Én indsats kan beskytte din virksomhed mod de fleste cyberangreb

Klumme: Når ordrebogen er fyldt og mails fra kunderne vælter ind, er det nemt for hackere at gemme sig i strømmen af kundehenvendelser. Der skal bare ét klik fra en medarbejder, der arbejder med kundehenvendelser til, for at virksomheden kan lægges ned midt i årets vigtigste handelsperiode.

Artikel top billede

(Foto: Jefferson Santos)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

For mange virksomheder bruges efteråret på at gøre sig klar til Black Friday, julesalg og snart derefter januarudsalg.

Dermed er højsæsonen for cyberangreb også lige rundt om hjørnet. Men hvor skal man som virksomhed starte, hvis man vil beskytte sig bedst muligt? Ressourcerne er ofte begrænsede, og trusselsbilledet kan virke uoverskueligt.

At få det forkromede overblik over hele ens infrastruktur er et godt udgangspunkt, for det kan sikre, at man er dækket af for forskellige typer af angreb – med fordel inden årets helt store handelssæson begynder.

Alligevel er der særligt én type hackerangreb, organisationen bør være særligt opmærksom på i denne tid, og det er phishing.

Pas særligt på phishing

Langt de fleste cyberangreb på virksomheder begynder med en e-mail.

Formålet med phishing er at narre en medarbejder til at klikke på et link i en mail, der kompromitterer virksomhedens sikkerhed.

Når handlen stiger, stiger også antallet af kundehenvendelser – og dermed også mulighederne for, at hackere kan skjule sig i mængden og sende en phishingmail afsted, der er forklædt som en kundehenvendelse.

I perioder med travlhed, er det derfor lettere for ondsindede mails at slippe igennem nåleøjet.

Selvom phishing langt fra er en ny hacking-teknik, viser en undersøgelse fra cybersikkerhedsvirksomheden Arctic Wolf dog, at kun 10 procent af sikkerhedsansvarlige i virksomheder ser phishing-mails som deres største bekymring generelt1

Det er bemærkelsesværdigt, for ifølge Center For Cybersikkerhed er 80 procent af alle eksterne mails uønskede og potentielt skadelige, og samtidig vurderer de det selv som sandsynligt, at de fleste hacking-forsøg indledes med en phishing mail.

Store organisationer særligt udsatte

Har man en stor organisation med mange medarbejdere, kan man være særligt udsat, fordi sandsynligheden for, at nogen klikker, er større - simpelthen fordi der er flere mennesker i organisationen.

Det er svært at bebrejde medarbejderen. Hackerne bliver stadig bedre til at få deres mails til at ligne noget, der kommer fra en troværdig afsender.

Ofte opretter de endda kopier af kendte hjemmesider, hvor medarbejderen lokkes til at indtaste oplysninger, der kan bruges til at kompromittere virksomheden.

En ofte overset - men afgørende - faktor i kampen mod phishing er medarbejdernes opmærksomhed på phishing mails.

Det kan derfor betale sig at tilbyde compliance-kurser, hvor medarbejderne lærer at spotte og håndtere mistænkelige mails. En beredskabsplan mod håndtering af phishing-relaterede angreb er også guld værd i denne højsæson.

Forebyggelse mod phishing er helt afgørende året rundt, men særligt i den tid, vi går i møde nu, hvor handel og kundehenvendelser tager fart, så hold godt øje derude.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Netcompany A/S

    IT Manager

    Nordjylland

    Capgemini Danmark A/S

    Salesforce CTO - Nordics (Denmark)

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-Supporter til Flyvestation Karup

    Midtjylland

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S