Privat netbrug truer sikkerheden

IDC advarer nu om, at medarbejderes private brug af internettet i arbejdstiden udgør den største it-sikkerhedsrisiko mod danske virksomheder.

Ifølge en aktuel undersøgelse fra HK/Privat tillader to ud af tre arbejdsgivere at medarbejderne surfer på nettet eller tjekker private mails i arbejdstiden. Men det kan hurtigt blive et problem for sikkerheden, mener analysefirmaet IDC.

Risikoen for at blive inficeret med en computervirus er mere end tre gange større for virksomheder, der tillader privat brug af nettet, end for dem, der ikke tillader privat brug.

En ny IDC-undersøgelse viser at den primære kilde til vira og orme ikke længere er e-mails, men derimod surf på nettet.

»Det er en udbredt misforståelse, at e-mails er den største sikkerhedstrussel fra nettet. Undersøgelsen viser, at op mod 30 pct. af virksomheder med 500 eller flere medarbejdere er blevet inficeret som følge af internet-surfing, hvorimod kun 20-25 pct. af de samme virksomheder er blevet ramt af virus og orme fra e-mails,« siger Per Andersen, adm. direktør i IDC Danmark.

IDC-undersøgelsen bekræfter, at langt de fleste virksomheder accepterer medarbejdernes private internetbrug. Og i de virksomheder, der ikke tillader privat brug af nettet, anslår ca. 30 pct. af virksomhedslederne, at medarbejderne alligevel bruger nettet privat i arbejdstiden.

»Vores arbejds- og privatliv er i dag så tæt forbundet, at det ikke er realistisk at opfordre til et forbud mod privat brug af virksomhedernes internetforbindelser. Derimod råder vi virksomhederne til i øget grad at følge op på de fine ord og aftaler i it-politikken. Der findes mange monitoreringsredskaber, hvormed man kan danne sig et overblik over medarbejdernes tidsforbrug og færden på internettet. Og det kan sagtens gøres uden at der er tale om en decideret overvågning af hver enkelt medarbejders handlinger,« siger Per Andersen.

Selv en forholdsvis 'uskyldig' aktivitet som aktiv deltagelse på en af de populære online poker-hjemmesider få alvorlige følger, fortæller en sikkerheds-ekspert.

»Et af de oversete risikoelementer er den surfing, som finder sted i hjemmet via firmaets internetforbindelse. Et godt eksempel er en trojansk hest, som brugere af en pokerhjemmeside fik med, når de downloadede et hjælpeprogram fra siden. Programmet gav bagmanden bag den trojanske hest mulighed for at overføre filer til pc'en og køre dem. Og kun fantasien sætter grænser for, hvilke konsekvenser dette kan få for virksomheden, hvis bagmanden har interesse i at skade virksomheden,« siger Preben Andersen, der er daglig leder af det danske Computer Emergency Response Team (DK-CERT).




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere