Husk nu din menneskelige firewall på ferien

Klumme: Selv om pilen peger på sommerferie og den kollektive sommerstemning har lagt sig over landet, er det vigtigt at minde sig selv om, at de cyberkriminelle hverken har slået ’auto-svar’ til eller har slukket computeren.

Artikel top billede

(Foto: JumpStory)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Måske er du én af de dedikerede medarbejdere i firmaet, der enten af nød eller lyst har taget din arbejdscomputer eller tablet med på sommerferie.

Men idéen om at udstråle overskud og høste anerkendelse hos chefen ved at stemple ind og ud af arbejdsindbakken fra lufthavnen, sommerhuset eller stranden i løbet af din ferie kan give alvorlige bagslag.

For selvom du i hverdagen er vant til at navigere i de vilde bølger på it-sikkerhedsoceanet, hvor fortrolige og personfølsomme oplysninger som skumsprøjt skvulper ind over rælingen, imens du spejder efter suspekte links og vedhæftede filer i horisonten, skal der ikke mere end én lille, menneskelig fejl til, før dit fartøj begynder at tage vand ind.

Risikoen for at styre ind i de cyberkriminelles farvand er ikke mindre, og blot fordi kalenderen viser ’juli’, er det ikke ensbetydende med, at de cyberkriminelle holder ferie, bare fordi du gør.

Ubudne gæster på skibsdækket

Når du logger på et gæstenetværk på tankstationen, i lufthavnen eller på hotellet er der risiko for, at du er mere udsat end på et netværk, du og din enhed normalt har tillid til.

Ligesom skibsrotter – og rotter i almindelighed – skal der ikke mere end en lille åbning til, før de cyberkriminelle kan trænge sig gennem hullet, og så er skaden sket.

Det klassiske phishing-angreb, som er ét af hackernes yndlingsvåben, hvor du modtager en tilsyneladende uskyldig mail fra en kollega, kan let skabe en falsk tillid, og ét forkert klik senere kan du have sat hele din organisation i en yderst farlig situation.

Denne form for social engineering har til formål at lokke målet – dig – til at foretage en handling, hvad enten det er at trykke på et link, besvare en mail, underskrive et digitalt dokument, åbne eller downloade en fil.

It-piraterne plyndrer og tager gidsler

Her begynder angrebets næste fase, hvor hackernes ondsindede software, også kaldet malware, vil sprede sig i din organisations netværk og give de ubudne gæster adgang til vigtige virksomhedsdata, som de enten vil stjæle eller kryptere.

Herefter har angrebet udviklet sig til en klassisk, digital gidselsituation, hvor hackernes ransomware har krypteret virksomhedens data, og de ondsindede it-pirater vil kræve en betragtelig løsesum til gengæld for dekryptering af filerne.

Et sådan ransomware-angreb ramte i juni den danske virksomhed LUJA Sawtech, hvor hackerne krypterede den server, der indeholdt alle virksomhedens dokumenter, regnskaber og e-mail. Og låst ude fra al deres data var det umuligt for firmaet, der hjælper savværker i hele norden, at navigere i højsæsonen, der lige var begyndt.

Den menneskelige firewall er det bedste forsvar

Ofte kaldes mennesker ”det svageste led” inden for cybersikkerhed, og selvom danskerne etragter sig selv som både observante og forsigtige medarbejdere med stor forståelse for it-sikkerhed, kan alle risikere at begå fejl. Men med de rigtige værktøjer og træning kan de være organisationens stærkeste forsvarslinje mod angreb.

Medarbejderne må for alt i verden ikke kun tænke på cybersikkerhed under de enkeltstående træningssessioner.

De bør til enhver tid – også i sommerferien – være opmærksomme på farerne og deres egen rolle i beskyttelsen af organisationens data. Opbygning af en cybersikkerhedskultur skaber et miljø, hvor alle medarbejdere er i stand til at forhindre angreb.

En central indsats, der styrker medarbejdernes evne til at beskytte organisationens slutpunkter, er sikkerhedsbevidsthedstræning (SAT), der med regelmæssig og effektiv træning integreres i virksomhedens kultur.

Programmer, der tilbyder adaptiv læring og gamification, kan hjælpe medarbejderne med at lære at genkende og reagere på trusler som phishing og malware - også selvom kontoret er udskiftet med afgangsterminalen i lufthavnen, et hotel under sydens sol eller ved poolen.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Mere om samme emne

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Jura | København Ø

Compliance Day 2025

Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

Sikkerhed | Klampenborg

Digitaliseringen skaber muligheder – og sårbarheder. Beredskab er løsningen.

Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

Sikkerhed | Klampenborg

Årets CISO 2025

Danmarks stærkeste program om cybersikkerhed. Mød finalisterne til Årets CISO 2025, hør aktuelle oplæg og få skarpe indsigter i sikkerhed, systemer og ledelse. Tilmeld dig og bliv opdateret på it-sikkerhed i praksis.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

Netip A/S har pr. 1. september 2025 ansat Astrid Busk Nielsen som Key Account Manager ved netIP's kontor i Odense. Hun kommer fra en stilling som Account Manager hos IT-virksomheden ED i Skødstrup. Hun er uddannet indenfor handel og marketing. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S