Artikel top billede

(Foto: Computerworld)

Hér er den helt store sikkerhedsfejl, som de fleste af os begår

Brug af de samme adgangskoder til arbejdsmæssige og private formål er et kæmpe it-sikkerhedsproblem – ikke mindst i sommerferien.

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Brug af de samme adgangskoder til arbejdsmæssige og private formål er et kæmpe it-sikkerhedsproblem – ikke mindst i sommerferien

Skal du have arbejdscomputeren med på sommerferie? I så fald risikerer du at åbne døren på vid gab for hackere, og hvis du er rigtig uheldig, kan hackerne både få adgang til personfølsomme oplysninger om dig selv og bryde ind i din arbejdsgivers it-system.

Sådan lyder advarslen fra it-sikkerhedsfirmaet Beyond Identity, der har undersøgt folks brug af adgangskoder. Undersøgelsen viser, at 50 procent genbruger adgangskoder, således at de har de samme adgangskoder til it-systemet på jobbet, som de bruger til private konti og sociale medier.

Genbrug af koder gør det nemt for hackere

Undersøgelsen fra Beyond Identity er foretaget i Sverige og Norge, men ifølge firmaets landechef for Danmark og de øvrige nordiske lande, Juha Hakava, tyder tidligere lignende undersøgelser på, at billedet er det samme i Danmark som i vores nabolande.

I Danmark fraråder Digitaliseringsstyrelsen og Center for Cybersikkerhed, at man genbruger adgangskoder. Ifølge Juha Hakava øger genbrug af koder risikoen for, at hackere kan få adgang, og malware kan installeres på computeren. Og risikoen er endnu større, hvis man på ferien deler adgangskoder med familiemedlemmer, der låner arbejdscomputeren og bruger den til netsurfing, gaming og streaming.

Adgangskoder er for usikre

Undersøgelsen fra Beyond Identity viser, at omkring hver fjerde såvel hjemme som på arbejdspladsen benytter såkaldte svage adgangskoder. 10 procent skifter aldrig adgangskoder på jobbet. Når hackere trænger ind i et system, har de i 80 procent af tilfældene udnyttet adgangskoder, fremgår det af Verizon 2019 Data Breach Investigations Report.

Selv en stærk adgangskode er imidlertid ikke nok til at forhindre hackeres indtrængen, siger Tom Jermoluk, CEO hos Beyond Identity.

"Adgangskoder er usikre, uanset og de er lange eller svær eller skiftes ofte. En bruger, som bliver snydt af phishing, kommer jo til at udlevere adgangskoden, uanset hvor kompliceret den er. Adgangskoden vil altid kunne stjæles eller gættes. Derfor hjælper det ikke i længden med strikse retningslinjer for adgangskoder. I stedet bør i første omgang virksomheder ophøre med overhovedet at bruge adgangskoder. Adgangskoder er ikke en effektiv beskyttelse mod cyberangreb, og tiden er inde til at erkende, at vi har brug for andre metoder. Brugen af adgangskoder er mest af alt en belastning," siger Tom Jermoluk.

29 procent af de adspurgte skriver deres adgangskoder på papir. 10 procent har adgangskoderne i en almindelig word-fil, og 9 procent har mailet dem til sig selv. Hver femte bruger navnet på deres husdyr, barn eller favoritsportsklub som adgangskode.

Undersøgelsen er gennemført af Fractl for Beyond Identity. 1.004 personer i Sverige og Norge har besvaret spørgsmål om brug af adgangskoder via et webbaseret spørgeskema.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere