Tre store trusler mod din it-sikkerhed i ferien
Sommerferien er højsæson for cyberangreb. Her er tre alvorlige risici, som it-ansvarlige skal have styr på, når medarbejderne holder fri
Del artiklen påAf Lars Bennetzen
Sikkerhedsvirksomheden Arctic Wolf opfordrer danske it-ansvarlige til at fastholde overvågningen over sommeren. Kriminelle øger aktiviteten i ferieperioden og går målrettet efter virksomheder, hvor responstiderne er langsommere, og bemandingen er reduceret.
- Set fra et sikkerhedsperspektiv er sommeren en periode med øget eksponering – ikke reduceret risiko. Trusselsaktører leder aktivt efter de huller, som ferietiden skaber – hvad enten det er færre personer, der overvåger alarmer, forstyrrede godkendelsesprocesser eller medarbejdere, der logger ind fra mindre sikre miljøer, siger Nick Dyer, cyberekspert hos Arctic Wolf.
Virksomheder bør derfor sikre kontinuerlig overvågning, kræve multifaktorgodkendelse og opretholde klare processer for hændelsesrespons hele sommeren.
- De gode cybersikkerhedsrutiner må ikke gå på ferie. Det er afgørende at opretholde samme niveau af overvågning og respons, fordi angribere regner med, at organisationer sænker paraderne henover sommeren, siger Nick Dyer.
Her er tre særlige risici, virksomheder skal være opmærksomme på i sommerperioden:
1. Langsommere responstider
Når it-nøglepersoner er ude af huset, forsinkes opdagelsen og vurderingen af trusler. Den længere svartid giver angribere mulighed for at forvandle mindre hændelser til større brud på sikkerheden. Ofte er der heller ikke en afløser klar til at overtage ansvaret for beredskabet.
2. Flere bec-angreb mod økonomiafdelingen
Cyberkriminelle udnytter autosvar og opslag på sociale medier til at udgive sig for at være ledere eller velkendte leverandører. Ferieperioden gør det sværere at kontrollere hastebetalinger og opdage fakturasvindel, især når normale godkendelsesprocedurer er lempet.
3. Kompromitterede loginoplysninger ved fjernarbejde
Medarbejdere, der logger ind via personlige enheder eller offentlige wi-fi-netværk fra hoteller og lufthavne, udsætter virksomheden for risiko. Upålidelige netværk og øget afhængighed af cloudtjenester samt vpn-forbindelser gør det lettere for it-kriminelle at stjæle loginoplysninger.