Hér er den helt store sikkerhedsfejl, som de fleste af os begår

Brug af de samme adgangskoder til arbejdsmæssige og private formål er et kæmpe it-sikkerhedsproblem – ikke mindst i sommerferien.

Artikel top billede

(Foto: Computerworld)

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Brug af de samme adgangskoder til arbejdsmæssige og private formål er et kæmpe it-sikkerhedsproblem – ikke mindst i sommerferien

Skal du have arbejdscomputeren med på sommerferie? I så fald risikerer du at åbne døren på vid gab for hackere, og hvis du er rigtig uheldig, kan hackerne både få adgang til personfølsomme oplysninger om dig selv og bryde ind i din arbejdsgivers it-system.

Sådan lyder advarslen fra it-sikkerhedsfirmaet Beyond Identity, der har undersøgt folks brug af adgangskoder. Undersøgelsen viser, at 50 procent genbruger adgangskoder, således at de har de samme adgangskoder til it-systemet på jobbet, som de bruger til private konti og sociale medier.

Genbrug af koder gør det nemt for hackere

Undersøgelsen fra Beyond Identity er foretaget i Sverige og Norge, men ifølge firmaets landechef for Danmark og de øvrige nordiske lande, Juha Hakava, tyder tidligere lignende undersøgelser på, at billedet er det samme i Danmark som i vores nabolande.

I Danmark fraråder Digitaliseringsstyrelsen og Center for Cybersikkerhed, at man genbruger adgangskoder. Ifølge Juha Hakava øger genbrug af koder risikoen for, at hackere kan få adgang, og malware kan installeres på computeren. Og risikoen er endnu større, hvis man på ferien deler adgangskoder med familiemedlemmer, der låner arbejdscomputeren og bruger den til netsurfing, gaming og streaming.

Adgangskoder er for usikre

Undersøgelsen fra Beyond Identity viser, at omkring hver fjerde såvel hjemme som på arbejdspladsen benytter såkaldte svage adgangskoder. 10 procent skifter aldrig adgangskoder på jobbet. Når hackere trænger ind i et system, har de i 80 procent af tilfældene udnyttet adgangskoder, fremgår det af Verizon 2019 Data Breach Investigations Report.

Selv en stærk adgangskode er imidlertid ikke nok til at forhindre hackeres indtrængen, siger Tom Jermoluk, CEO hos Beyond Identity.

"Adgangskoder er usikre, uanset og de er lange eller svær eller skiftes ofte. En bruger, som bliver snydt af phishing, kommer jo til at udlevere adgangskoden, uanset hvor kompliceret den er. Adgangskoden vil altid kunne stjæles eller gættes. Derfor hjælper det ikke i længden med strikse retningslinjer for adgangskoder. I stedet bør i første omgang virksomheder ophøre med overhovedet at bruge adgangskoder. Adgangskoder er ikke en effektiv beskyttelse mod cyberangreb, og tiden er inde til at erkende, at vi har brug for andre metoder. Brugen af adgangskoder er mest af alt en belastning," siger Tom Jermoluk.

29 procent af de adspurgte skriver deres adgangskoder på papir. 10 procent har adgangskoderne i en almindelig word-fil, og 9 procent har mailet dem til sig selv. Hver femte bruger navnet på deres husdyr, barn eller favoritsportsklub som adgangskode.

Undersøgelsen er gennemført af Fractl for Beyond Identity. 1.004 personer i Sverige og Norge har besvaret spørgsmål om brug af adgangskoder via et webbaseret spørgeskema.

Annonce

Capgemini Danmark A/S

Head of Digital Trust & Security

Københavnsområdet

Politiets Efterretningstjeneste

Platform Engineer hos PET

Københavnsområdet

Annonceindlæg fra Lenovo

Hvorfor lykkes nogle organisationer med AI – mens andre sidder fast i pilotfasen?

AI rykker fra teknologiagendaen til den strategiske dagsorden. Men for mange er vejen fra ambition til målbar værdi længere end forventet.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

Vlad-Andrei Fagarasan

Norriq Danmark A/S

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S