Guides

Dit hjemmekontor er hackernes nye mål

Mange virksomheder sender igen deres medarbejdere tilbage på hjemmekontoret i takt med at antallet af corona-smittede stiger.     Faktisk bliver det at arbejde hjemmefra mere og mere normalt blandt danskerne, og også i resten af verden.  Store virksomheder som Apple, Facebook og Google har givet deres ansatte lov til at arbejde hjemmefra indtil sommeren 2021. Og derefter vil et stort antal af medarbejderne højst sandsynligt fortsætte arbejdet på hjemmekontoret.   Set fra et it-sikkerhedsperspektiv kræver det, at alle medarbejdere er klædt godt på med vigtige informationer til deres nye hjemmearbejdsplads. Mange tænker, at det er enkelt, og at der ikke er så meget mere at skulle huske på end at få styr på en sikker VPN-forbindelse. Men der er meget mere at hente, med mindre vigtige data skal slippe ud af hænderne på dig. Det er enhver virksomheds ansvar at kommunikere om it-sikkerhedsmæssige forhold til sine medarbejdere, for at de kan begå sig sikkert på hjemmekontoret. Det gælder både VPN-forbindelsen, beskyttelse af operativsystemet og risici for phishing og ransomware. Men når det så er sagt, har medarbejderne selv et stort ansvar for at være ekstra opmærksomme på det aktuelle trusselsbillede, hvor it-kriminelle forsøger at udnytte situationen med falske links og e-mails. It-sikkerhedsekspert Janus R. Nielsen, it-firmaet AnyTech365. Janus R. Nielsen og AnyTech365 giver her en række tips til, hvordan du beskytter dit hjemmekontor mod cyberkriminelle. 1. Vær opmærksom på svindel i forbindelse med corona Det er vigtigt, at du ikke sænker paraderne i forbindelse med it-sikkerhed, når du sidder hjemme og …. (læs mere her)
Business

Videomøder udfordrer it-sikkerheden

Behovet for digitale samarbejdsredskaber er steget eksplosivt, efter store dele af den danske arbejdsstyrke har etableret kontorer i hjemmet. I løbet af blot én uge fik kommunikationsplatformen Microsoft Teams hele 12 millioner nye brugere, hvilket er en stigning på knap 40 procent. Ligeledes fik Zoom i årets to første måneder flere nye brugere end i løbet af hele 2019. Den massive brugertilstrømning kan dog have en slagside. For mens begge tjenester på rekordtid har overvundet nedbrud grundet den store belastning, så kan de mange brugere gøre tjenesterne til jagtmarker for cyberkriminelle, advarer sikkerhedsfirmaet Mimecast. Her kan de udnytte, at mange har meget sparsom erfaring med tjenesterne, og sikkerheden på hjemmekontorerne meget sjældent er lige så god, som det er tilfældet på virksomhedens netværk. Samtidig sænker vi alle helt ufrivilligt paraderne i øjeblikket og er langt mindre påpasselige i øjeblikket. Trusler som phishing i form af e-mails, sms’er eller opkald har en højere succesrate, når frygt eller tidspres presser offeret til at handle. Peter Benham, Senior Manager, Business Continuity i Mimecast Arbejd sikkert hjemmefra Angrebene kan ramme virksomheder i alle størrelser – også dem, der normalt har godt styr på sikkerheden. Det skyldes blandt andet, at utallige virksomheder på rekordtid har skulle omstille sig til en ny virkelighed og etablere hjemmekontorer med de rette teknologiske løsninger og tilstrækkelig sikkerhed. Derfor er det vigtigt, at organisationer er ekstra opmærksomme på sikkerheden for deres egen og medarbejdernes skyld, lyder opfordringen fra Mimecast. Virksomheder bør være på vagt over for de nye trusler, skærpe …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Næsten 90 % af alle virksomheder udsat for e-mailsvindel i 2019

Cybersikkerhedsleverandøren Proofpoints rapport State of the Phish viser også, at der mangler viden blandt medarbejderne, både når det kommer til at følge de gældende retningslinjer og hvordan truslerne opdages. For eksempel oplyste 40 % af de adspurgte medarbejdere, at de genbruger adgangskoder, og 50 % oplyste, at de ikke har nogen adgangskode på hjemmenetværket, og hver tredje medarbejder vidste ikke, hvad en VPN-forbindelse er, eller hvordan VPN fungerer. Hele 90 % oplyste, at de bruger deres arbejdscomputere og -telefoner til privat brug, hvilket fører til yderligere udfordringer – ikke mindst på grund af den manglende viden blandt medarbejderne. Hele 40 % af de adspurgte medarbejder kendte ikke til begrebet phishing, og knap 70 % havde ikke hørt om ransomware. Phishing og de fleste forsøg på onlinesvindel bygger oftest på det, vi kalder ”social engineering”. Social engineering er forskellige teknikker, der manipulerer modtageren til at udføre handlinger eller videregive fortrolige oplysninger, eller mere direkte svindel såsom godkendelse af betalinger eller give adgang til forretningskritiske systemer. Den bedste måde at beskytte sig på, er at lære mere om risici og uddanne medarbejderne i god informationssikkerhed. Målsætningen skal være, at samtlige medarbejdere i følsomme stillinger kan identificere mulige trusler, og at de forstår vigtigheden og værdien i at rapportere dem til de ansvarlige Fredrik Möller, regionschef for Norden hos Proffpoint Rapporten viser også, at virksomheder, der aktivt uddanner deres medarbejderne i informationssikkerhed, har oplevet målbare forbedringer – 78 % oplyste, at virksomhederne, som resultat af forebyggende arbejde, er blevet mindre modtagelige for phishingangreb. …. (læs mere her)