Næsten 90 procent af alle data-lækager kan undgås

Langt de fleste kedelige konsekvenser af data-lækager ville nemt kunne undgås. Læs her hvordan.

Artikel top billede

Computerworld News Service: Næsten ni ud af 10 data-lækager kan undgås, hvis blot der bliver taget rimelige sikkerhedsmæssige initiativer.

Omkring 87 procent af alle datalækager kan helt undgås, fastslår sikkerhedsselskabet Verizon i en ny stor undersøgelse, hvor selskabet med tættekam har gennemgået 500 sikkerheds-bristers historik.

Undersøgelsen indeholder tre ud af de fem største sikkerheds-skandaler, der endnu er blevet rapporeret.

Undersøgelsen viser desuden, at 73 af sikkerheds-lækagerne skyldes eksterne kilder, mens 18 procent skyldes interne trusler. Omkring 39 procent skyldes forretnings-partnere.

De fleste lækager skyldes en kombination af begivenheder snarere end et enkelt hack eller angreb.

Peter Tippet, vice president i Verizons efterforsknings-afdeling, opfordrer virksomhederne til at være mere fremme i skoene i deres tilgang til sikkerheds.

Sort marked vokser

Samtidig bør virksomhederne blive bedre til at holde styr på deres data.

”Sikkerhedslækager og lækning af følsomme oplysninger er en del af virkeligheden,” siger han.

Verizon advarer om, at det sorte marked for stjålen data vokser. Det gælder især data fra detail-handlen og fødevare-industrien, der står for mere end halvdelen af de gennemgåede sager.

Modsætningen er finans-industrien, der kun står for 14 procent af de undersøgte tilfælde.

Ifølge undersøgelsen er udnyttelse af lækager den nemmeste, sikreste og mest lukrative måde at stjæle data på til at begå identitets-kriminalitet.

Ved at bryde ind i beskyttede computer-systemer og her kompromitere følsomme oplysninger, får kriminelle mulighed for at få adgang til systemer, der indeholder informationer på titusindevis af ofre. I modsætning hertil er den fysiske verden, hvor kriminelle højst kan få adgang til en håndfuld data ad gangen.

Læs disse gode råd

Ifølge Verizon bør selskaberne holde sig en række simple forholdsregler for øje.

- Processer bør følge politikken. I næsten hver sjette data-lækage har selskabet haft formulerede sikkerheds-politikker og procedurer klar uden nogensinde at implementere dem.

- Vær klar med en genskabelses-plan. 66 procent af tilfældene har involveret data, som virksomheden slet ikke har været klar over, at den ejede. Det gør det nødvendigt at selskaberne er opmærksomme på data-flow og hvor data er.

- Kontroller data med transaktions-zoner. Netværks-segmentering kan være med til at forhindre et angreb.

- Hold øje med logfilerne. I 82 procent af tilfældene har man tydeligt kunne se, at der var noget i gære, men intet er blevet gjort. Data-logfiler bør overvåges systematisk.

- Formuler en reaktions-plan. Når og hvis en data-lækage er under opsejling, skal selskaberne være klar til at reagere – ikke blot for at stoppe angrebet, men også for at indsamle bevismateriale, så forbryderne kan pågribes.

- Forøg opmærksomheden blandt medarbejderne. Kun 14 procent af data-lækagerne er blevet opdaget af medarbejderne.

- Øv jer. Øvelser og test øger folks bevidsthed og deres bedømmelses-evner, når en rigtig situation opstår.

Oversat af Dan Jensen

Annonceindlæg fra Computerworld

Digital suverænitet kræver mere end strategier

Danmark vil mindske afhængigheden af globale techgiganter, men det kræver mere end politiske formuleringer og strategier, understreger PROSA’s formand Niels Bertelsen.

IT Forum Gruppen

Senior Network Consultant / Fortinet Specialist

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Solution Manager til Cyberdivisionen

Københavnsområdet

Netcompany A/S

Microsoft Operations Engineer

Midtjylland

Navnenyt fra it-Danmark

Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job