Største cybertrussel: Menneskelig fejl overgår hacker-tricks
Illustration: Gemini (AI)

Største cybertrussel: Menneskelig fejl overgår hacker-tricks

Ifølge nye data skyldes over 8 ud af 10 succesfulde cyberangreb menneskelige fejl. Alligevel fortsætter danske virksomheder med at prioritere it-sikkerhedsbudgettet mod teknologi i stedet for medarbejdernes træning. Nu lyder opfordringen til it-professionelle og beslutningstagere, at de skal rette blikket væk fra systemerne og i stedet fokusere på virksomhedskulturen for at styrke det digitale forsvar

Del artiklen på

Af Lars Bennetzen

 

I takt med at kunstig intelligens (AI) udvikler sig, bliver cyberangreb stadig mere sofistikerede og vanskelige at gennemskue. Data fra over 1000 virksomheder og tusindvis af phishing-tests hos CyberPilot viser, at det er virksomhedskulturen og medarbejdernes adfærd, der oftere er den svageste led i kæden, end selve teknologien.

  • Vi skal væk fra at tro, at teknologi alene kan løse problemet. Cybersikkerhed skal være en naturlig del af virksomhedskulturen, på linje med brandsikkerhed eller arbejdsmiljø. Hvis vi tør tale åbent om fejl og lære af dem, kan vi reducere de fleste angreb markant, fortæller stifter og direktør i CyberPilot, Rasmus Vinge.

Når AI gør phishing personlig

Tidligere blev spam-mails sendt bredt ud, men i dag skræddersyes millioner af mails hver især til den enkelte modtager. Ved hjælp af AI udnytter hackere hurtigt offentligt tilgængelig information fra for eksempel LinkedIn eller sociale medier til at omdanne beskeder til tillidsvækkende henvendelser.

- Phishing fremstår ikke længere altid åbenlyst mistænkeligt. Flere angreb begynder som tilsyneladende uskyldige henvendelser - måske endda under et alias fra en bekendt - hvorefter den reelle anmodning først dukker op langt inde i samtalen, forklarer Rasmus Vinge.

Tillidssamfundet skaber sårbarhed

Erfaringen fra CyberPilot peger på, at mange brud sker, fordi medarbejderne handler på autopilot. I et land som Danmark, hvor tillid er en grundsten i kulturen, bliver denne udfordring særligt fremtrædende.

- Tillid er fantastisk i mange sammenhænge, men når det kommer til sikkerhedsangreb bliver den virkelig en svaghed. Derfor handler cybersikkerhed ikke kun om teknologi, men om kultur - og om at træne den kritiske sans igen og igen, så skepsis og eftertanke bliver en del af medarbejdernes rygmarv, siger Rasmus Vinge.

Han understreger behovet for at anskue vores kulturelle vaner for at kunne beskytte os bedre.

- Vi skal væk fra at tro, at teknologi alene kan løse problemet. Cybersikkerhed skal være en naturlig del af virksomhedskulturen - på linje med brandsikkerhed eller arbejdsmiljø. Hvis vi tør tale åbent om fejl og lære af dem, kan vi reducere de fleste angreb markant, afslutter Rasmus Vinge.