Danskerne genbruger passwords i stor stil

Dine medarbejdere bruger måske det samme password til flere tjenester. Gælder det også passwords til din virksomheds it-systemer?

De ansatte udgør en alvorlig risiko for sikkerheden, hvis I primært beskytter jeres systemer med passwords.

Det konkluderer jeg, efter at DKCERT i samarbejde med Digitaliseringsstyrelsen har taget temperaturen på danskernes it-sikkerhedsniveau.

Det skete i form af en undersøgelse, som Danmarks Statistik foretog for os i efteråret blandt et repræsentativt udvalg af danskerne.

41 procent af deltagerne svarede, at de bruger samme password til flere onlinetjenester.

Mere end privat risiko
Det medfører en risiko for borgerens private informationssikkerhed:

En hacker skal blot bryde ind på en enkelt af de tjenester, hvor borgeren har genbrugt brugernavn og adgangskode.

Herefter kan hackeren gå i gang med at afprøve samme kombination på andre tjenester.

Det er naturligvis et alvorligt problem for borgeren.

Men det kan også blive et problem for den virksomhed, hvor borgeren er ansat.

Hvis medarbejderen genbruger passwords, som bruges til virksomhedens it-systemer, risikerer de at blive kompromitteret.

På den måde får den private borgers manglende it-sikkerhed direkte indflydelse på virksomhedens sikkerhed.

Men genbrug af passwords er ikke det eneste problem.

Mangler antivirus

Med BYOD (Bring Your Own Device) tager medarbejderne deres egne smartphones, tablets og laptops med på arbejde.

Også her kan mangelfuld sikkerhed give problemer.

Vores rapport, Borgernes informationssikkerhed 2014, har desværre også dårligt nyt på det område.

34 procent oplyser, at de ikke beskytter deres smartphone eller tablet med sikkerhedssoftware.

Det medfører, at de tager udstyr med på arbejde, som kan være inficeret med skadelig software.

Det er en risiko, som virksomheder må tage med i deres risikovurdering.

Hvis I vurderer, risikoen er værd at tage alvorligt, må I indrette jeres sikkerhedspolitik efter den.

Det kan for eksempel være ved at begrænse netværksadgang for udstyr, der ikke har antivirus installeret.

Undersøgelsen har dog den positive vinkel, at kun fire procent har oplevet at downloade en skadelig app til deres smartphone eller tablet.

Få tager backup
Skønt undersøgelsen altså dækker private borgeres oplevelser med it-sikkerhed, har den flere elementer, der er relevante for arbejdspladser.

For eksempel viser den endnu engang, at danskerne ikke er særlig gode til at tage backup.

Kun 39 procent tager jævnligt sikkerhedskopi af data på deres computer.

Det ser endnu værre ud med smartphones og tablets - her er tallet 27 procent.

Umiddelbart siger graden af den private sikkerhedskopiering ikke noget om, hvordan det ser ud i virksomhederne.

Men jeg frygter, at undersøgelsen peger på et generelt problem i vores sikkerhedskultur.

Det skulle ikke undre mig, om mange især mindre virksomheder har problemer med backup-rutinerne.

Måske har de en rutine for at tage backup. Men har de testet, om det er muligt at gendanne data - og hvor lang tid det tager?

Mange omgår ransomware
Det er andet år, vi foretager undersøgelsen. Som noget nyt spurgte vi i år også, om deltagerne har været udsat for ransomware.

Det er skadelig software, der spærrer for adgangen til data og programmer. Offeret skal betale en løsesum for at få adgang igen.

Det overraskede mig, at hele otte procent af deltagerne havde oplevet ransomware.

En positiv overraskelse var, at kun to procent gav efter for truslen og betalte løsesummen.

Over tre fjerdedele af deltagerne fik adgang til deres data og programmer uden at betale løsesummen. 18 procent fik derimod ikke deres data retur.

Jeg er bange for, at de positive erfaringer skyldes, at ransomware endnu er ret primitiv.

Det ændrer sig.

De it-kriminelle bruger i højere grad kryptering til at spærre for adgangen til data.

Hvis de gør det rigtigt, kan offeret kun få sine data tilbage ved at få fat i nøglen - og det indebærer som regel, at man betaler løsesummen.

Ransomware kan også ramme virksomheder.

Her er sikkerhedskopiering igen afgørende. Har virksomheden en sikkerhedskopi, kan den ignorere kravet om løsesum og blot gendanne data.

Skønt "Borgernes informationssikkerhed 2014" handler om private borgeres it-sikkerhed, kan den altså også give indsigt af værdi for de samme borgeres arbejdsgivere. Du finder den på DKCERTs websted. God fornøjelse med læsningen!


DKCERT (www.cert.dk) er et dansk Computer Security Incident Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DKCERT information om internetsikkerhed. DKCERT udsender advarsler og tager imod henvendelser om sikkerhedsrelaterede hændelser på internettet. DKCERT er en organisation i DeIC, DTU.

Shehzad Ahmad opdaterer en gang om måneden Computerworlds læsere med de seneste tendenser inden for informationssikkerhed.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Digitalt event: Få mere ud af Dynamics 365 - Del 2

En formiddag med fokus på Microsoft Dynamics 365. Bliv klogere på de nye muligheder og få inspiration til, hvordan du får endnu mere forretningsmæssig værdi med Microsoft's cloud-baserede forretningsapplikationer.

03. juni 2020 | Læs mere


Online webinar: Automatisering i dit datacenter – deltag og se hvordan!

Den der ikke automatiserer, repeterer hver gang. Med Ansible Tower får du dokumenteret og versioneret infrastrukturen, og du får mulighed for at lave udviklings- og testmiljøer. Se hvordan du gør i praksis.

03. juni 2020 | Læs mere


Online seminar: Automatisering i dit datacenter – deltag og se hvordan!

Den der ikke automatiserer, repeterer hver gang. Med Ansible Tower får du dokumenteret og versioneret infrastrukturen, og du får mulighed for at lave udviklings- og testmiljøer. Se hvordan du gør i praksis.

04. juni 2020 | Læs mere





Flere dybdegående Computerworld artikler

Morgen-briefing: Cisco udskyder konference som følge af amerikanske uroligheder / Telenor får adgang til Norlys' fibernet / Dansk Erhverv: "Det er en mærkedag i dansk tele- og digitaliseringspolitik" / Dansk Gartner-profil skifter til Combitech

Morgen-briefing: Cisco udskyder konference som følge af amerikanske uroligheder. Telenor får adgang til Norlys' fibernet. Dansk Erhverv: "Det er en mærkedag i dansk tele- og digitaliseringspolitik". Dansk Gartner-profil skifter til Combitech. Indisk it-gigant vil bringe stadionoplevelsen hjem i stuerne med virtual reality. NNIT er tæt på at være fuldtallig igen. Dansk DXC Technology-boss udgiver spændingsroman.

1 Industry 4.0 bygger på farlig forudsætning om tillid
Politiet geoblokerer adgang til danske coronahjemmesider grundet frygt for DDoS-angreb
Hitachi vil indføre fast hjemmearbejde som 'new normal'
Wipro ansætter ny topchef: Henter Capgemini-veteran
Morgen-briefing: 3 tilbagebetaler lønkompensation / 7N dropper udbytte til ejerne / Facebook-ansatte gennemfører virtuel udvandring/ Teleselskaber positivt overrasket over få konkurser blandt kunder / Danske Radiobotics modtager bevilling på 10 millioner
Hjemmearbejdets mange klimafordele understreger behovet for mere energivenlige data
2 Ugen i tech: Verdens største el-passagerfly går i luften – bruger strøm for 40 kroner / Så afsindig dyrt er Bang & Olufsens nye drømmefjernsyn / SpaceX mission lykkedes: Indleder en ny æra for kommerciel rumudforskning

mest debatterede artikler

Computerworld
Forsvarsministeren overvejer at give dansk politi lov til at blokere for websites uden dommerkendelse
Forsvarsminister Trine Bramsen (S) vil diskutere muligheden for at give politiet mulighed for at blokere for websites uden dommerkendelse.
CIO
Podcast: Pandoras CIO Peter Cabello afslører sine tre vigtigste mål for digitaliseringen
Podcast, The Digital Edge: Hør Pandoras CIO Peter Cabello Holmberg fortælle om, hvordan et af verdens største smykkefirmaer arbejder med innovation og digitalisering af et traditionel offline salg, og hvordan Pandora udnytter data til at skabe en bedre kundeoplevelse.
Job & Karriere
10 spændende lederstillinger, som er ledige netop nu
Der er stadigvæk mange ledige it-job. Vi har fundet en række spændende lederstillinger, som du kan søge med det samme.
White paper
Sådan skaber du mere effektive forretningsprocesser med automatisering
Virksomheder skal kunne håndtere enorme mængder af data, hvilket har affødt et behov for smartere og mere effektive løsninger til håndtering af de daglige, ensformige og rutineprægede processer. Hvor disse opgaver tidligere kunne klares via manuel arbejdskraft, kalder markedets udvikling og efterspørgsel nu i højere grad på automatiserede alternativer. Og det er netop her, at process mining kommer ind i billedet som et operativt værktøj til at kunne maksimere procesautomatiseringernes samlede effekt og afkast – gennem visualisering og analyse af dit komplekse dataflow. I dette whitepaper kan du lære om koblingen mellem procesoptimering og process mining – et intelligent optimeringsværktøj, der giver dig mulighed for at spore og visualisere dine data, så de bliver analyserbare og kan udnyttes til procesoptimering og til at eliminere dine digitale omveje.