Guide: Beskyt Gmail og Facebook mod hackerangreb

Du kan nemt og hurtigt gøre dit online-liv betydeligt mere sikkert og pakke dine følsomme data ind i et lag ekstra-sikkerhedskoder, som du kender fra NemID. Læs her, hvordan du kommer i gang.

Ja, Computerworld har været der før.

Men brugernavne og password bliver solgt som varmt brød på nettet, og sikkerheden omkring dine cloud-konti til Gmail, Facebook og Office 365 er under stigende pres.

For hvem ved, om det netop er din konto med det nøje valgte password og det unikke brugernavn, der ligger i bunken, næste gang der opdages og sælges brugeroplysninger ulovligt på nettet.

Du kan selv på få minutter stramme gevaldigt op på sikkerheden på dine forskellige webkonti ude på nettet.

Det kan gøres med to-faktor-autentifikation, som hverken er specielt svært eller kryptisk at forstå eller komme i gang med.

Til gengæld vil hackere få meget, meget sværere ved at komme ind på dine konti og få fat i dine beskeder, billeder eller hvad du nu har liggende på diverse cloud-tjenester.

"To-faktor-autentifikation øger sikkerheden betragteligt, og det er stærkt tilrådeligt, hvis du har noget, som du virkelig skal passe på. Hvis man kun bruger brugernavn og password, kan det sniffes fra blandt andet en åben Wi-Fi-forbindelse," forklarer teknisk direktør Peter Kruse fra it-sikkerhedsfirmaet CSIS Security Group.

Sikkerhed versus brugervenlighed
Du kender selv løsninger med to-faktor-autentifikation fra din NemID, hvor du har et brugernavn og password. Så langt er der tale om en en-faktor-autentifikation.

Når man så lægger nøglekortet oveni, så er vi oppe på to faktorer, der skal brydes, hvis de it-kriminelle skal have adgang til din netbank-konto eller personlige oplysninger hos det offentlige.

På samme måde kan ekstra-sikkerhedskoder sendes til din mobiltelefon eller genereres i en såkaldt token, en lille enhed, som fra gang til gang vil producere en unik engangskode, hvilket afhænger lidt af den tjeneste, som du benytter dig af.

Sikkerhedsekspert Peter Kruse fortæller, at selvom to-faktor-autentifikation har eksisteret i flere år i især i erhvervslivet, så er der ingen af de store tjenester som Gmail og Facebook, der som standard kræver en to-faktor-autentifikation af sine brugere.

"Folkene bag tjenesterne ved, at de fleste brugere jo ikke logger helt ud af deres konti, når de er på deres egen computer. Så vi har at gøre med en meget fin balance mellem sikkerhed og brugervenlighed, som er helt klassisk inden for it," siger Peter Kruse.

Han fortæller dog, at nogle steder, som eksempelvis Facebook og Google, er der en slags 'halvanden-faktor-autentifikation'. Den bliver aktiveret i form af blandt andet sikkerhedsspørgsmål, hvis man logger på sin konto fra en computer, der befinder sig et andet geografisk sted, end man normalt logger på fra.

Flere ulemper
Peter Kruse forklarer, at hvis man slår sin to-faktor-autentifikation til som standard, så man er tvunget til at logge på sine tjenester, selvom man sidder på sin egen computer.

"Her får man dog det fulde udbytte af to-faktor-autentifikation," lyder det fra sikkerhedseksperten, som selv går rundt med fire forskellige nøgleringe med tokens til generering af engangskoder.

"Den slags er så også lidt bøvlet, fordi man bliver totalt afhængig af sine engangskoder på mobiltelefonen eller i nøgleringene, som man under ingen omstændigheder skal tabe. Også det med at logge på hele tiden er en ulempe," forklarer Peter Kruse.

Han understreger samtidig, at det ekstra bøvl er ingenting i forhold til at få indbrud på en af sine cloud-konti, da det kan medføre en lang og ubehagelig periode med stjålne filer, penge og sågar identitetstyveri.

