Artikel top billede

Virksomheder ignorerer sikkerhedstrusler fra nettet

Erhvervsledere fokuserer alt for lidt på de sikkerhedstrusler fra nettet, mener ICANN. Dansk sikkerhedsekspert opfordrer virksomhederne til at vågne op, før det det er for sent.

Erhvervsledere undervurderer i stor stil de sikkerhedstrusler, virksomheder udsættes for via internettet.

Det mener præsidenten for the Internet Corporation for Assigned Names and Numbers (ICANN), der driver internettets domænenavnesystem.

"Der er en tendens til at fokusere på spam, phishing og andre ting, fordi det er på pc'en, men hvor mange holder øje med virksomhedsspionage?" spørger ICANN-præsidenten Paul Twomey.

ICANN vil derfor have erhvervslederne til at fokusere langt mere på sikkerhedstrusler fra nettet.

Samme billede i Danmark

Og også i Danmark er der for lidt fokus på trusler fra nettet, mener dansk sikkerhedsekspert.

"Jeg er fuldstændig enig. Problemet er, at angreb i dag er langt mere organiseret. Det sker blandt andet ved at plante kode gennem for eksempel SQL og HTML-angreb mod usikre websider. Så når folk surfer rundt på nettet, kan de blive eksponeret for skadelig kode uden at vide det," siger sikkerhedsekspert Peter Kruse fra sikkerhedsfirmaet CSIS Security Group.

"Det skal virksomhederne se at få øjnene op for. Det er nemlig ikke fiktion, men den skinbarlige sandhed, at denne slags usynlige angreb er i kraftig vækst."

Fortsættes

Sådan sikrer man sig mod webangreb

Peter Kruse peger på, at angrebene kan forårsage tab af alt lige fra login-data til forskellige systemer, vpn-systemer, citrix-gateways, dokumenter eller forskellige andre ting på brugernes computere.

Derfor opfordrer sikkerhedseksperten virksomhederne til først og fremmest at have styr på tre ting.

"For det første skal brugerne uddannes i it-sikkerhed og spilleregler på nettet," siger Peter Kruse.

Med det mener han blandt andet, at brugerne skal opdrages til ikke at bruge flytbare medier som for eksempel ikke-godkendte USB-nøgler eller mobiltelefoner på virksomhedens pc'er.

Derudover skal der opsættes regler for åbning af e-mails og filer, som brugerne modtager via nettet samt for udlevering af passwords.

En anden vigtig ting er opdatering af tredjepartsprodukter, der ikke har automatiske opdateringer, i Windows.

"Man skal kigge på, hvilke tredjepartsprodukter der ligger på virksomhedens pc'er og kontrollere, hvilke tredjepartsprodukter der kan installeres af brugerne selv," siger Peter Kruse.

Den tredje ting, som virksomhederne skal have styr på, er lognings-procedurer.

"Det vil sige, at virksomhederne på systematisk vis skal logge hændelser i systemet, logge hvem der går ind i systemet og logge trafik ind og ud af internettet, så data kan korreleres på tværs af systemer," siger Peter Kruse.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere