Fem hurtige måder at sikre arbejdspladsen på i sommerferien

Klumme: Det kræver tid og omtanke at opbygge en helt ny strategi, men for at få mest mulig ro i sindet, er der en række ting, du kan gøre for at forebygge og øge bevidstheden om sikkerhedsrisici.

Artikel top billede

(Foto: Dan Jensen)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

De fleste venter spændt på ferien, men for sikkerhedsansvarlige i både private og offentlige virksomheder er det også forbundet med en hektisk tid, da onlinesvindel og cyberangreb kan ødelægge selv bedste ferieminder for enhver med ansvarlig for cybersikkerhed.

Både fysiske og digitale sikkerhedsrisici stiger i løbet af sommeren på grund af midlertidigt personale og lavere bemanding, hvilket betyder både ukendte ansigter og medarbejdere, der ikke er bekendt med procedurer og processer.

Disse sårbarheder er naturligvis ikke nogen hemmelighed for kriminelle - også dem der opererer i cyberspace.

I en nylig undersøgelse foretaget af Ledarna, som er Sveriges fagforening for ledere, svarer mere end en tredjedel, 34 procent, af de adspurgte organisationsledere, at der mangler klare regler og politikker for cybersikkerhed.

Det kræver tid og omtanke at opbygge en helt ny strategi, men for at få mest mulig ro i sindet, er der en række ting, du kan gøre for at forebygge og øge bevidstheden om sikkerhedsrisici – også på kort sigt.

Her er de fem bedste råd:

1. Forankre rutinerne

Som leder er det din vigtigste opgave også selv at være et godt eksempel. De procedurer og processer, som du forventer, at dine medarbejdere skal følge, skal du selv leve op til.

Og hvis du føler dig usikker på, hvad der gælder, er du sandsynligvis ikke den eneste i din organisation, der gør det.

Langt de fleste af nutidens digitale svindel- og cyberangreb er ikke direkte rettet mod fysisk infrastruktur, men mod mennesker gennem forskellige former for social engineering-angreb, hvor medarbejdere for eksempel narres til at betale en falsk faktura eller skabe en vej ind i infrastrukturen ved at åbne en inficeret fil eller klikke på et usikkert link.

Disse typer af angreb er ofte rettet mod en bestemt medarbejder, og der ligger ofte grundig research til baggrund for angrebet for at finde “det rigtige mål”.

Alle skal være forberedt på det uventede og vide, hvordan de skal reagere - for eksempel når en uforklarlig, men presserende betalingssag dukker op lige før arbejdsdagens afslutning en varm sommereftermiddag.

2. Få alle med ombord

At udstikke retningslinjer for digital sikkerhedspraksis i en virksomhed er én ting, men at skabe engagement for dem blandt medarbejderne er en anden.

To ting er vigtige her.

1. Positive eksempler virker bedre end negative. Se ikke medarbejderne som potentielle ofre og mål, men som den første og vigtigste forsvarslinje mod angreb, og giv den holdning videre. Fremhæv positive eksempler på god sikkerhedsbevidsthed.

2. Det skal være nemt at gøre det rigtige. Det er almindeligt, at medarbejdere omgår procedurer og processer omkring cybersikkerhed, fordi de er for besværlige.

Relativt enkle løsninger som eksempelvis administration af adgangskoder via single sign-on (SSO) kan reducere kompleksiteten og forebygge sårbarheder.

Denne filosofi gør det også lettere for medarbejderne at sparre med hinanden om, hvad der fungerer for dem, som bidrager til at forbedre sikkerhedsberedskabet yderligere.

3. Hvor kan der forbedres og optimeres?

Vi lever i en usikker verden, og de fleste eksperter forventer at se en stigning i organiserede cyberangreb - både mod virksomheder og offentlige tjenester.

Hvis det ikke allerede er sket, har der aldrig været et bedre tidspunkt end de kommende uger til at gøre status og gennemgå din virksomheds eksisterende sikkerhed.

Virker backupløsningerne, og hvornår blev de sidst testet? Er softwaren opdateret? Har du den rette beskyttelse af e-mail og klienter for at undgå identitetstyveri?

4. Er solstolen sikker?

Pandemien har fremskyndet det igangværende skift til hybridarbejde, og flere mennesker vil sandsynligvis udnytte de større muligheder for at arbejde mere eksternt i sin ferietid.

En af de største udfordringer for fremtidens cybersikkerhed er etableringen af et robust forsvar, der beskytter på kontoret, i hjemmet, på hotelværelset og fra solstolen på stranden.

En almindelig type angreb er at opsætte et falsk Wi-Fi-adgangspunkt for at få adgang til enhedens indhold. Anmodninger om multifaktor-autentifikation fra falske afsendere er en anden hurtigt voksende angrebsmetode, som er let at overse. Så vær ekstra opmærksom, når du arbejder uden for kontoret.

5. Sund fornuft

Der findes mange varianter af social engineering-angreb, men de fleste kan overvindes med bevidsthed, sund fornuft og fokus.

Klik aldrig på et link eller en fil uden at undersøge det, selv om afsenderen ser korrekt ud. Ved den mindste mistanke skal du have en rutine til at kontrollere og verificere oplysninger.

Klik ikke væk fra en advarselsmeddelelse uden at læse den.

Og når ferien er forbi, og du logger på din arbejdsmail for første gang, er det vigtigt at være ekstra forsigtig og ikke skynde dig igennem din stak af emails.

Sidst men ikke mindst: Hav en dejlig ferie og hvil din hjerne.

Men opbevar ikke din adgangskode på et stykke papir i nærheden af din computer, hverken derhjemme, på dit hotelværelse eller på stranden.

Det sker oftere, end man tror.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Capgemini Danmark A/S

Open Application (Denmark)

Københavnsområdet

Statens IT

Netscaler specialist til Statens It

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

SAP Bruger- og rolleadministrator ved Forsvarsministeriets Regnskabsstyrelse

Nordjylland

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Digital transformation | Aarhus

AI i det offentlige - Aarhus

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

Michael Schou

Netip A/S

Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos