E-mails beskytter ikke sig selv - her er mine gode råd

Klumme: E-mails er cyberkriminelles foretrukne middel til at skaffe ulovlig adgang til virksomheders kritiske data og infrastruktur. Danske virksomheder ved det godt, men rammes alligevel i stor stil. Så hvad kan man gøre for at sikre sig imod cyberkriminalitet via e-mail?

Artikel top billede

(Foto: (c)2015 - Helloquence.com)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Siden e-mails så dagens lys i 1971, har de udviklet sig til at blive et afgørende fundament i virksomheders kommunikation.

Desværre har e-mails næsten lige så længe været cyberkriminelles foretrukne middel til at skaffe ulovlig adgang til virksomheders kritiske data og infrastruktur.

Danske virksomheder ved det godt, men rammes alligevel i stor stil.

Så hvad kan man gøre for at sikre sig imod cyberkriminalitet via e-mail?

Computervirus topper listen over de værste sikkerhedstrusler mod skandinaviske virksomheder for de seneste 12 måneder.

Efter computervirus følger phishing e-mails og covid-19-relaterede trusler.

Det svarede en række danske it-serviceleverandører, da vi spurgte ind til deres udfordringer i den seneste State of the MSP-rapport.

Desuden viste rapporten, at det er særligt svært for skandinaviske virksomheder at rekruttere medarbejdere med forstand på it-sikkerhed, sammenlignet med resten af Europa. Af samme årsag henter virksomheder også ekstern sikkerhedsbistand fra it-leverandører i stor stil – også når det kommer til e-mailsikkerhed.

God, men basal sikkerhed

Mange beskytter sig i praksis med indbyggede e-mail-sikkerhedsværktøjer som Microsoft Defender og Google Workspace Security.

Det er gode og billige løsninger, men disse løsninger fanger ikke alle cybertrusler, tager ikke højde for virksomhedens individuelle behov, leveres med begrænsede funktioner og har ikke nødvendigvis nogle kontaktpersoner, du kan tale med for support.

Man kan hente et ekstra niveau af beskyttelse med to andre typer af sikkerhedsløsninger for e-mails: Cloudbaserede sikkerhedsløsninger eller lokale sikkerhedsløsninger på mailserveren.

Cloudbaserede e-mail-sikkerhed monitorerer cloudens fleksible og skalerbare karakter, mens løsninger i det lokale servermiljø knytter sikkerhedsforanstaltninger og ressourcer til fysiske kontorplaceringer.

En stor del af danske virksomheden har i dag migreret til cloudbaseret e-mail-sikkerhed, blandt andet fordi cloudbaseret it-sikkerhed typisk fungerer uden, at virksomheden skal opdatere og skifte udstyr, og heller ikke skal koordineres med andre af virksomhedens sikkerhedsfunktioner.

Sikkerhed gennem kunstig intelligens

Alle sikkerhedsløsningerne er baseret på Secure Email Gateways (SEG) og API-baseret e-mail-sikkerhed.

SEG er en virtuelt placeret vagtpost, som holder øje med eventuelle ondsindede beskeder, der passerer igennem virksomhedens mailserver.

Der er mange SEG-værktøjer, og de forudsætter hyppige opdateringer med nyeste oplysninger om de kendte cybertrusler. De kræver vedligeholdelse og konfiguration, og vil typisk forsinke virksomhedens informationsstrømme en smule.

Formålet med API-baseret e-mail-sikkerhed er at spotte og fjerne trusler uden at forsinke informationsstrømmen.

API-løsninger holder bl.a. øje med kodestumper, der forbinder virksomhedens interne og eksterne applikationer, og de spotter unormal adfærd i infrastrukturen.

Generelt får it-afdelingen med API-løsninger mere kontrol over sikkerhedsberedskabet, som kræver mindre vedligeholdelse, færre opdateringer og i det hele taget fungerer mere automatiseret og med mindre bøvl end SEG.

Hvis man føjer AI til løsningen, øger man sikkerheden yderligere et niveau.

AI-sikkerhed er et hurtigt voksende felt, som øger sikkerheden ved at gøre det muligt for teknologien at handle på egen hånd og løse rutineopgaver uden menneskelig indgriben.

AI kan spotte og reagere hurtigt på cybertrusler, som mennesker ikke ser, og i praksis reducere omkostninger ved sikkerhedsarbejde, der ellers håndteres manuelt.

Gode råd om AI

Når man søger en sikkerhedsløsning med AI, bør man starte med to spørgsmål: Advarer AI-løsningen om uventede meddelelser, der kræver ekstra opmærksomhed? Gør løsningen det muligt at stoppe et angreb?

Svares der ja til begge spørgsmål, bør man overveje følgende:

• Har løsningen en indbygget selvlærende algoritme? Løsningen skal helst selv kunne genkende mønstre og trusler, så den kan opdage nye trusler og forbedre sin overvågning baseret på tidligere præstationer. Det giver en optimal skræddersyet beskyttelse tilpasset til organisations specifikke adfærd.

• Har løsningen et godt meddelelsessystem til at varsle for trusler, opdage phishing-forsøg og blokere potentielle cybertrusler?

• Hvor ofte er der falsk alarm? Effektiv sikkerhed handler også om at undgå falske alarmer, som sluger medarbejdernes tid fra vigtigere opgaver, ikke mindst i it-afdelingen.

• Beskytter løsningen mod menneskelige fejl ved at registrere og stoppe phishing-mails, før de når indbakken? Hvis phishing slet ikke når indbakkerne er man sikret imod, at nogle ved et uheld klikker på ondsindede e-mails.

Der er sikkert flere faktorer i spil, når man vælger en e-mail-sikkerhedsløsning. Men en ting er sikkert: E-mails beskytter ikke sig selv.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS