Brugere udgør sikkerhedstrussel

Det er nok ikke en trøst for virksomhedernes sikkerhedschefer at vide, at størstedelen af de medarbejdere, der udgør en trussel mod netværkets sikkerhed, er godtroende.

Artikel top billede

Computerworld News Service Ifølge en ny undersøgelse blandt 126 tilfældigt udvalgte personer på gaden er 35 procent af de adspurgte nødt til at omgås deres virksomheds sikkerhedspolitik for at udføre deres arbejde - til trods for sikkerhedschefernes indsats.

Undersøgelsen blev foretaget af RSA Security i november.

Ifølge RSA "kan disse uskyldige insidere uforvarende skabe dataeksponering i et usædvanligt omfang og til meget høje omkostninger gennem deres daglige adfærd, uanset om det er gennem uforsigtighed, ved at omgås virksomhedens sikkerhedstiltag eller ved at følge mangelfulde sikkerhedspolitikker."

Omkring 63 procent af de adspurgte svarede, at de ofte eller engang imellem sender arbejdsdokumenter til en personlig mailadresse for lettere at få adgang til filerne hjemmefra.

87 procent er afhængige af mulighed for fjernadgang, såsom VNP eller webmail for at kunne arbejde hjemme.

Ekstra sikring

Nogle mobile medarbejdere sætter også virksomhedens sikkerhed på spil, når de tjekker deres arbejdsmail via et offentligt trådløst hotspot – noget 56 procent af de adspurgte gør.

Samtidig får 52 procent af respondenterne adgang via en offentlig computer på en internet-cafe eller i lufthavnen.

Men ifølge RSA er autencitet udover brugernavn og password nødvendig for at sikre virksomhedens data.

"Virksomhederne må forstå, hvilke typer information deres medarbejdere og andre insidere har brug for for at få adgang, bestemme hvor følsomme de informationer er og beskytte dem med sikkerhedstiltag, der står mål med risikoen," udtaler Sam Curry, leder af product management og marketing hos RSA.

Flinke eller naive

Næsten to tredjedele af respondenterne svarede, at de ofte forlader deres arbejdsplads med en mobil enhed, såsom en bærbar, og otte procent svarede, at de har mistet sådan en mobil enhed, der indeholdt virksomhedsinformationer – hvilket gør virksomheden modtagelig for datatab.

Andre uskyldige insidere stoler simpelthen på deres medmennesker.

34 procent af de medvirkende i undersøgelsen har holdt døren for nogen, de ikke kendte.

40 procent har modtaget sådan gæstfrihed på et tidspunkt, hvor de havde glemt deres nøglekort eller adgangskode.

Derudover svarede omkring 20 procent af respondenterne, at deres virksomhed tilbyder trådløs adgang, og 66 procent sagde, at det ikke kræver sikkerhedsgodkendelse at få adgang til netværket.

Nyt job

Med hensyn til sikkerhed på data- og applikationsniveau sagde en tredjedel af de adspurgte, at de har skiftet job internt og bibeholdt deres adgangsrettigheder.

Næsten en fjerdedel sagde, at de har 'ramlet ind i et området på deres virksomheds netværk, de ikke mener de burde havde haft adgang til'.

Resultaterne beviser, at det ikke er nok at udvikle politikker; sikkerhedschefer skal sikre, at insidernes adfærd stemmer overens med virksomhedens sikkerhedsstandarder, mener RSA.

Oversat af Mille Bindslev

Event: Cyber Security Festival 2025

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

4. & 5. november 2025 | Gratis deltagelse

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S