Én indsats kan beskytte din virksomhed mod de fleste cyberangreb

Klumme: Når ordrebogen er fyldt og mails fra kunderne vælter ind, er det nemt for hackere at gemme sig i strømmen af kundehenvendelser. Der skal bare ét klik fra en medarbejder, der arbejder med kundehenvendelser til, for at virksomheden kan lægges ned midt i årets vigtigste handelsperiode.

Artikel top billede

(Foto: Jefferson Santos)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

For mange virksomheder bruges efteråret på at gøre sig klar til Black Friday, julesalg og snart derefter januarudsalg.

Dermed er højsæsonen for cyberangreb også lige rundt om hjørnet. Men hvor skal man som virksomhed starte, hvis man vil beskytte sig bedst muligt? Ressourcerne er ofte begrænsede, og trusselsbilledet kan virke uoverskueligt.

At få det forkromede overblik over hele ens infrastruktur er et godt udgangspunkt, for det kan sikre, at man er dækket af for forskellige typer af angreb – med fordel inden årets helt store handelssæson begynder.

Alligevel er der særligt én type hackerangreb, organisationen bør være særligt opmærksom på i denne tid, og det er phishing.

Pas særligt på phishing

Langt de fleste cyberangreb på virksomheder begynder med en e-mail.

Formålet med phishing er at narre en medarbejder til at klikke på et link i en mail, der kompromitterer virksomhedens sikkerhed.

Når handlen stiger, stiger også antallet af kundehenvendelser – og dermed også mulighederne for, at hackere kan skjule sig i mængden og sende en phishingmail afsted, der er forklædt som en kundehenvendelse.

I perioder med travlhed, er det derfor lettere for ondsindede mails at slippe igennem nåleøjet.

Selvom phishing langt fra er en ny hacking-teknik, viser en undersøgelse fra cybersikkerhedsvirksomheden Arctic Wolf dog, at kun 10 procent af sikkerhedsansvarlige i virksomheder ser phishing-mails som deres største bekymring generelt1

Det er bemærkelsesværdigt, for ifølge Center For Cybersikkerhed er 80 procent af alle eksterne mails uønskede og potentielt skadelige, og samtidig vurderer de det selv som sandsynligt, at de fleste hacking-forsøg indledes med en phishing mail.

Store organisationer særligt udsatte

Har man en stor organisation med mange medarbejdere, kan man være særligt udsat, fordi sandsynligheden for, at nogen klikker, er større - simpelthen fordi der er flere mennesker i organisationen.

Det er svært at bebrejde medarbejderen. Hackerne bliver stadig bedre til at få deres mails til at ligne noget, der kommer fra en troværdig afsender.

Ofte opretter de endda kopier af kendte hjemmesider, hvor medarbejderen lokkes til at indtaste oplysninger, der kan bruges til at kompromittere virksomheden.

En ofte overset - men afgørende - faktor i kampen mod phishing er medarbejdernes opmærksomhed på phishing mails.

Det kan derfor betale sig at tilbyde compliance-kurser, hvor medarbejderne lærer at spotte og håndtere mistænkelige mails. En beredskabsplan mod håndtering af phishing-relaterede angreb er også guld værd i denne højsæson.

Forebyggelse mod phishing er helt afgørende året rundt, men særligt i den tid, vi går i møde nu, hvor handel og kundehenvendelser tager fart, så hold godt øje derude.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Sektionschef for Cyber- og IT-sikkerhedsarkitektur

Københavnsområdet

Netcompany A/S

Test Consultant

Nordjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

IT-supporterelev til Lokal IT på Aalborg Kaserne

Nordjylland

Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

Sikkerhed | Aarhus C

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

22. januar 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car