Hér er den helt store sikkerhedsfejl, som de fleste af os begår

Brug af de samme adgangskoder til arbejdsmæssige og private formål er et kæmpe it-sikkerhedsproblem – ikke mindst i sommerferien.

Artikel top billede

(Foto: Computerworld)

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Brug af de samme adgangskoder til arbejdsmæssige og private formål er et kæmpe it-sikkerhedsproblem – ikke mindst i sommerferien

Skal du have arbejdscomputeren med på sommerferie? I så fald risikerer du at åbne døren på vid gab for hackere, og hvis du er rigtig uheldig, kan hackerne både få adgang til personfølsomme oplysninger om dig selv og bryde ind i din arbejdsgivers it-system.

Sådan lyder advarslen fra it-sikkerhedsfirmaet Beyond Identity, der har undersøgt folks brug af adgangskoder. Undersøgelsen viser, at 50 procent genbruger adgangskoder, således at de har de samme adgangskoder til it-systemet på jobbet, som de bruger til private konti og sociale medier.

Genbrug af koder gør det nemt for hackere

Undersøgelsen fra Beyond Identity er foretaget i Sverige og Norge, men ifølge firmaets landechef for Danmark og de øvrige nordiske lande, Juha Hakava, tyder tidligere lignende undersøgelser på, at billedet er det samme i Danmark som i vores nabolande.

I Danmark fraråder Digitaliseringsstyrelsen og Center for Cybersikkerhed, at man genbruger adgangskoder. Ifølge Juha Hakava øger genbrug af koder risikoen for, at hackere kan få adgang, og malware kan installeres på computeren. Og risikoen er endnu større, hvis man på ferien deler adgangskoder med familiemedlemmer, der låner arbejdscomputeren og bruger den til netsurfing, gaming og streaming.

Adgangskoder er for usikre

Undersøgelsen fra Beyond Identity viser, at omkring hver fjerde såvel hjemme som på arbejdspladsen benytter såkaldte svage adgangskoder. 10 procent skifter aldrig adgangskoder på jobbet. Når hackere trænger ind i et system, har de i 80 procent af tilfældene udnyttet adgangskoder, fremgår det af Verizon 2019 Data Breach Investigations Report.

Selv en stærk adgangskode er imidlertid ikke nok til at forhindre hackeres indtrængen, siger Tom Jermoluk, CEO hos Beyond Identity.

"Adgangskoder er usikre, uanset og de er lange eller svær eller skiftes ofte. En bruger, som bliver snydt af phishing, kommer jo til at udlevere adgangskoden, uanset hvor kompliceret den er. Adgangskoden vil altid kunne stjæles eller gættes. Derfor hjælper det ikke i længden med strikse retningslinjer for adgangskoder. I stedet bør i første omgang virksomheder ophøre med overhovedet at bruge adgangskoder. Adgangskoder er ikke en effektiv beskyttelse mod cyberangreb, og tiden er inde til at erkende, at vi har brug for andre metoder. Brugen af adgangskoder er mest af alt en belastning," siger Tom Jermoluk.

29 procent af de adspurgte skriver deres adgangskoder på papir. 10 procent har adgangskoderne i en almindelig word-fil, og 9 procent har mailet dem til sig selv. Hver femte bruger navnet på deres husdyr, barn eller favoritsportsklub som adgangskode.

Undersøgelsen er gennemført af Fractl for Beyond Identity. 1.004 personer i Sverige og Norge har besvaret spørgsmål om brug af adgangskoder via et webbaseret spørgeskema.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger en Unified Communications specialist i Hvidovre

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Metroselskabet I/S

    Teamchef for Data & Data Governance

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Klampenborg

    CISO Challenges 2026 - København

    Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S