Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Artikel top billede

(Foto: Computerworld)

Hér er den helt store sikkerhedsfejl, som de fleste af os begår

Brug af de samme adgangskoder til arbejdsmæssige og private formål er et kæmpe it-sikkerhedsproblem – ikke mindst i sommerferien.

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Brug af de samme adgangskoder til arbejdsmæssige og private formål er et kæmpe it-sikkerhedsproblem – ikke mindst i sommerferien

Skal du have arbejdscomputeren med på sommerferie? I så fald risikerer du at åbne døren på vid gab for hackere, og hvis du er rigtig uheldig, kan hackerne både få adgang til personfølsomme oplysninger om dig selv og bryde ind i din arbejdsgivers it-system.

Sådan lyder advarslen fra it-sikkerhedsfirmaet Beyond Identity, der har undersøgt folks brug af adgangskoder. Undersøgelsen viser, at 50 procent genbruger adgangskoder, således at de har de samme adgangskoder til it-systemet på jobbet, som de bruger til private konti og sociale medier.

Genbrug af koder gør det nemt for hackere

Undersøgelsen fra Beyond Identity er foretaget i Sverige og Norge, men ifølge firmaets landechef for Danmark og de øvrige nordiske lande, Juha Hakava, tyder tidligere lignende undersøgelser på, at billedet er det samme i Danmark som i vores nabolande.

I Danmark fraråder Digitaliseringsstyrelsen og Center for Cybersikkerhed, at man genbruger adgangskoder. Ifølge Juha Hakava øger genbrug af koder risikoen for, at hackere kan få adgang, og malware kan installeres på computeren. Og risikoen er endnu større, hvis man på ferien deler adgangskoder med familiemedlemmer, der låner arbejdscomputeren og bruger den til netsurfing, gaming og streaming.

Adgangskoder er for usikre

Undersøgelsen fra Beyond Identity viser, at omkring hver fjerde såvel hjemme som på arbejdspladsen benytter såkaldte svage adgangskoder. 10 procent skifter aldrig adgangskoder på jobbet. Når hackere trænger ind i et system, har de i 80 procent af tilfældene udnyttet adgangskoder, fremgår det af Verizon 2019 Data Breach Investigations Report.

Selv en stærk adgangskode er imidlertid ikke nok til at forhindre hackeres indtrængen, siger Tom Jermoluk, CEO hos Beyond Identity.

"Adgangskoder er usikre, uanset og de er lange eller svær eller skiftes ofte. En bruger, som bliver snydt af phishing, kommer jo til at udlevere adgangskoden, uanset hvor kompliceret den er. Adgangskoden vil altid kunne stjæles eller gættes. Derfor hjælper det ikke i længden med strikse retningslinjer for adgangskoder. I stedet bør i første omgang virksomheder ophøre med overhovedet at bruge adgangskoder. Adgangskoder er ikke en effektiv beskyttelse mod cyberangreb, og tiden er inde til at erkende, at vi har brug for andre metoder. Brugen af adgangskoder er mest af alt en belastning," siger Tom Jermoluk.

29 procent af de adspurgte skriver deres adgangskoder på papir. 10 procent har adgangskoderne i en almindelig word-fil, og 9 procent har mailet dem til sig selv. Hver femte bruger navnet på deres husdyr, barn eller favoritsportsklub som adgangskode.

Undersøgelsen er gennemført af Fractl for Beyond Identity. 1.004 personer i Sverige og Norge har besvaret spørgsmål om brug af adgangskoder via et webbaseret spørgeskema.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Itm8 | IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere