I overlever ikke uden beskyttelse af jeres identitetssystemer – her kommer fem anbefalinger

Klumme: I ni ud af 10 cyberangreb udnytter hackere virksomheders identitetssystemer. Derfor er beskyttelse af selvsamme blevet livsvigtig, hvis virksomheder skal kunne operere i fred og ro.

Artikel top billede

(Foto: JumpStory)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Virksomheders identitetssystemer, også kaldet Active Directory (AD), er cyberkriminelles foretrukne vej ind i netværkene. Ved hele 90 procent af cyberangreb har hackere på den eller anden måde kompromitteret AD-miljøet.

Problemet er så omfattende, at analysebureauet Gartner ikke blot har udpeget beskyttelse af identitetssystemer som en af de største tendenser inden for cybersikkerhed, men har ligefrem givet AD sin helt egen kategori, Identity Threat Detection and Response (ITDR).

Selv om beskyttelse af identitetssystemer er blevet en basal del af virksomheders cyberforsvar, viser en undersøgelse af virksomheders ITDR-løsninger, som vi foretog for nyligt, at virksomheder bekymrer sig om, hvorvidt de faktisk har kompetencerne og løsningerne til at beskytte hybride identitetsmiljøer.

Ovenikøbet svarede 77 procen, at det ville medføre alvorlige eller direkte ødelæggende konsekvenser, hvis deres AD blev lagt ned som følge af et cyberangreb.

Hackere skal kun ramme rigtigt én gang

Virksomheders sårbarheder i forhold til AD-miljøet kræver, at de har helt styr på deres gendannelsesstrategier og er i stand til at respondere effektivt.

Især fordi der efterhånden er konsensus blandt ledere og eksperter om, at det er umuligt at eliminere risikoen for et cyberangreb.

Selv med de mest effektive og moderne sikkerhedsløsninger, er man på forsvarssiden bagud fra start. Hackere skal nemlig kun ramme rigtigt én gang, mens virksomhederne skal kunne afværge angreb hver gang.

Dermed ikke sagt, at virksomheder skal opgive kampen og kaste sig sagesløse i armene på de mange cyberkriminelle.

Heldigvis findes der forskellige sikkerhedsforanstaltninger og forholdsregler, som virksomheder med fordel kan kigge nærmere på.

Med udgangspunkt i resultaterne fra ITDR-undersøgelsen, kommer jeg her med mine fem anbefalinger til, hvad virksomheder kan gøre for at øge sikkerheden af deres hybride it-miljøer:

Få styr på AD-beredskabet

Størstedelen af virksomheder har et generelt it-katastrofeberedskab, hvilket også fremgår af undersøgelsens resultater.

Men de færreste har udviklet og testet et beredskab specifikt designet til deres AD.

I tilfælde af et cyberangreb mod AD-miljøet, bliver de virksomheder, som ikke har et AD-beredskab nødt til manuelt at eksekvere gendannelsen ved hjælp af sikkerhedskopier.

Den proces tager typisk flere dage eller endda uger. Derfor bør virksomheder implementere en automatiseret og malwarefri AD-beredskabsplan, der blandt andet gendanner AD-miljøerne på få timer.

Kontroller brugertilladelser – og deaktiver hvis nødvendigt

Hvis man kigger på antallet af daglige angreb, der udnytter AD-sårbarheder, kan man godt forstå, hvorfor virksomheder bekymrer sig over, om de er gode nok til at vurdere de sårbarheder, som potentielt kan åbne døren for hackere.

Første skridt for at kunne håndtere sårbarhederne er at lokalisere dem.

Her kan en langsigtet vedligeholdelsesstrategi, der omfatter kontrol af brugertilladelser og muligheden for at deaktivere Active Directory-konti være et effektivt middel.

Automatisk håndtering af trusler

Cyberangreb bevæger sig ofte med lynets hast, når først hackere har sluppet deres malware løs.

Vi så for eksempel, hvor hurtigt angreb kan udvikle sig under NotPetya-angrebet på Maersk i 2017, hvor hele deres netværk blev inficeret på få minutter.

Automatiseret håndtering af trusler kan nedsætte virksomheders reaktionstid og være med til at forhindre, at brugerrettigheder bliver udnyttet og fører til en regulær kompromittering af hele netværket.

I undersøgelsen fremgår det også, at automatiseret håndtering af ondsindede aktiviteter på netværket var blandt de vigtigste sikkerhedsfunktioner i virksomhederne.

Opspor avancerede angreb

En stor bekymring for virksomhederne i undersøgelsen var deres manglende evne til at opdage cyberangreb, som forsøger at snyde traditionelle detektionsværktøjer.

Derfor er det afgørende, at virksomheder har løsninger på plads, der anvender data fra flere forskellige AD-kilder, så de kan opdage avancerede cyberangreb på tværs af netværket i tide.

Skab synlighed på tværs af on-prem AD og Azure AD

Efterhånden som flere virksomheder udruller hybride cloud-miljøer, bliver det afgørende at kunne identificere angreb, der bevæger sig vertikalt mellem on-prem AD-miljøer og Azure AD, som tilfældet var med SolarWinds-angrebet.

Det er selvfølgelig svært at stoppe et angreb, man ikke kan se.

Af den årsag er synlighed over alle identitetsmiljøer en grundlæggende forudsætning for, at virksomheder kan beskytte sig mod et voksende antal angrebspunkter.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S