Husk nu din menneskelige firewall på ferien

Klumme: Selv om pilen peger på sommerferie og den kollektive sommerstemning har lagt sig over landet, er det vigtigt at minde sig selv om, at de cyberkriminelle hverken har slået ’auto-svar’ til eller har slukket computeren.

Artikel top billede

(Foto: JumpStory)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Måske er du én af de dedikerede medarbejdere i firmaet, der enten af nød eller lyst har taget din arbejdscomputer eller tablet med på sommerferie.

Men idéen om at udstråle overskud og høste anerkendelse hos chefen ved at stemple ind og ud af arbejdsindbakken fra lufthavnen, sommerhuset eller stranden i løbet af din ferie kan give alvorlige bagslag.

For selvom du i hverdagen er vant til at navigere i de vilde bølger på it-sikkerhedsoceanet, hvor fortrolige og personfølsomme oplysninger som skumsprøjt skvulper ind over rælingen, imens du spejder efter suspekte links og vedhæftede filer i horisonten, skal der ikke mere end én lille, menneskelig fejl til, før dit fartøj begynder at tage vand ind.

Risikoen for at styre ind i de cyberkriminelles farvand er ikke mindre, og blot fordi kalenderen viser ’juli’, er det ikke ensbetydende med, at de cyberkriminelle holder ferie, bare fordi du gør.

Ubudne gæster på skibsdækket

Når du logger på et gæstenetværk på tankstationen, i lufthavnen eller på hotellet er der risiko for, at du er mere udsat end på et netværk, du og din enhed normalt har tillid til.

Ligesom skibsrotter – og rotter i almindelighed – skal der ikke mere end en lille åbning til, før de cyberkriminelle kan trænge sig gennem hullet, og så er skaden sket.

Det klassiske phishing-angreb, som er ét af hackernes yndlingsvåben, hvor du modtager en tilsyneladende uskyldig mail fra en kollega, kan let skabe en falsk tillid, og ét forkert klik senere kan du have sat hele din organisation i en yderst farlig situation.

Denne form for social engineering har til formål at lokke målet – dig – til at foretage en handling, hvad enten det er at trykke på et link, besvare en mail, underskrive et digitalt dokument, åbne eller downloade en fil.

It-piraterne plyndrer og tager gidsler

Her begynder angrebets næste fase, hvor hackernes ondsindede software, også kaldet malware, vil sprede sig i din organisations netværk og give de ubudne gæster adgang til vigtige virksomhedsdata, som de enten vil stjæle eller kryptere.

Herefter har angrebet udviklet sig til en klassisk, digital gidselsituation, hvor hackernes ransomware har krypteret virksomhedens data, og de ondsindede it-pirater vil kræve en betragtelig løsesum til gengæld for dekryptering af filerne.

Et sådan ransomware-angreb ramte i juni den danske virksomhed LUJA Sawtech, hvor hackerne krypterede den server, der indeholdt alle virksomhedens dokumenter, regnskaber og e-mail. Og låst ude fra al deres data var det umuligt for firmaet, der hjælper savværker i hele norden, at navigere i højsæsonen, der lige var begyndt.

Den menneskelige firewall er det bedste forsvar

Ofte kaldes mennesker ”det svageste led” inden for cybersikkerhed, og selvom danskerne etragter sig selv som både observante og forsigtige medarbejdere med stor forståelse for it-sikkerhed, kan alle risikere at begå fejl. Men med de rigtige værktøjer og træning kan de være organisationens stærkeste forsvarslinje mod angreb.

Medarbejderne må for alt i verden ikke kun tænke på cybersikkerhed under de enkeltstående træningssessioner.

De bør til enhver tid – også i sommerferien – være opmærksomme på farerne og deres egen rolle i beskyttelsen af organisationens data. Opbygning af en cybersikkerhedskultur skaber et miljø, hvor alle medarbejdere er i stand til at forhindre angreb.

En central indsats, der styrker medarbejdernes evne til at beskytte organisationens slutpunkter, er sikkerhedsbevidsthedstræning (SAT), der med regelmæssig og effektiv træning integreres i virksomhedens kultur.

Programmer, der tilbyder adaptiv læring og gamification, kan hjælpe medarbejderne med at lære at genkende og reagere på trusler som phishing og malware - også selvom kontoret er udskiftet med afgangsterminalen i lufthavnen, et hotel under sydens sol eller ved poolen.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse