Én indsats kan beskytte din virksomhed mod de fleste cyberangreb

Klumme: Når ordrebogen er fyldt og mails fra kunderne vælter ind, er det nemt for hackere at gemme sig i strømmen af kundehenvendelser. Der skal bare ét klik fra en medarbejder, der arbejder med kundehenvendelser til, for at virksomheden kan lægges ned midt i årets vigtigste handelsperiode.

Artikel top billede

(Foto: Jefferson Santos)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

For mange virksomheder bruges efteråret på at gøre sig klar til Black Friday, julesalg og snart derefter januarudsalg.

Dermed er højsæsonen for cyberangreb også lige rundt om hjørnet. Men hvor skal man som virksomhed starte, hvis man vil beskytte sig bedst muligt? Ressourcerne er ofte begrænsede, og trusselsbilledet kan virke uoverskueligt.

At få det forkromede overblik over hele ens infrastruktur er et godt udgangspunkt, for det kan sikre, at man er dækket af for forskellige typer af angreb – med fordel inden årets helt store handelssæson begynder.

Alligevel er der særligt én type hackerangreb, organisationen bør være særligt opmærksom på i denne tid, og det er phishing.

Pas særligt på phishing

Langt de fleste cyberangreb på virksomheder begynder med en e-mail.

Formålet med phishing er at narre en medarbejder til at klikke på et link i en mail, der kompromitterer virksomhedens sikkerhed.

Når handlen stiger, stiger også antallet af kundehenvendelser – og dermed også mulighederne for, at hackere kan skjule sig i mængden og sende en phishingmail afsted, der er forklædt som en kundehenvendelse.

I perioder med travlhed, er det derfor lettere for ondsindede mails at slippe igennem nåleøjet.

Selvom phishing langt fra er en ny hacking-teknik, viser en undersøgelse fra cybersikkerhedsvirksomheden Arctic Wolf dog, at kun 10 procent af sikkerhedsansvarlige i virksomheder ser phishing-mails som deres største bekymring generelt1

Det er bemærkelsesværdigt, for ifølge Center For Cybersikkerhed er 80 procent af alle eksterne mails uønskede og potentielt skadelige, og samtidig vurderer de det selv som sandsynligt, at de fleste hacking-forsøg indledes med en phishing mail.

Store organisationer særligt udsatte

Har man en stor organisation med mange medarbejdere, kan man være særligt udsat, fordi sandsynligheden for, at nogen klikker, er større - simpelthen fordi der er flere mennesker i organisationen.

Det er svært at bebrejde medarbejderen. Hackerne bliver stadig bedre til at få deres mails til at ligne noget, der kommer fra en troværdig afsender.

Ofte opretter de endda kopier af kendte hjemmesider, hvor medarbejderen lokkes til at indtaste oplysninger, der kan bruges til at kompromittere virksomheden.

En ofte overset - men afgørende - faktor i kampen mod phishing er medarbejdernes opmærksomhed på phishing mails.

Det kan derfor betale sig at tilbyde compliance-kurser, hvor medarbejderne lærer at spotte og håndtere mistænkelige mails. En beredskabsplan mod håndtering af phishing-relaterede angreb er også guld værd i denne højsæson.

Forebyggelse mod phishing er helt afgørende året rundt, men særligt i den tid, vi går i møde nu, hvor handel og kundehenvendelser tager fart, så hold godt øje derude.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Unified Communications specialist til IT-Operations i Cyberdivisionen

    Københavnsområdet

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Københavnsområdet

    Politiets Efterretningstjeneste

    Chef Enterprise Arkitekt i PET - Form PET's Digitale Fremtid

    Københavnsområdet

    Event: Platform X 2027: Forretning, teknologi og transformation

    It-løsninger |

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    29 april 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

    Simeon Dimitrov

    Lector ApS