Husk også at beskytte dine ansatte, når virksomheden rammes af ransomware
Menneskelige fejl er en af de største sikkerhedsmæssige trusler i enhver virksomhed, men husk også at værne om de ansatte, hvis uheldet er ude
Del artiklen påKlumme af Anette Vainer, landechef for Citrix i Danmark
At beskytte sin virksomhed mod interne trusler er en kamp, der bryder alle traditionelle regler inden for traditionel krigsførelse.
Imens de rette teknologier og sikkerhedsforanstaltninger kan beskytte virksomheder mod eksterne angreb, skal den interne alene bekæmpes med viden, data og indsigt.
Årsagen er, at interne lækager af data ofte sker på grund af menneskelig indblanding. Og mens det i nogle tilfælde er en bevidst, ondsindet handling, så er det typisk (bare) et resultat af en elementær, menneskelig fejl.
Selv med de bedste intentioner, så vil menneskelige fejl forekomme, og der er ingen patch-løsning eller softwareopdatering mod den slags. Og det er vigtigt også at beskytte de ansatte – da det lige så ofte er dem, som er blevet angrebet som virksomheden.
Alle frygter fejlen
Antivirus-selskabet McAfee vurderer, at ”interne aktører” er ansvarlige for over 43 procent af alle uheld med datatab, hvoraf halvdelen af dem er bevidste handlinger, og den anden halvdel uheld.
”Interne aktører” dækker over ansatte, konsulenter og suppliers, men størstedelen af ansvaret for datatab ligger hos de ansatte. En rapport fra Verizon, ”Data breach investigation report,” om datalæk viser også, at over 28 procent af alle datalæk i første kvartal i 2018 i Storbritannien var på grund af insidere i virksomhederne.
17 procent af tilfældene var ifølge rapporten uheld, hvilket inkluderer ansatte, der glemte at makulere fortrolige informationer, sendte e-mails til den forkerte modtager eller håndterede web-servere forkert. ”Imens ingen af ovenstående eksempler er ilde ment, så kan det stadig koste virksomhederne dyrt,” lyder Verizons rapport.
Har du tænkt på de ansatte?
Den almindelige modreaktion fra virksomhederne er at oplære sine medarbejdere i sikkerhedsprocedure og arbejdsgange, men fejl kan stadig ske uhensigtsmæssigt. Uddannelse er det fornuftige og naturlige første værn, men selv med alverdens træning, kan en ansat stadig blive snydt af it-kriminelle eller lave en fejl efter en ekstra lang og hård arbejdsdag.
Nogle ansatte udsat for sådanne angreb føler, at deres karriere er ødelagt for altid, og tynges af at have kostet deres arbejdsplads både tid og penge.
Derfor er det vigtigt i en uheldssituation eller i et sikkerhedsbrud, at virksomhederne værner om sine ansatte og ikke lader dem gå med skylden selv. Hav procedurer klar til at håndtere ikke kun selve angrebet, men også den medarbejder, som jo i lige så høj grad har været udsat for et overgreb, eller som må gå rundt med den mentale ballast at have været nøglen til store tab i virksomheden på grund af et uheld.
Data er nøglen
Ud over den almindelige, grundige uddannelse af ansatte, er data nøglen til den bedste beskyttelse. Virksomheder er nødt til at vide, hvad ”normalt” er, så anormaliteter kan spottes tidligt.
Analyse af brugeradfærd gør det muligt via machine learning at definere, hvad normalstadie er for hver enkel medarbejder, ligesom almindelige tendenser kan optegnes og registreres, og afvigelser vil hurtigt blive opdaget.
Jo mere data, jo mere indsigt.
Det kunne eksempelvis være et medarbejder-login, der sent om natten tilgår virksomhedens intranet fra en ukendt maskine og downloader en stor mængde data til en USB-pind.
Hver enkeltstående handling lyder måske ikke mistænkelig, men sammen tegnes der et billede af en potentiel ondsindet handling og er en situation, som machine learning vil kunne spotte og advare den rette afdeling om, så skaden kan stoppes så hurtigt som muligt.
Selvfølgelig er alle situationer – særligt dem med menneskelig indblanding – ikke enten/eller. Selv når handlinger ikke er ondsindede, kan der stadig være konsekvenser, som hverken den ansatte eller virksomheden har overvejet.
Derfor er brugeradfærdsanalyser den mest logiske løsning, hvor machine learning kan gennemgå alle tænkelige scenarier og udmåle risici fra det mest åbenlyse til det mest uventede.