Dit bedste værn mod it-kriminelle er det billigste. Men det er også det, de færreste lykkes med

Klumme: It-sikkerhedstræning af virksomhedens værn er indiskutabelt det bedste værn mod it-kriminelle, men desværre også det, som mislykkes oftest. Hvordan tackler du træningen og it-forståelsen hos virksomhedens ansatte?

Artikel top billede

(Foto: JumpStory)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Det er desværre stadig de færreste virksomheder, som har fokus på den interne it-træning – til trods for, at vi har en global security awareness-måned i oktober.

Træning, hvor man uddanner og lærer virksomhedens ansatte, hvad og hvorfor de it-sikkerhedsmæssige tiltag både er vigtige, og nødvendige – til trods for, at mange forsøger at undvige dem.

Det ses tydeligt i oversigten over, hvordan it-kriminelle slipper igennem virksomhedens ellers dyrt indkøbte sikkerhedsudstyr.

På alle statistikker topper phishing, dårlige kodeord, fysiske angreb og ”social engineering.”

Det er alle angrebstyper, som kan undgås – eller i hvert fald drastisk mindskes – hvis ansatte forstår alvoren i it-afdelingens belærende ord om digital adfærd.

Og samtidig er det klart billigere at lære Ove nede fra regnskabsafdelingen om ikke at åbne mistænkelige PDF-filer, der er vedhæftet i en mail fra ”direktören.” Problemet er bare, at det bare ikke er helt så let i virkeligheden.

Syv ud af ti virksomheder udsat for angreb

Alle ansatte i din virksomhed forstår jo godt, hvorfor it-sikkerhed er altafgørende for virksomhedens fortsatte drift og overlevelse, og langt de fleste forstår også godt de tiltag og sikkerhedsforanstaltninger, som er nødvendige for at opretholde et ordentligt sikkerhedsniveau.

Desværre er intention ikke lig praksis.

De fleste tror, at de er beskyttet nok af virksomhedens software-løsninger, har for travlt i hverdagen til at følge sikkerhedspolicies og best practice, eller er naive nok til at tro, at det aldrig rammer dem.

Og det er desværre den type adfærd, som betyder, at ansatte med bedste intention falder for phishing-angreb, CEO-fraud, åbner ondsindede filer eller isætter fundne USB-pinde fra parkeringspladsen.

Sidstnævnte er et eksempel, jeg selv har oplevet ske for en svensk virksomhed, hvor den ”tabte” USB-pind på parkeringspladsen var markeret med et ”økonomi-klistermærke” samt logo på virksomheden.

Da en ansat isatte den automatisk eksekverbare USB, var virksomheden lukket ned i flere dage grundet ransomware.

En undersøgelse foretaget af Lederne viser ligeledes, at syv ud af ti virksomheder har været udsat for forsøg på angreb fra it-kriminelle de seneste to år – og alle statistikker viser en kraftig stigning efter corona-pandemien.

Det er næppe overraskende, for du som arbejder med it-sikkerhed, ved allerede, at hvis ikke allerede I har oplevet forsøg på angreb, så er det blot et spørgsmål om tid.

Færre menneskelige fejl – færre angreb

Så hvad er løsningen for at sikre en høj it-sikkerhedshygiejne? Ni ud af ti succesfulde angreb sker blandt grund af menneskelige fejl, og vores erfaring viser, at du drastisk kan reducere mængden af fejl, ved at have et stort fokus på træning.

Et godt råd er at gøre træningen så relevant og forståelig som mulig.

Tænk i dagligdagseksempler med phishing-mails eller CEO fraud målrettet jeres egen virksomhed, så de ansatte tydeligt kan se, at virksomheden allerede angribes nu. Gør det klart og tydeligt, hvad konsekvenserne er, hvis et angreb sker.

Lad dog vær med at præsentere det hele på samme tid: Det er langt bedre at præsentere sikkerhedstræningen i små sessioner med forskellige temaer over en længere periode, fordi det samtidig kan fungere om en opfrisker for tidligere træning.

Desuden er det afgørende, at sikkerhedstiltagende er så lette at benytte som muligt, og altid giver mening.

Det betyder også, at du skal målrette din træning til de forskellige medarbejdergrupperinger internt, så eksempelvis bogholderiet har en anden træning end salgsmedarbejdere.

Men vigtigst af alt: At det sker som en dialog med de ansatte. Hvis ikke de er inddraget, så ender du alt for hurtigt med, at de har de gode intentioner, men at de fastholder deres dårlige vaner.

Der findes mange på markedet, som kan hjælpe med træning, og det kan være en god ide at tage fat i hjælp udefra.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Fra teknolog til strateg: IT-ledelse i en AI- og forretningsdrevet virkelighed

    Hvordan tager du ejerskab over strategi, ledelse og teknologi i en AI-drevet virkelighed? På konferencen møder du frontløbere, der transformerer IT fra servicefunktion til strategisk enabler for forretningen med fokus på cloud, sikkerhed, AI-etik...

    Sikkerhed | Online

    Computerworld Cyber Briefing: Cyberresiliens

    De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

    It-løsninger | Horsens

    Dynamics AX og FO: Næste kapitel for din virksomhed

    Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

    Alfredo Paladino

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job