Dit intranet er en fantastisk bagdør for enhver hacker: Her er otte gode råd til at sikre dit intranet

Klumme: Hvordan et F16-fly kan bombe din virksomhed tilbage til stenalderen.

Artikel top billede

(Foto: Dan Jensen)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Med fuld efterbrænder strøg Danmark i sidste måned billedligt talt forbi den røde linje for den hjælp til Ukraine, som Rusland vil acceptere.

Med Danmarks donation af 19 F-16 fly til Ukraine er cybertrussels-billedet fra russiske hackergrupper forværret yderligere.

Den seneste officielle trusselsvurdering fra Forsvarets Efterretningstjeneste fra 2023 vurderer truslen fra cyberspionage mod Danmark som MEGET HØJ og truslen fra cyberkriminalitet mod Danmark tilsvarende som MEGET HØJ.

Velorganiserede ransomware-grupper går efter alle dele af samfundet.

De fleste cyberkriminelle er økonomisk motiverede og arbejder opportunistisk, og hvis de vil, så kan de også få fat i dine data og tage dem som gidsel ligesom de gjorde for nyligt mod CloudNordic og AzeroCloud og deres kunder.

Data på dit intranet

Tænk over hvor meget data og information, du egentligt har liggende på dit intranet.

Intranettet er ofte manualen ind til virksomheden. Det er en potentiel guldgruppe af information ikke blot om din virksomhed, men også information om, hvordan man får adgang til alle de forskellige typer af viden og data i virksomheden.

Det er information, som er guld værd i forhold til at hjælpe dine medarbejdere, men absolut ikke noget, som du ville ønske at fortælle en ondsindet hacker om.

Her er en række tiltag og forhold, som du bør overveje og vurdere hurtigst muligt:

Vælg en intranet-platform med indbygget sikkerhed

Hvis du hoster dit eget intranet, er din virksomhed selv ansvarlig for at sikre, at du har de rette firewalls og opdateringer på plads, har styr på din back-up, og overholder eventuelle branchespecifikke sikkerhedsbestemmelser.

Er I gode til det, så er on-premise drift potentielt et stærkt kort at spille rent sikkerhedsmæssigt.

Med en cloudbaseret intranet-løsning påtager intranet-udbyderen sig ansvaret for at sikre, at din løsning er sikker.

Udbyderen skal sørge for, at dine data er passende krypteret og sikkert hostet, overvåge opdateringer og regelmæssigt vurdere din platforms sikkerhed.

Det er desværre langt fra alle hosting-udbydere og intranet-udbydere, som har styr på dette.

Behøver vi igen at nævne angrebene på CloudNordic og AzeroCloud?

Så har du dit intranet liggende hos en ekstern cloud udbyder, så tag kontakt til denne og til din intranet-udbyder, og få dokumentation for overholdelsen af de vigtigste standarder som ISAE-3000 og ISO 27001, og få en beskrivelse af back-up rutinerne.

Er der mulighed for såkaldt hardened eller immutable backup, hvor backupen er hermetisk lukket og til enhver tid kan deployes tilbage til driftsmiljøet efter et angreb? Sikre dig, at backup-perioden er markant længere end de 14 dage, som hackerne typisk ved, at de skal vente, før de fortæller dig, at de har taget dine data til fange.

Det koster sikkert noget ekstra at få bedre backup-faciliteter, men det kan hurtigt blive alle pengene værd.

Usikker fjernadgang:
I følger Gartner bruger to tredjedele af medarbejdere egne mobile devices til arbejde og til at tilgå intranettet.

Disse enheder har normalt ikke pålidelige antivirusprogrammer eller firewalls, der er i stand til at beskytte virksomhedsoplysninger inden for offentlige netværk eller Wi-Fi-netværk.

Så det bør absolut overvejes kun at tillade godkendte devices.

Sørg for, at medarbejdernes hjemmenetværk er sikre

Når medarbejdere arbejder hjemmefra, kan de forbinde til dit intranet via en usikker internetforbindelse, som er beskyttet af kun den svage adgangskode, de har valgt.

Andre enheder tilsluttet en medarbejders hjemmenetværk kan give det svage punkt, som en hacker har brug for, for at få adgang til dit intranet.

På det mest grundlæggende niveau kan det, at sikre dine medarbejderes hjemmenetværk betyde, at du beder dem om at ændre deres WiFi-adgangskode fra "Password123" til noget mere sikkert – og kræver, at de ændrer det med faste mellemrum.

Du kan endda gøre det til et krav for medarbejdere at oprette et separat netværk til arbejde, eller at de forbinder til dit kontor via en sikker VPN forbindelse.

Svage adgangskoder

80 procent af hacking-relaterede brud kan spores tilbage til svage, kompromitterede eller genbrugte adgangskoder.

Dit it-team bør introducere en politik for oprettelse af stærke adgangskoder og nødvendigheden af regelmæssigt at nulstille dem, for eksempel efter hver 60 dages brug.

Desuden bør administratorer aktivere automatisk logud efter en vis periode med brugerinaktivitet og forhindre logins fra at blive gemt på computere og mobile enheder.

Ikke-begrænset adgang

Hvis enhver bruger kan se alle oplysninger på intranettet, inklusive følsomme data, kan det ofte føre til informationslækager.

Dine intranetadministratorer skal konfigurere rollebaserede tilladelser, der bestemmer, hvem der kan se, redigere eller dele bestemte filer. Desuden kan de aktivere to-faktor-autentificering.

Ubeskyttede data

Hvis data på intranettet ikke er krypteret, kan de være sårbare over for sikkerhedsbrud.

Din administrator bør kryptere intranet-data både ved hvile og under transport.

Opret en Single-Sign-On (SSO) og MFA autentifikation

Single-Sign-On (SSO) er en autentificeringsmetode, der gør det muligt for brugere at få adgang til forskellige apps med bare en enkelt login, såsom deres Microsoft- eller Google-legitimationsoplysninger.

Når medarbejdere kun har en adgangskode at huske, er det lettere at håndhæve krav som adgangskodekompleksitet eller regelmæssigt skiftende adgangskoder.

Multifaktorgodkendelse (MFA) er tilføjelsen af endnu en faktor i godkendelsen, som kan bekræfte din identitet, når du forsøger at logge på. De mest oplagte faktorer er:

- Din telefon.

- En sikker USB-nøgle.

- Fingeraftryk eller ansigtsgenkendelse.

Mange moderne intranet-løsninger kommer med SSO/MFA-kapatabilitet, hvilket kan hjælpe dig med at forbedre din intranet-sikkerhed og samtidig gøre dine medarbejderes liv lettere.

Sikre integrationens endepunkter

En moderne intranet-løsning kan forbinde alle de værktøjer, dit team bruger, på ét sted.

Det betyder, at medarbejdere kan arbejde mere effektivt uden at skulle skifte vinduer eller starte en anden applikation for hver opgave.

Det er dog vigtigt at sikre, at eventuelle integrationer du bruger, ikke introducerer ekstra sårbarheder i dit internet.

API-integrationer bør tilbyde sikre endepunkter, hvilket betyder, at de ikke udsætter private API-data for eksterne parter, der søger at få adgang.

Held og lykke med den forbedrede sikkerhed på dit intranet.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

Sikkerhed | Klampenborg

CISO Challenges 2026 - København

Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura