Porno er en bombe under it-sikkerheden

Malware fra porno- og musiksites er et problem, som flere danske virksomheder ikke er opmærksomme på, viser en ny undersøgelse. IT- og Telestyrelsen opfordrer til, at firmaerne skrider til handling.

Artikel top billede

Det er nemt og effektivt at snige en virus ind på folks computer ved at forklæde den som en pornovideo med en berømt babe.

Først bliver man snydt for porno, film og musik – derefter bliver virksomhedens konto lænset.

En ren loose-loose-situation.

Det er den sørgelige virkelighed for et stigende antal virksomheder, der ikke har styr på sikkerheden, når medarbejderne surfer rundt på nettet.

En undersøgelse fra sikkerhedsselskabet Trend Micro viser, at 82 procent af små og mellemstore danske virksomheder føler, at der er styr på sikkerheden, når medarbejderne går på nettet.

Samme undersøgelse viser også, at mere end halvdelen af alle virksomheden ikke har noget imod, at medarbejderne surfer på porno-sites i arbejdstiden.

Og det er en farlig mangel på internet-politik ifølge Trend Micro, fordi porno-domænerne i flere tilfælde dækker over andet end nøgne mennesker i vovede positioner.

"Porno er et effektivt lokkemiddel, når internet-kriminelle vil bryde ind i en computer, fordi det er nemt og effektivt at snige en virus ind på folks computer ved at forklæde den som en hemmelig pornovideo med en berømt babe," forklarer sikkerhedsekspert Kim Lindberg i en pressemeddelelse fra Trend Micro.

Usikkerhed for fuld musik

Undersøgelsen med 60 danske virksomheder viser også, at 64 procent af de danske virksomheder slet ikke har nogen politik vedrørende, hvad deres medarbejdere må søge efter på nettet.

Det kan potentielt medføre, at sites med ulovlig musik og film bliver besøgt flittigt, selv om det i lighed med porno-hjemmesider også er et minefelt angående download af skadelig malware, der i værste tilfælde kan lænse firmaet for en mindre formue.

Det kunne være via et film-site, hvor folk bliver lovet en ny trailer, men samtidigt lige skal downloade et codec, som i virkeligheden er skadelig kode.

IT- og Telestyrelsen anbefaler risikovurdering

"Der er ingen tvivl om, at de kriminelle kun gør det for pengenes skyld. Vi har foretaget store undersøgelser i England, hvor tendensen er præcis den samme:

De mindre firmaer tror, de er sikre, men har ikke udformet nogen form politik omkring medarbejdernes surfen," lyder det fra Trend Micros europæiske marketingmanager, Paul Burke.

Han peger i denne sammenhæng på, at større virksomheder ofte er mere sikre, når det kommer til at lukke for de udefrakommende trusler i form af phishing-, hacker og virusforsøg.

"I de store virksomheder er der typisk flere it-eksperter, der kan rådgive medarbejderne om de optimale løsninger. I mindre virksomheder kan det i mange tilfælde være den administrerende direktør, der udstikker reglerne," forklarer Paul Burke til Computerworld.

Gode råd til virksomheden

Hos IT- og Telestyrelsen er kontorchef Flemming Faber fra IT-sikkerhed bekendt med problemstillingen angående de farlige sites.

"De mindre danske virksomheder skal derfor først og fremmest udforme en risikovurdering, der skal omhandle, hvad virksomheden vil tillade, og hvor dens fokusområder skal være," siger han til Computerworld.

Flemming Faber forklarer, at virksomheden blandt andet skal spørge sig selv, om den vil give medarbejderne lov til frit at surfe rundt eller teknisk blokere for de mest gængse porno- og musiksites på nettet.

"Adfærdsregulerende regler er fine nok, men det er dog ikke en løsning, der passer til alle typer virksomheder. Det må det enkelte firma vurdere for sig selv," siger Flemming Faber.

Annonce

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-metodespecialist og projektkoordinator i Ballerup

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Specialister til Netværksoperations til Forsvarets nye Digitale Backbone

Midtjylland

Netcompany A/S

Network Engineer

Nordjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger en IT-supporterelev til Lokal IT på Hjørring Kaserne

Nordjylland

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

Jan Julin

Genetec

Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

Michelle Sørensen

Netip A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S