Netop disse ubehageligheder risikerer de danskere, der afleverer brugernavn, password og billede af deres NemID-nøglekort, hvilket er blevet et større sikkerhedsproblem end netbank-indbrud

På en skala fra 0 til 100
Peter Kruse forklarer, at på en skala fra 0 til 100, hvor 0 er frit tilgængelige data på en hjemmeside, og 100 er verdens mest sikrede it-system, så ligger det almindelige brugernavn plus password og svæver omkring en score 30.

Hvis man derimod får tilsendt engangskoder via mobilen, en token eller på et nøglekort som NemID, så er vi oppe i et sikkerhedsniveau på mellem 60 og 70.

"Vi opnår aldrig en sikkerhed på 100, men kan stræbe efter det. Det kunne man blandt andet gøre med en tre-faktor-autentifikation," siger Peter Kruse.

En tre-faktor-autentifikation er så yderligere et sikkerhedslag ovenpå dit password og engangskode.

Det kunne eksempelvis være biometriske data som fingeraftryk og iris-scanning, som i den fysiske verden bliver brugt som adgangskontrol til datacentre og lignende steder.

I online-verden forklarer Peter Kruse, at man også benyttet tre-faktor-autentifikation i visse militære og finansielle systemer. Han ønsker dog af sikkerhedsmæssige årsager ikke at nævne konkrete systemer.

Læs også:

Få medarbejderne til at forstå it-sikkerhed: Sådan kan du gribe det an

Den væsentligste hindring for it-sikkerhed: Hverdagens travlhed


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Edgemo A/S
Konsulentydelser, soft- og hardware inden for virtualisering, deployment, systems management, server/storage, køling, sikkerhed, backup, remote backup

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Microsofts løsninger: Mod den store digitale transformation

Vi er for fuld fart i gang med den store digitale transformation, der med smarte it-systemer kommer til at ændre en meget stor del af vores processer, produktion og måde at arbejde på. På denne konference vil du kunne høre om de seneste bud på it-systemer, der i Microsoft-universet understøtter kursen mod den digitale transformation og smart it-udnyttelse.

28. februar 2017 | Læs mere


Bliv klar til EU's persondataforordning: It-opgaver, ansvar og teknologiske muligheder

EU's persondataforordning træder i kraft 25. maj 2018, og det er en stor opgave at få gjort it-setuppet i organisationerne klar. Få overblik over regler og konsekvenser for it-afdelingen og virksomhedens it-ansvarlige, samt indblik i en stribe teknologier, der kan hjælpe til at efterleve kravene.

01. marts 2017 | Læs mere


Bliv klar til EU's persondataforordning: It-opgaver, ansvar og teknologiske muligheder

EU's persondataforordning træder i kraft 25. maj 2018, og det er en stor opgave at få gjort it-setuppet i organisationerne klar. Få overblik over regler og konsekvenser for it-afdelingen og virksomhedens it-ansvarlige, samt indblik i en stribe teknologier, der kan hjælpe til at efterleve kravene.

08. marts 2017 | Læs mere





CIO
Sikkerhedsfolk: Sådan vil ransomware-plagen udvikle sig (det bliver meget værre)
Vi har kun set begyndelsen på ransomware-plagen, vurderer sikkerhedsfolk. Næste fase kan blive total nedlukning af hele fabrikker, anlæg og organisationer. Og hvad gør vi så?
Comon
Sådan installerer du Googles bil-system, Android Auto, på din smartphone
Android Auto har indtil nu krævet en bil med indbygget computer med touchskærm for at kunne fungere. Nu kan du installere systemet på din Android-telefon og benytte den som bil-computer og navigations-system. Se her, hvordan du gør.
Channelworld
Tidligere Atea-boss Claus Hougesen er færdig som direktør i 3A-it: Her er årsagen
Claus Hougesen er stoppet som administrerende direktør for 3A-it og har i stedet overladt posten til Preben Jensen, der ligeledes har en fortid hos Atea.
White paper
Ræk ud for at skabe vækst
Som økonomisk ansvarlig erkender du behovet for konstant fokus på nye vækstmuligheder, for at være på konkurrencemæssig forkant og for at leve op til såvel kunders som interessenters forventninger. Læs hvordan i dette white paper.