dag findes der et væld af miljømærker, men hvad er deres egentlige værdi, og hvordan vælger man det rette miljømærke for sin virksomhed? Dette webinar vil tage udgangspunkt i ESG-principperne (Environmental, Social, Governance) og undersøge, hvordan miljømærker kan bidrage til at dokumentere jeres indsats på disse tre områder.

Dato

28.11.2024

Tid

10:00

Sted

Online

Bureau Veritas
Webinar
Webinar: ISO 27001 & ISO 27701 certificering

Lær om fordelene ved en ISO 27001 certificering

Dato

29.11.2024

Tid

10:30

Sted

Online

Bureau Veritas
Webinar
Webinar: Learn about AQAP2110 Standards and their requirements

Did you know that suppliers of products and services to the NATO Member Countries Defence Acquisition and Logistics Organizations often must meet relevant NATO quality standards outlined in the AQAP - Allied Quality Assurance Publications?

Dato

11.12.2024

Tid

13:00

Sted

Online